HUB
Publicidad Responsiva - Banner Superior
Radar Inteligente
Publimetro 22 Jul, 2026 11:31

¿Cómo ocurrió el hackeo de OpenAI a otra empresa y qué sígnica haberlo hecho “por su cuenta”?

Una evaluación interna de OpenAI terminó fuera de los límites previstos. Una combinación de modelos, entre ellos GPT-5.6 Sol y otro sistema todavía no lanzado, encontró una ruta para salir de un entorno aislado, conectarse a internet y vulnerar la infraestructura de Hugging Face, plataforma utilizada para alojar modelos y bases de datos de inteligencia artificial.

La prueba buscaba medir capacidades avanzadas de ciberseguridad. Para conocer el límite real de los sistemas, OpenAI redujo sus bloqueos contra acciones cibernéticas peligrosas y desactivó clasificadores utilizados en productos disponibles para el público.

OpenAI said the ‘agent’ escaped a testing environment, gained internet access, stole login credentials and hacked into the start-up Hugging Face by itself — one of the first public examples of a cyber attack by an AI system acting outside human control. https://t.co/w3HGQ7zXoF pic.twitter.com/kcEue1F3L3

— Financial Times (@FT) July 22, 2026

No se trató de una conversación ordinaria con ChatGPT, sino de un examen diseñado para que los modelos persiguieran rutas complejas de explotación informática.

El entorno solo permitía instalar paquetes mediante un servicio interno que funcionaba como intermediario. Los modelos detectaron una vulnerabilidad desconocida en ese software, la aprovecharon y consiguieron acceso abierto a la red. Después realizaron movimientos dentro de la infraestructura de investigación hasta alcanzar un equipo con conexión externa.

¿Cómo consiguió la IA de OpenAI entrar a Hugging Face?

Los sistemas dedujeron que Hugging Face podía contener modelos, conjuntos de datos o soluciones relacionadas con ExploitGym, la evaluación que intentaban resolver. A partir de esa conclusión, buscaron información reservada para obtener ventaja en la prueba.

ChatGPT maker OpenAI said Tuesday that its artificial intelligence system hacked into another AI company on its own in what the company called an “unprecedented cyber incident.” pic.twitter.com/zwTQJrjxIX

— The Associated Press (@AP) July 22, 2026

Durante la operación combinaron credenciales sustraídas, escalamiento de privilegios y vulnerabilidades de día cero —fallas desconocidas para el proveedor— hasta encontrar una ruta de ejecución remota en los servidores externos. La actividad fue detectada por los equipos de seguridad de OpenAI y Hugging Face, que frenaron la intrusión e iniciaron una investigación conjunta.

Decir que la IA actuó “por su cuenta” no significa que desarrolló conciencia, deseos o una intención maliciosa. La expresión describe autonomía operativa: recibió un objetivo general y planeó una cadena de acciones sin instrucciones humanas para cada paso. El sistema no recibió la orden explícita de atacar Hugging Face; eligió esa ruta porque la interpretó como un medio para completar la evaluación.

OpenAI said Tuesday that one of its AI systems independently hacked into another AI company’s system in what it described as an “unprecedented cyber incident.” pic.twitter.com/lLn2aSWm72

— Breaking911 (@Breaking911) July 22, 2026

OpenAI señaló que toda la evidencia apunta a que los modelos permanecieron concentrados en un objetivo estrecho: encontrar las respuestas del examen. El problema radica en que, al optimizar esa meta, cruzaron barreras técnicas y accedieron a sistemas externos sin autorización.

La compañía reforzó los controles de infraestructura, informó la falla al proveedor afectado y trabaja con Hugging Face en el análisis forense. El episodio muestra que los modelos avanzados ya pueden encadenar ataques reales y descubrir rutas que sus propios desarrolladores no anticiparon.

Contenido Patrocinado