Skip to content
uruguayalmomento
  • Portada
  • Nacional
  • Internacional
  • Economía
  • Policiales
  • Deportes
  • Más
    • Ciencia y Tecnología
    • Sociedad
    • Salud
    • Cultura
uruguayalmomento
uruguayalmomento
  • Portada
  • Nacional
  • Internacional
  • Economía
  • Policiales
  • Deportes
  • Más
    • Ciencia y Tecnología
    • Sociedad
    • Salud
    • Cultura
uruguayalmomento
  Internacional  ¿Cómo es posible que una IA hackeara a otra por su cuenta y riesgo? Quiso cumplir la tarea que se le encargó… y se escapó de su «jaula»
Internacional

¿Cómo es posible que una IA hackeara a otra por su cuenta y riesgo? Quiso cumplir la tarea que se le encargó… y se escapó de su «jaula»

julio 24, 2026
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Un modelo de IA ha hackeado a la IA de otra empresa. Lo hizo por su cuenta y riesgo, ejerciendo el libre albedrío de sus chips y procesadores. Nadie le dijo que lo hiciera. Es un caso «sin precedentes», pero el sector de la inteligencia artificial, que está cambiando el mundo, nos dice que debemos prepararnos porque va a ocurrir más veces. ¿Van ya las máquinas por delante?

Le ha ocurrido a un modelo de IA de OpenAI y la compañía lo ha reconocido como un «incidente sin precedentes». Básicamente, un modelo de la empresa especializado en ciberseguridad dio con una falla desconocida, salió por ella, se escapó de su «jaula» y accedió a sistemas internos de otra empresa a través del internet público.

La atacada se llama Hugging Face, una startup del mismo sector. Esta empresa estadounidense con sede en Nueva York desarrolla herramientas computacionales para la creación de aplicaciones mediante aprendizaje automático. Hugging Face se encarga de desarrollar modelos de IA de código abierto y es uno de los mayores centros del mundo para compartirlos.

OpenAI lo ha reconocido y explicado en un comunicado. Lo que asegura que pasó es que no uno, sino dos de sus modelos se escaparon de su entorno aislado y se infiltraron en los servidores de Hugging Face.

Dieron con una vulnerabilidad desconocida y escaparon

La compañía de Sam Altman ha relatado que sus ingenieros estaban haciendo sandboxes, pruebas de seguridad en entornos aislados de prueba. Se trataba de conocer las capacidades ofensivas de sus modelos en un entorno aislado llamado ExploitGym. En ese entorno es donde los sistemas practican ataques sin las salvaguardas normales.

En la prueba participaron GPT-5.6 Sol, el modelo grande de la empresa, lanzado a principios de julio, y otro más capaz todavía por lanzar. En un momento dado, los dos modelos se descontrolaron, literalmente, se perdió el control sobre ambos. Habían encontrado una vulnerabilidad desconocida en el proxy de un registro de paquetes. Por ahí se colaron, accedieron a internet y, de ese modo, pudieron hackear los servidores de Hugging Face.

Si te escapas de tu entorno aislado, sales a internet y robas la hoja de respuestas de tu examen, yo diría que has aprobado»

La startup neoyorquina detectó y contuvo a la IA atacante. Pero la plataforma asegura que ya lo habían percibido una semana antes. Lo ha contado su director general, Clément Delangue, quien ha explicado que no supieron quién o qué estaba detrás. «Es alucinante que todo esto ocurriera de forma autónoma», publicó en X. «La investigación continúa y compartiremos más información sobre lo que podría ser el primer incidente de este tipo», añadió Delangue.

No es el primer ataque que sufre Hugging Face. A principios de 2026, unos hackers secuestraron la plataforma para lanzar ataques dirigidos a dispositivos Android con un potente malware capaz de tomar el control total de un objetivo comprometido.

¿Por qué lo hicieron?

En OpenAI creen que los modelos de IA se escaparon para hacer su trabajo, o sea, para cumplir su cometido. Según la empresa de ChatGPT, las dos IA «infirieron» que las soluciones al examen que les estaban planteando en ExploitGym podían estar en los servidores de Hugging Face. Y hasta allí se fueron.

Esto demuestra que OpenAI no es capaz de implementar su propia tecnología de forma segura»

Todo lo hicieron «para resolver uno de los desafíos de la prueba que le habían dado», comenta en X el investigador Maximiliano Firtman. En la prueba de seguridad, un modelo de OpenAI encontró y aprovechó una falla desconocida, logró salir del entorno controlado y terminó accediendo a los sistemas internos de Hugging Face, resume este programador y profesor argentino.

La IA hizo lo que le habían encargado. Nadie le dijo cómo; nadie le dijo que hubiera límites. «Si te escapas de tu entorno aislado, sales a internet, entras en Hugging Face y robas la hoja de respuestas de tu examen de ciberseguridad, yo diría que has aprobado«, ha comentado en X, no sin humor, Eliezer Yudkowsky, escritor y defensor de la inteligencia artificial amigable.

OpenAI y la presión de su rival Anthropic

Firtman, comentarista de la actualidad generada por revolución de la IA, observa el peligro que ejemplifica el episodio. «Los riesgos de hoy de la IA es la terquedad con la que quiere resolver el problema dado y que no le importe cómo llegar al resultado», ha escrito.

El riesgo está también en que esto es un negocio y uno muy caro. Las inversiones en IA son milmillonarias y los retornos… llegarán algún día. En ese contexto, la empresa de Altman está buscando cotizar en bolsa y se enfrenta a una intensa presión por parte de Anthropic, su gran rival.

«OpenAI ahora está intentando ponerse al día, tratando de demostrar las capacidades de sus propios sistemas en ciberseguridad… Esto demuestra que OpenAI no es capaz de implementar su propia tecnología de forma segura», comenta a BBC News, Neil Lawrence, profesor de aprendizaje automático en la Universidad de Cambridge.

La ciencia abierta y la IA de código abierto están entre las herramientas más poderosas para construir un ecosistema de IA más seguro, colaborativo y protegido»

¿Mejor una IA de código abierto como en China?

La llegada de la IA se ha convertido en otro campo de batalla para Estados Unidos y China. Sorprende, sin embargo, el «color» elegido por cada bando. Mientras Pekín impulsa modelos de inteligencia artificial de código abierto, en Washington apuestan por modelos cerrados (privados), pero finalmente controlados por el Estado (de ahí lo conflictos de Anthropic con la Casa Blanca).

Hugging Face, ya hemos visto, defiende el desarrollar modelos de IA de código abierto. Por eso han aprovechado el ataque autónomo de una IA de OpenAI para defender su apuesta.

Las empresas deben prepararse antes de que las vulnerabilidades puedan ser encontradas y explotadas por actores malintencionados que tengan acceso a estas herramientas»

«Cuando un modelo de frontera te está atacando y moviéndose lateralmente por tu infraestructura, los defensores necesitan acceso amplio a herramientas casi de frontera en horas o incluso minutos, y no que los deriven a un programa de acceso vetado y a puerta cerrada», ha escrito en X Thomas Wolf, cofundador de Hugging Face.

Lo dice porque para responder al ataque, sus ingenieros echaron mano de GLM 5.2, un modelo chino abierto. «Creemos que la ciencia abierta y la IA de código abierto están entre las herramientas más poderosas para construir un ecosistema de IA más seguro, colaborativo y protegido», ha defendido.

Por una IA eficaz pero segura

La industria de la ciberseguridad enfrentó un desafío similar hace aproximadamente una década, cuando nuevas herramientas llamadas fuzzers facilitaron mucho que los atacantes irrumpieran en sistemas en línea. Según le ha dicho a The New York Times, Richard Barnes, investigador independiente de seguridad que ha trabajado con Mythos (modelo de ciberseguridad de Anthropic), las empresas deben adoptar un enfoque similar para prepararse frente a ataques de IA «antes de que las vulnerabilidades puedan ser encontradas y explotadas por actores malintencionados que tengan acceso a estas herramientas».

Más Noticias

Space X aborta el decimotercer lanzamiento de prueba de su cohete Starship: «Algunos de los motores no arrancaron»

julio 17, 2026

El alcalde de Nueva York vuelve a llamar genocida a Netanyahu pero admite no tener autoridad para detenerlo

julio 22, 2026

Una política mexicana sufre un ataque a tiros cerca de la frontera con EEUU en el que muere su marido

julio 15, 2026

Ortega sentencia el fin de la alternancia en Nicaragua: «Aquí no volverán a haber elecciones»

julio 20, 2026

Según Spencer Starkey, ejecutivo de la empresa de ciberseguridad SonicWall, el incidente deja claro que las organizaciones necesitaban «reforzar» sus propias defensas y tratar la ciberresiliencia como una prioridad operativa fundamental. «La incómoda verdad es que demasiadas organizaciones siguen defendiéndose a velocidad humana, mientras que sus adversarios están aumentando la velocidad de las máquinas», le ha dicho a la BBC.

 Uno de los modelos de inteligencia artificial de OpenAI se descontroló y lanzó un ciberataque «sin precedentes» sobre los servidores de otra.  

Un modelo de IA ha hackeado a la IA de otra empresa. Lo hizo por su cuenta y riesgo, ejerciendo el libre albedrío de sus chips y procesadores. Nadie le dijo que lo hiciera. Es un caso «sin precedentes», pero el sector de la inteligencia artificial, que está cambiando el mundo, nos dice que debemos prepararnos porque va a ocurrir más veces. ¿Van ya las máquinas por delante?

Le ha ocurrido a un modelo de IA de OpenAI y la compañía lo ha reconocido como un «incidente sin precedentes». Básicamente, un modelo de la empresa especializado en ciberseguridad dio con una falla desconocida, salió por ella, se escapó de su «jaula» y accedió a sistemas internos de otra empresa a través del internet público.

La atacada se llama Hugging Face, una startup del mismo sector. Esta empresa estadounidense con sede en Nueva York desarrolla herramientas computacionales para la creación de aplicaciones mediante aprendizaje automático. Hugging Face se encarga de desarrollar modelos de IA de código abierto y es uno de los mayores centros del mundo para compartirlos.

OpenAI lo ha reconocido y explicado en un comunicado. Lo que asegura que pasó es que no uno, sino dos de sus modelos se escaparon de su entorno aislado y se infiltraron en los servidores de Hugging Face.

Dieron con una vulnerabilidad desconocida y escaparon

La compañía de Sam Altman ha relatado que sus ingenieros estaban haciendo sandboxes, pruebas de seguridad en entornos aislados de prueba. Se trataba de conocer las capacidades ofensivas de sus modelos en un entorno aislado llamado ExploitGym. En ese entorno es donde los sistemas practican ataques sin las salvaguardas normales.

En la prueba participaron GPT-5.6 Sol, el modelo grande de la empresa, lanzado a principios de julio, y otro más capaz todavía por lanzar. En un momento dado, los dos modelos se descontrolaron, literalmente, se perdió el control sobre ambos. Habían encontrado una vulnerabilidad desconocida en el proxy de un registro de paquetes. Por ahí se colaron, accedieron a internet y, de ese modo, pudieron hackear los servidores de Hugging Face.

Si te escapas de tu entorno aislado, sales a internet y robas la hoja de respuestas de tu examen, yo diría que has aprobado»

La startup neoyorquina detectó y contuvo a la IA atacante. Pero la plataforma asegura que ya lo habían percibido una semana antes. Lo ha contado su director general, Clément Delangue, quien ha explicado que no supieron quién o qué estaba detrás. «Es alucinante que todo esto ocurriera de forma autónoma», publicó en X. «La investigación continúa y compartiremos más información sobre lo que podría ser el primer incidente de este tipo», añadió Delangue.

No es el primer ataque que sufre Hugging Face. A principios de 2026, unos hackers secuestraron la plataforma para lanzar ataques dirigidos a dispositivos Android con un potente malware capaz de tomar el control total de un objetivo comprometido.

¿Por qué lo hicieron?

En OpenAI creen que los modelos de IA se escaparon para hacer su trabajo, o sea, para cumplir su cometido. Según la empresa de ChatGPT, las dos IA «infirieron» que las soluciones al examen que les estaban planteando en ExploitGym podían estar en los servidores de Hugging Face. Y hasta allí se fueron.

Esto demuestra que OpenAI no es capaz de implementar su propia tecnología de forma segura»

Todo lo hicieron «para resolver uno de los desafíos de la prueba que le habían dado», comenta en X el investigador Maximiliano Firtman. En la prueba de seguridad, un modelo de OpenAI encontró y aprovechó una falla desconocida, logró salir del entorno controlado y terminó accediendo a los sistemas internos de Hugging Face, resume este programador y profesor argentino.

La IA hizo lo que le habían encargado. Nadie le dijo cómo; nadie le dijo que hubiera límites. «Si te escapas de tu entorno aislado, sales a internet, entras en Hugging Face y robas la hoja de respuestas de tu examen de ciberseguridad, yo diría que has aprobado«, ha comentado en X, no sin humor, Eliezer Yudkowsky, escritor y defensor de la inteligencia artificial amigable.

OpenAI y la presión de su rival Anthropic

Firtman, comentarista de la actualidad generada por revolución de la IA, observa el peligro que ejemplifica el episodio. «Los riesgos de hoy de la IA es la terquedad con la que quiere resolver el problema dado y que no le importe cómo llegar al resultado», ha escrito.

El riesgo está también en que esto es un negocio y uno muy caro. Las inversiones en IA son milmillonarias y los retornos… llegarán algún día. En ese contexto, la empresa de Altman está buscando cotizar en bolsa y se enfrenta a una intensa presión por parte de Anthropic, su gran rival.

«OpenAI ahora está intentando ponerse al día, tratando de demostrar las capacidades de sus propios sistemas en ciberseguridad… Esto demuestra que OpenAI no es capaz de implementar su propia tecnología de forma segura», comenta a BBC News, Neil Lawrence, profesor de aprendizaje automático en la Universidad de Cambridge.

La ciencia abierta y la IA de código abierto están entre las herramientas más poderosas para construir un ecosistema de IA más seguro, colaborativo y protegido»

¿Mejor una IA de código abierto como en China?

La llegada de la IA se ha convertido en otro campo de batalla para Estados Unidos y China. Sorprende, sin embargo, el «color» elegido por cada bando. Mientras Pekín impulsa modelos de inteligencia artificial de código abierto, en Washington apuestan por modelos cerrados (privados), pero finalmente controlados por el Estado (de ahí lo conflictos de Anthropic con la Casa Blanca).

Hugging Face, ya hemos visto, defiende el desarrollar modelos de IA de código abierto. Por eso han aprovechado el ataque autónomo de una IA de OpenAI para defender su apuesta.

Las empresas deben prepararse antes de que las vulnerabilidades puedan ser encontradas y explotadas por actores malintencionados que tengan acceso a estas herramientas»

«Cuando un modelo de frontera te está atacando y moviéndose lateralmente por tu infraestructura, los defensores necesitan acceso amplio a herramientas casi de frontera en horas o incluso minutos, y no que los deriven a un programa de acceso vetado y a puerta cerrada», ha escrito en X Thomas Wolf, cofundador de Hugging Face.

Lo dice porque para responder al ataque, sus ingenieros echaron mano de GLM 5.2, un modelo chino abierto. «Creemos que la ciencia abierta y la IA de código abierto están entre las herramientas más poderosas para construir un ecosistema de IA más seguro, colaborativo y protegido», ha defendido.

Por una IA eficaz pero segura

La industria de la ciberseguridad enfrentó un desafío similar hace aproximadamente una década, cuando nuevas herramientas llamadas fuzzers facilitaron mucho que los atacantes irrumpieran en sistemas en línea. Según le ha dicho a The New York Times, Richard Barnes, investigador independiente de seguridad que ha trabajado con Mythos (modelo de ciberseguridad de Anthropic), las empresas deben adoptar un enfoque similar para prepararse frente a ataques de IA «antes de que las vulnerabilidades puedan ser encontradas y explotadas por actores malintencionados que tengan acceso a estas herramientas».

Según Spencer Starkey, ejecutivo de la empresa de ciberseguridad SonicWall, el incidente deja claro que las organizaciones necesitaban «reforzar» sus propias defensas y tratar la ciberresiliencia como una prioridad operativa fundamental. «La incómoda verdad es que demasiadas organizaciones siguen defendiéndose a velocidad humana, mientras que sus adversarios están aumentando la velocidad de las máquinas», le ha dicho a la BBC.

 20MINUTOS.ES – Internacional

FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail
El caos sigue en Venezuela tras un mes de los terremotos con denuncias de desaparecidos en hospitales, morgues y bajo los escombros
Por qué Israel antepuso su asociación estratégica en el Cáucaso Sur a la política simbólica
Leer también
Internacional

Alemania identifica al autor del atropello masivo en el Orgullo de Berlín: un joven de 21 años del «espectro islamista»

julio 26, 2026 1424
Internacional

Asesinadas a tiros dos mujeres en Nueva York por un hombre que abrió fuego contra la Policía

julio 26, 2026 2704
Cultura

Olmedo Clásico: un figurón en bañador y una estrella de Sevilla… que en realidad era murciana

julio 26, 2026 4204
Internacional

Gaza: esto no es un alto el fuego, es violencia estructural

julio 26, 2026 5056
Cultura

La historia detrás de la Cruz de Borgoña, el símbolo que vuelve a los balcones: «No es cierto que representó al Imperio Español»

julio 26, 2026 5888
Internacional

Zelenski, en el peor momento de su mandato: «Cuando percibe que alguien puede ser un oponente, lo pasa por la guillotina política»

julio 26, 2026 1849
Cargar más

Al menos diez muertos y diez heridos en un accidente múltiple en una autopista de México

julio 13, 2026

El momento en el que un bisonte arrolla a un anciano y lo lanza a tres metros de altura en el parque de Yellowstone

julio 12, 2026

Nora Yanina Rodríguez Arista presenta una poderosa historia de sanación emocional

diciembre 2, 2025

Carlos III traslada sus condolencias a Felipe VI por las víctimas del incendio de Los Gallardos

julio 12, 2026
David Deliel reinterpreta el origen de la humanidad con una visión espiritual única

David Deliel reinterpreta el origen de la humanidad con una visión espiritual única

mayo 20, 2025

Alemania imputa a un adolescente de 15 años por planear un atentado con explosivos

julio 20, 2026

Condenados 32 responsables del puente de Génova por su derrumbe mortal en 2018

julio 16, 2026
Ignacio Rabadán Capilla sorprende con “Sombras en Ámsterdam: La caza del Espectro”

Ignacio Rabadán Capilla sorprende con “Sombras en Ámsterdam: La caza del Espectro”

noviembre 11, 2025

Las protestas contra Zelenski crecen en Ucrania tras destituir al ministro de Defensa Fedorov

julio 18, 2026

Rafa Portillo Domínguez convierte la soledad en una voz que interpela al lector

enero 20, 2026

    UruguayAlMomento

    © 2023. UruguayAlMomento. Todos los derechos reservados.
    • Política de Cookies
    • Política de Privacidad
    • Aviso Legal
    • Contacto
    • Sobre Nosotros