¿Quién debería tener la primera oportunidad de acceder a los modelos de IA más potentes del mundo: los hackers que analizan el código de Bitcoin en busca de debilidades, o los voluntarios que intentan parchearlo antes de que ataquen? Esa pregunta se sitúa en el centro de una nueva carta abierta del Bitcoin Policy Institute (BPI) y de más de 40 organizaciones de activos digitales, que están presionando para lograr un acceso más rápido de la IA para desarrolladores de Bitcoin a los sistemas de inteligencia artificial de frontera, a medida que los ataques asistidos por IA contra la infraestructura cripto siguen aumentando.
Summary
Puntos clave
- El Bitcoin Policy Institute y más de 40 organizaciones cripto, incluidas Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink y Trezor, firmaron una carta abierta pidiendo a los laboratorios de IA que concedan acceso de confianza a los modelos de frontera.
- Los desarrolladores de Bitcoin Core y otros mantenedores de código abierto afirman que las barreras públicas en los sistemas avanzados de IA actualmente bloquean la investigación legítima en seguridad.
- Bitcoin protege más de 1 billón de dólares en valor, lo que, según la coalición, eleva las apuestas de cualquier vulnerabilidad sin parchear.
- Los hackers robaron más de 634 millones de dólares de plataformas cripto en abril de 2026, el peor total mensual desde el hackeo de Bybit, según datos de DefiLlama citados en la carta.
- El CEO de Immunefi afirma que los modelos de IA más recientes, incluidos Claude Opus 4.8 y ChatGPT 5.5, han alimentado un «apocalipsis de vulnerabilidades» en todo el sector.
Las empresas cripto instan a las firmas de IA a habilitar acceso temprano a modelos de frontera para desarrolladores de Bitcoin
La carta, publicada por el BPI, no pide a los laboratorios de IA que abran las capacidades avanzadas de ciberseguridad al público. En su lugar, propone un programa controlado: acceso temprano a modelos de ciberseguridad de frontera, capacidad de cómputo suficiente, entornos de investigación seguros y líneas directas de comunicación con los equipos de seguridad de los laboratorios de IA. Esa estructura está diseñada para permitir que los investigadores verificados actúen antes de que los atacantes puedan explotar vulnerabilidades recién descubiertas; es importante revisar la infraestructura de pagos, las carteras de Bitcoin y otros fallos de software de código abierto.
La coalición detrás de la solicitud es amplia. Entre los firmantes se encuentran Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust y Fedi, abarcando empresas que cotizan en bolsa, firmas de minería, custodios y grupos de desarrolladores sin fines de lucro. «Las últimas semanas han dejado clara la necesidad de esto de forma abundante», escribió el BPI en la carta.
Acceso limitado para desarrolladores de Bitcoin Core debido a las barreras de la IA
Muchos defensores de los activos digitales, incluidos los desarrolladores de Bitcoin Core, actualmente carecen de acceso a los programas cibernéticos de los laboratorios y se ven limitados por las barreras presentes en los sistemas de frontera de acceso público, lo que les obliga a depender de alternativas de código abierto menos avanzadas, según la carta.
Esa brecha ya ha empujado al menos a un investigador destacado hacia soluciones poco convencionales. Rob Hamilton, CEO de AnchorWatch, quien lidera el esfuerzo de auditoría de seguridad Bitcoin Red Team, gestionado por voluntarios, dijo que comenzó a integrar las capacidades Trust & Cyber de OpenAI en su trabajo de revisión, solo para descubrir que su acceso fue restringido a la mañana siguiente. «Me destroza absolutamente, como estadounidense patriota, tener que hacer esto, pero volveré a usar modelos chinos de código abierto para llevar a cabo mi investigación para proteger la infraestructura de Bitcoin», dijo Hamilton. Añadió que la brecha normativa deja a los defensores al margen mientras que los actores menos escrupulosos no enfrentan tales restricciones: «Los black hats no se toparán con estos problemas. Los white hats sí. Hemos llegado a un mínimo local en materia de políticas.»
Llamado a programas de acceso de confianza para defensores de la infraestructura financiera de código abierto
Los firmantes instaron a los laboratorios de IA de frontera a «establecer o ampliar programas permanentes de acceso de confianza para defensores cualificados de la infraestructura financiera de código abierto». La carta presenta el software de código abierto como algo crítico tanto para los sistemas financieros digitales como tradicionales, argumentando que una sola vulnerabilidad en esa infraestructura puede poner en riesgo los ahorros de toda una vida.
La financiación por sí sola no ha cerrado la brecha. Strategy, BlackRock, Coinbase y otras seis empresas formaron recientemente el Bitcoin Security Consortium, comprometiendo 15 millones de dólares en tres años para desarrolladores e investigadores centrados en la seguridad a largo plazo de Bitcoin, con la criptografía poscuántica como prioridad inicial. Galaxy, por separado, abrió un fondo de seguridad de Bitcoin de 5 millones de dólares que cubre nuevos sistemas de firmas, herramientas de migración de carteras y auditorías. Esos esfuerzos muestran que la industria está dispuesta a pagar por la defensa, pero la carta del BPI sostiene que el dinero sin acceso a modelos sigue dejando a los investigadores trabajando con una mano atada a la espalda.
El papel crítico de la ciberseguridad de la IA de frontera en medio del aumento de ataques cripto
La IA de frontera está remodelando la economía tanto de la defensa como del ataque en ciberseguridad, según la carta, porque los modelos avanzados pueden escanear grandes bases de código, señalar posibles debilidades y acelerar el trabajo técnico que antes llevaba semanas a los equipos humanos. Esa naturaleza de doble uso es precisamente la razón por la que el acceso importa tanto en este momento.
La IA de frontera mejora la detección de vulnerabilidades pero también ayuda a los adversarios
La carta califica a la IA de frontera como potencialmente una de las «tecnologías defensivas más poderosas jamás desarrolladas». El propio trabajo de Bitcoin Red Team ilustra el punto: la iniciativa de voluntarios informó haber detectado 4.962 posibles problemas en 390 proyectos relacionados con Bitcoin en menos de 30 horas de revisión de código asistida por IA, con 720 inicialmente señalados como de gravedad alta o crítica. Para el fin de semana siguiente, el recuento del grupo de vulnerabilidades críticas y de alto nivel confirmadas había aumentado a 1.288, un ritmo que ningún equipo humano pequeño podría igualar sin ayuda de la IA, aunque cada hallazgo automatizado aún necesita verificación humana antes de contar como real.
Riesgo de que los defensores se queden atrás frente a amenazas cibernéticas en evolución sin acceso dedicado
«Sin programas de acceso dedicados, los defensores pueden carecer de las herramientas necesarias para mantenerse al ritmo de las amenazas en evolución a la infraestructura que mantienen», advierte la carta. El BPI afirmó que se han recibido múltiples informes independientes de mantenedores de código abierto que documentan campañas coordinadas por actores sofisticados —posiblemente incluidos adversarios patrocinados por estados— que aprovechan herramientas avanzadas de IA para perpetuar ataques en curso. Esa afirmación coincide con informes separados de que el grupo de hackers Kimsuky, vinculado a Corea del Norte, ha creado entornos locales de IA utilizando herramientas como Ollama, GPT4All y Msty, lo que permite que el desarrollo de malware y las campañas de phishing se ejecuten sin tocar nunca un servicio comercial de IA monitorizado. Ese es un problema estructural para los laboratorios de IA que intentan controlar el uso indebido: un atacante que ejecuta un modelo abierto en hardware privado queda fuera de las suspensiones de cuentas y los límites de uso que se aplican a las herramientas públicas, mientras que a los investigadores legítimos que piden la misma capacidad se les niega.
Reciente oleada de hackeos y el impacto de la IA en el panorama de vulnerabilidades cripto
Las pérdidas vinculadas a hackeos cripto han ido aumentando a lo largo de 2026, lo que da al aviso de la coalición un peso inmediato en el mundo real, más que un riesgo abstracto.
Abril de 2026 registró los mayores robos en plataformas cripto en meses
La actividad de hackeo en toda la industria se disparó en abril de 2026, con actores maliciosos robando más de 634 millones de dólares de plataformas de criptomonedas, el total mensual más alto desde el hackeo de Bybit, que había elevado las pérdidas a aproximadamente 1.400 millones de dólares en febrero de 2025, según datos de DefiLlama mencionados en la carta. El propio ecosistema de Bitcoin no se ha librado: un error de firmware en las carteras hardware Coldcard debilitó la aleatoriedad utilizada para generar frases semilla, lo que permitió a los atacantes reducir las posibles claves y vaciar carteras sin acceso físico. Galaxy Research estimó los robos confirmados de Coldcard en 1.596 BTC, con una posible ola adicional que podría elevar las pérdidas a alrededor de 2.055 BTC. Se cree que el fallo existía desde 2021, y el exploit resultante por sí solo generó más de 100 millones de dólares en Bitcoin robado y convirtió a julio de 2026 en el segundo peor mes del año en pérdidas.
Nuevos modelos de IA alimentan un «apocalipsis de vulnerabilidades» en la industria cripto
Los avances en el descubrimiento de vulnerabilidades asistido por IA han generado alarma en toda la industria de seguridad cripto en general. Mitchell Amador, CEO de la plataforma de recompensas por bugs Immunefi, describió a los modelos más recientes, como Claude Opus 4.8 y ChatGPT 5.5, como contribuyentes a un «apocalipsis de vulnerabilidades» para el sector. Immunefi ha informado por separado de que los proyectos cripto perdieron aproximadamente 110 millones de dólares por hackeos solo en julio, registrando 164 incidentes hasta el 3 de agosto y proyectando que el número de hackeos que superan 1 millón de dólares podría alcanzar un récord de 114 en 2026.
En conjunto, las cifras explican por qué el momento de esta carta importa. Cada semana que los defensores cualificados esperan por acceso a modelos es una semana en la que atacantes decididos —algunos respaldados por recursos estatales— pasan sondeando el mismo código abierto con menos restricciones. Ningún laboratorio líder de IA había anunciado públicamente un programa que respondiera a las solicitudes específicas de la coalición en el momento en que se publicó la carta, dejando el siguiente movimiento de la industria en manos de las propias empresas de IA.
Preguntas frecuentes
¿Por qué las empresas cripto solicitan acceso temprano a modelos de IA de frontera?
Su objetivo es capacitar a los desarrolladores de Bitcoin y a los defensores de código abierto para identificar y corregir vulnerabilidades más rápido en medio del aumento de ciberataques asistidos por IA.
¿Qué limitaciones enfrentan actualmente los desarrolladores de Bitcoin Core en relación con las herramientas de IA?
Tienen acceso limitado a modelos avanzados de IA porque los sistemas públicos imponen barreras que restringen la investigación en ciberseguridad, una limitación que ya ha obligado al menos a un investigador a cambiar a modelos chinos de código abierto.
¿Cómo ha impactado recientemente la IA de frontera en la ciberseguridad de las criptomonedas?
La IA de frontera acelera el descubrimiento de vulnerabilidades, como lo demuestran las rápidas revisiones de código de Bitcoin Red Team, pero también permite que adversarios, incluidos grupos de hackers vinculados a estados, mantengan ataques más sofisticados.
¿Cuáles fueron algunas de las principales pérdidas cripto vinculadas a ataques de ciberseguridad en 2026?
En abril de 2026, los hackers alcanzaron el total mensual más alto desde el hackeo de Bybit cuando se robaron más de 634 millones de dólares de plataformas de criptomonedas, mientras que el fallo en la cartera hardware Coldcard por sí solo generó más de 100 millones de dólares adicionales en pérdidas de Bitcoin.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Por qué las empresas cripto solicitan acceso temprano a modelos de IA de frontera?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Su objetivo es capacitar a los desarrolladores de Bitcoin y a los defensores de código abierto para identificar y corregir vulnerabilidades más rápido en medio del aumento de ciberataques asistidos por IA.»}},{«@type»:»Question»,»name»:»¿Qué limitaciones enfrentan actualmente los desarrolladores de Bitcoin Core en relación con las herramientas de IA?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Tienen acceso limitado a modelos avanzados de IA porque los sistemas públicos imponen barreras que restringen la investigación en ciberseguridad, una limitación que ya ha obligado al menos a un investigador a cambiar a modelos chinos de código abierto.»}},{«@type»:»Question»,»name»:»¿Cómo ha impactado recientemente la IA de frontera en la ciberseguridad de las criptomonedas?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»La IA de frontera acelera el descubrimiento de vulnerabilidades, como lo demuestran las rápidas revisiones de código de Bitcoin Red Team, pero también permite que adversarios, incluidos grupos de hackers vinculados a estados, mantengan ataques más sofisticados.»}},{«@type»:»Question»,»name»:»¿Cuáles fueron algunas de las principales pérdidas cripto vinculadas a ataques de ciberseguridad en 2026?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»En abril de 2026, los hackers robaron más de 634 millones de dólares de plataformas de criptomonedas, el total mensual más alto desde el hackeo de Bybit, mientras que el fallo en la cartera hardware Coldcard por sí solo generó más de 100 millones de dólares adicionales en pérdidas de Bitcoin.»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

