{"id":264885,"date":"2026-07-23T18:35:54","date_gmt":"2026-07-23T21:35:54","guid":{"rendered":"https:\/\/corrientesdetarde.com\/?p=264885"},"modified":"2026-07-23T18:36:06","modified_gmt":"2026-07-23T21:36:06","slug":"openai-dice-que-sus-modelos-de-ia-se-descontrolaron-y-atacaron-una-biblioteca-digital","status":"publish","type":"post","link":"https:\/\/corrientesdetarde.com\/index.php\/tecnologia\/openai-dice-que-sus-modelos-de-ia-se-descontrolaron-y-atacaron-una-biblioteca-digital\/","title":{"rendered":"OpenAI dice que sus modelos de IA se descontrolaron y atacaron una biblioteca digital."},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">El ataque, dirigido a los sistemas inform\u00e1ticos de la empresa Hugging Face, ocurri\u00f3 mientras OpenAI evaluaba sus propios sistemas.<\/h2>\n\n\n\n<p>OpenAI dijo el martes que dos de sus modelos de inteligencia artificial (IA) se descontrolaron y lograron entrar sin autorizaci\u00f3n a Hugging Face, una biblioteca digital de tecnolog\u00eda de IA muy popular entre los desarrolladores.<\/p>\n\n\n\n<p>El incidente, ocurrido la semana pasada mientras OpenAI pon\u00eda a prueba las capacidades de ciberseguridad de sus sistemas, mostr\u00f3 el tipo de escenario propio de la ciencia ficci\u00f3n que las empresas de IA hab\u00edan advertido que pronto se volver\u00eda realidad.<\/p>\n\n\n\n<p>Durante el \u00faltimo a\u00f1o, laboratorios de IA como OpenAI y Anthropic han lanzado modelos adaptados para detectar fallas de ciberseguridad, al tiempo que advierten que su tecnolog\u00eda podr\u00eda plantear nuevos riesgos al encontrar brechas en las redes inform\u00e1ticas corporativas m\u00e1s r\u00e1pido de lo que los equipos de defensa podr\u00edan solucionarlas.<\/p>\n\n\n\n<p>Las revelaciones de OpenAI del martes son un indicio de que esos incidentes de seguridad ya est\u00e1n empezando a ocurrir, e incluso las empresas de IA m\u00e1s experimentadas podr\u00edan no estar del todo preparadas para ellos. Los nuevos sistemas pueden realizar m\u00faltiples pasos, encontrar formas de sortear obst\u00e1culos y descubrir nuevas formas de atacar una red, dijo Alex Levinson, un consultor de ciberseguridad enfocado en capacidades aut\u00f3nomas.<\/p>\n\n\n\n<p>&#8220;Ese es un verdadero umbral, y se convertir\u00e1 en una parte normal del panorama de seguridad&#8221;, dijo.<\/p>\n\n\n\n<p>La intrusi\u00f3n en Hugging Face comenz\u00f3 cuando OpenAI prob\u00f3 una combinaci\u00f3n de dos de sus modelos, GPT\u20115.6 Sol y un modelo m\u00e1s poderoso y no lanzado al p\u00fablico, para ver qu\u00e9 tan bien los modelos pod\u00edan encadenar vulnerabilidades en l\u00ednea en un ciberataque exitoso,&nbsp;<em>seg\u00fan indic\u00f3 OpenAI en una publicaci\u00f3n de blog<\/em>&nbsp;sobre el incidente.<\/p>\n\n\n\n<p>La prueba fue dise\u00f1ada para mantener a los modelos en un entorno de pruebas seguro, conocido como &#8216;sandbox&#8217;, dijo OpenAI. Sin embargo, los modelos encontraron una vulnerabilidad que les permiti\u00f3 escapar del &#8216;sandbox&#8217; y conectarse a internet. Luego, atacaron a Hugging Face porque dedujeron que la biblioteca, la cual contiene millones de modelos de IA, podr\u00eda tener pistas sobre c\u00f3mo superar con \u00e9xito la evaluaci\u00f3n.<\/p>\n\n\n\n<p>&#8220;Me parece que OpenAI no cre\u00f3 de forma adecuada un &#8216;sandbox&#8217; como entorno de pruebas&#8221;, dijo Deirdre Mulligan, profesora de la Facultad de Informaci\u00f3n de la Universidad de California en Berkeley, especializada en seguridad y sistemas de IA. Cuestion\u00f3 si superar una prueba val\u00eda la pena frente al da\u00f1o potencial de que un modelo de IA se escapara hacia el resto de internet.<\/p>\n\n\n\n<p>&#8220;\u00bfQu\u00e9 ganamos y, si esta es la \u00fanica forma en que se pueden configurar estas pruebas, cu\u00e1les son los riesgos?&#8221;, dijo.<\/p>\n\n\n\n<p>OpenAI dijo que estaba trabajando con Hugging Face para solucionar los problemas que hab\u00edan provocado el ataque.<\/p>\n\n\n\n<p>&#8220;Consideramos que este es un incidente cibern\u00e9tico sin precedentes, que involucra capacidades cibern\u00e9ticas de vanguardia, y estamos respondiendo en consecuencia&#8221;, dijo OpenAI en su publicaci\u00f3n de blog. &#8220;Estamos implementando controles estrictos en la configuraci\u00f3n de la infraestructura a costa de la velocidad de la investigaci\u00f3n, mientras se corrigen las vulnerabilidades&#8221;.<\/p>\n\n\n\n<p>La semana pasada,&nbsp;<em>Hugging Face<\/em>&nbsp;dijo que hab\u00eda detectado la intrusi\u00f3n y sab\u00eda que hab\u00eda sido causada por un sistema aut\u00f3nomo, pero en ese momento no revel\u00f3 que OpenAI fuera responsable.<\/p>\n\n\n\n<p>Clem Delangue, director ejecutivo de Hugging Face,&nbsp;<em>dijo el martes<\/em>&nbsp;que su empresa hab\u00eda trabajado de cerca con OpenAI durante las 24 horas previas para abordar el ataque.<\/p>\n\n\n\n<p>Delangue dijo en un comunicado que estaba &#8220;agradecido por la colaboraci\u00f3n&#8221; con OpenAI tras el ataque. &#8220;Este incidente, posiblemente el primero de su tipo, demuestra algo que hemos cre\u00eddo desde hace tiempo: la seguridad de la IA no ser\u00e1 resuelta por una sola empresa que trabaje en secreto&#8221;, agreg\u00f3.<\/p>\n\n\n\n<p>Los modelos de IA han demostrado ser h\u00e1biles para programar, lo que los ha hecho \u00fatiles tanto para ciberatacantes como para quienes se encargan de proteger las redes inform\u00e1ticas.<\/p>\n\n\n\n<p>En abril, Anthropic lanz\u00f3 un modelo enfocado en la ciberseguridad llamado Mythos, y lo puso a disposici\u00f3n de un peque\u00f1o grupo de organizaciones para que pudieran defenderse de los ciberataques. OpenAI pronto present\u00f3 su propio modelo de ciberseguridad y lo puso a disposici\u00f3n de&nbsp;<em>un grupo limitado<\/em>&nbsp;de organizaciones para preparar sus defensas, antes de lanzarlo de forma m\u00e1s amplia. Y el martes, Google dijo que tambi\u00e9n hab\u00eda desarrollado un&nbsp;<em>modelo enfocado en la ciberseguridad<\/em>&nbsp;y lo hab\u00eda lanzado a un peque\u00f1o grupo de socios de pruebas.<\/p>\n\n\n\n<p>(The New York Times ha&nbsp;<em>demandado a OpenAI y Microsoft<\/em>, alegando infracci\u00f3n de derechos de autor de contenido de noticias relacionado con sistemas de IA. Las dos empresas han negado esas acusaciones).<\/p>\n\n\n\n<p>Richard Barnes, investigador independiente de seguridad que ha trabajado con Mythos, dijo que la industria de la ciberseguridad enfrent\u00f3 un desaf\u00edo similar hace aproximadamente una d\u00e9cada, cuando nuevas herramientas llamadas &#8216;fuzzers&#8217; facilitaron mucho que los atacantes irrumpieran en sistemas en l\u00ednea. Las empresas de tecnolog\u00eda comenzaron a usar esas herramientas para buscar vulnerabilidades en sus propios sistemas, y con el tiempo lograron prevenir la mayor\u00eda de los ataques.<\/p>\n\n\n\n<p>Las empresas ahora deben adoptar un enfoque similar para prepararse frente a ataques de IA, dijo Barnes, &#8220;antes de que las vulnerabilidades puedan ser encontradas y explotadas por actores malintencionados que tengan acceso a estas herramientas&#8221;.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ataque, dirigido a los sistemas inform\u00e1ticos de la empresa Hugging Face, ocurri\u00f3 mientras OpenAI evaluaba sus propios sistemas. OpenAI dijo el martes que dos de sus modelos de inteligencia&hellip; <\/p>\n","protected":false},"author":6,"featured_media":264887,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[24],"tags":[],"class_list":["post-264885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/posts\/264885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/comments?post=264885"}],"version-history":[{"count":1,"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/posts\/264885\/revisions"}],"predecessor-version":[{"id":264890,"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/posts\/264885\/revisions\/264890"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/media\/264887"}],"wp:attachment":[{"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/media?parent=264885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/categories?post=264885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/corrientesdetarde.com\/index.php\/wp-json\/wp\/v2\/tags?post=264885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}