julio 22, 2026
606f8aa6034444578e3d71ecd8a83713

Por Redacción

Ciudad de Mexico, 22 de julio de 2026.- OpenAI ha anunciado que uno de sus modelos aún no publicado, en colaboración con ChatGPT Sol 5.6, ha provocado un ataque sin precedentes contra Hugging Face. Los empleados de la empresa asignaron a sus modelos una misión compleja en un entorno aislado, pero lograron salir del entorno cerrado y atacaron la plataforma porque creyeron que era el lugar más probable donde podrían encontrar una solución.

El incidente representa por primera vez uno de los peores escenarios de la ciencia ficción de la IA: modelos que doblegan toda barrera con recursos inimaginables para lograr su objetivo. Hugging Face ya había informado la semana pasada de un incidente en su plataforma donde alguien explotó una vulnerabilidad de sus sistemas para ejecutar código malicioso y acceder a sistemas internos, sin que entonces se conociera el origen.

Ahora se sabe que el origen fue una evaluación interna de capacidades ofensivas en la que participaban ChatGPT-5.6 Sol y un modelo preproducción más capaz. Los modelos explotaron primero una vulnerabilidad desconocida para salir a internet, fuera del entorno aislado; dedujeron que las soluciones al problema que les había puesto la gente de OpenAI podían estar en Hugging Face y encadenaron credenciales robadas y vulnerabilidades hasta lograr acceso. El objetivo no era el sabotaje de Hugging Face: era copiar las respuestas del examen.

En un comunicado, OpenAI admite la gravedad del suceso: “Se trata de un incidente sin precedentes, con capacidades ofensivas de última generación, y estamos respondiendo en consecuencia”. Clement Delangue, representante de Hugging Face, declaró: “Sospechábamos que el ciberataque de la semana pasada podía venir de un laboratorio puntero, dada la sofisticación del agente. ¡Es bastante alucinante que todo esto ocurriera de forma autónoma!”.

José Hernández-Orallo analizó el hecho señalando: “Es alarmante que la jaula de sandbox [entorno de pruebas aislado] de uno de los laboratorios líderes se haya roto justo por la ciberseguridad”. El experto añadió que el evento “siembra muchas dudas sobre el ‘problema de la contención’, pensar que podemos testear versiones salvajes de los modelos: el león ha sacado una zarpa fuera de la jaula”.

Hernández-Orallo ilustró la situación con una analogía: “Es como si a un estudiante de ciberseguridad le pasas unos ejercicios para que encuentre vulnerabilidades y lo metes en un laboratorio con acceso a un servidor aislado de Internet para ver cuántas puede explotar en ese servidor”. Según el especialista, “el alumno no solo encuentra una nueva vulnerabilidad en el servidor que le permite acceder a internet, sino que encima la usa para acceder al ordenador del creador del examen, hackearlo y sacar las instrucciones detalladas de explotación. Con eso, ya está listo para sacar un 10 en el examen”.

About The Author

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *