
OpenAI ha publicado la Política de Divulgación Coordinada a Terceros, un documento que define cómo la empresa notifica de manera responsable las vulnerabilidades encontradas en el software de terceros. La iniciativa subraya el compromiso con los principios de integridad, colaboración y escalabilidad. La política establece estándares para la divulgación coordinada de vulnerabilidades, asegurando un equilibrio entre la notificación oportuna a los desarrolladores sobre los problemas encontrados y su capacidad para lanzar correcciones de manera rápida.
La publicación de la política es un paso proactivo: los sistemas desarrollados por OpenAI ya han detectado vulnerabilidades de día cero en software de terceros y de código abierto. La empresa espera que a medida que crezcan las capacidades de los sistemas de IA, el número y la complejidad de los hallazgos aumenten.
Este enfoque busca minimizar el riesgo de divulgación prematura de información sobre vulnerabilidades que podría ser utilizada con fines malintencionados, al mismo tiempo que garantiza la transparencia del proceso para todas las partes interesadas. La divulgación coordinada permite a los desarrolladores tener tiempo suficiente para desarrollar y lanzar parches de seguridad antes de que la vulnerabilidad se haga pública.
El desarrollo de esta política refleja una tendencia global en el ámbito de la ciberseguridad, donde las grandes empresas tecnológicas asumen la responsabilidad no solo de proteger sus propios sistemas, sino también de ayudar a toda la ecosistema. La política demuestra el compromiso de OpenAI con el fortalecimiento proactivo de la seguridad en la comunidad tecnológica a través del establecimiento de normas y procedimientos claros para la interacción responsable con los desarrolladores de software al detectar vulnerabilidades.





