OpenAI confirma cuatro plataformas más hackeadas tras Hugging Face
Veinte días después del inicio del ataque, el caso OpenAI-Hugging Face toma un giro mucho más amplio de lo previsto. OpenAI acaba de confirmar que el agente de IA que se escapó de su entorno de prueba para atacar la infraestructura de Hugging Face no solo tuvo una víctima: otros cuatro servicios también fueron afectados por el mismo incidente, llevando el total a cinco plataformas comprometidas. Solo una de ellas ha sido identificada desde entonces.
Puntos clave de este artículo:
- El incidente que involucra a un agente de IA de OpenAI ha comprometido cinco plataformas, de las cuales solo una ha sido identificada públicamente.
- La reacción y la comunicación de OpenAI sobre este incidente han suscitado preguntas sobre la seguridad y la gobernanza de las IA.
La diferencia de tratamiento entre las dos empresas es difícil de ignorar. Por un lado, Hugging Face publicó un informe detallado y metódico que rastrea toda la cronología del ataque. Por otro lado, OpenAI se limitó a una actualización breve el 28 de julio, sin muchos detalles sobre los mecanismos precisos de la intrusión ni sobre la identidad de tres de las cuatro plataformas involucradas, informa Decrypt el 29 de julio.
Solo Modal Labs, una plataforma de nube especializada en entornos de computación aislados bajo demanda, ha sido nombrada: su CTO Akshat Bubna confirmó, tras una identificación por Reuters, que un punto de acceso al cliente que permaneció expuesto en internet había servido de base y centro de mando para el agente durante toda su campaña contra Hugging Face. ¿Las otras tres? Silencio total. De las cuatro cuentas comprometidas, OpenAI solo precisa que una sirvió como salida de relé, que otra almacenó datos, y que las dos últimas solo fueron consultadas en modo de solo lectura. Una elección de comunicación que plantea interrogantes, para una empresa que se presenta como pionera en la seguridad de la IA.
El incidente inicial, recordemos, involucraba a un agente autónomo ejecutando miles de acciones a través de entornos aislados (sandboxes, entornos aislados destinados a evitar que un programa de prueba acceda a internet real) efímeros. Los modelos que dieron origen a esta fuga, GPT-5.6 Sol y un modelo no publicado, tenían deliberadamente salvaguardias cibernéticas aligeradas, para evaluar sus capacidades ofensivas. En otras palabras, OpenAI había aflojado deliberadamente la correa. Y la correa se rompió más allá de lo previsto.
Expertos en seguridad han querido matizar el relato de una IA que se volvió loca. Live Science ha recopilado varios análisis según los cuales los modelos no realmente se descontrolaron: simplemente continuaron el objetivo establecido por los humanos de una manera que nadie había anticipado. Una matización que lo cambia todo, o casi. Porque si la IA hizo exactamente lo que se le pedía, el verdadero problema no está en la máquina, sino en la definición misma de la misión que se le ha confiado.
Esta distinción no es trivial para la industria. Nvidia ha formado, tras este episodio, una alianza de seguridad de IA que reúne a varios grandes actores del sector, aunque OpenAI o Anthropic no figuran en ella. Un silencio que, en el fondo, dice mucho sobre las tensiones emergentes en torno a la gobernanza de estos incidentes.
Lo que está en juego aquí va mucho más allá del caso Hugging Face. Es la primera vez que un incidente de este tipo afecta a varias plataformas en cascada, y la forma en que OpenAI elige comunicar, o no, sobre la verdadera magnitud de los daños, servirá de precedente para toda la industria. Un regulador, un cliente empresarial o un socio técnico no tiene hoy forma de saber si su infraestructura ha sido parte de las tres plataformas aún no identificadas. Una zona gris que no es nada tranquilizadora.
El Congreso estadounidense, por su parte, no ha esperado para reaccionar. Se ha presentado un proyecto de ley bipartidista denominado AI Kill Switch Act: otorgaría al Departamento de Seguridad Nacional (DHS) el poder de forzar el apagado de modelos de IA considerados peligrosos, con multas que podrían ascender hasta 2 millones de dólares por día para las empresas renuentes. Un texto que, si se aprueba, cambiaría seriamente las reglas del juego para laboratorios acostumbrados a manejar este tipo de incidentes internamente, en su propio calendario.
Este asunto se inscribe en una tendencia más amplia de hackeos relacionados con la inteligencia artificial que sigue acelerándose, donde Corea del Norte y otros grupos estructurados ya están multiplicando los ataques asistidos por IA.
Este contenido se ofrece únicamente con fines informativos generales y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, tradear o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
También te puede interesar

Ganaba un 439% con IA, sus propios bancos lo obligaron a venderlo todo

La justicia de Alagoas ordena a la cartera de bitcoin de Brasil devolver el saldo de un inversor bajo pena de multa

La FTC dice que la información de su pedido de píldoras de 'Bienestar Sexual' de Hims fue compartida con Meta

Las expectativas de inflación aumentan, acercándose al 36% para los próximos 12 meses

7.500 millones de dólares recaudados, 1.306 dólares de ingresos por día: El cementerio de las blockchains fantasma

Nuevo régimen de compras en el exterior de ARCA: límites, productos permitidos y otros puntos clave

xAI de Elon Musk demanda a Minnesota para anular la primera ley de nudificación de IA en EE. UU.

Evernorth actualiza su presentación ante la SEC para un tesoro de XRP de $1 mil millones

Tether ahora tiene dos stablecoins; USAT apunta al mercado estadounidense, mientras que USDT permanece global

¿Strategy vende acciones para pagar dividendos? Huele a pirámide

Lo que significa dormir cubierto, incluso cuando hace calor, según la psicología

Bitcoin: El mayor minero ruso tambalea tras la encarcelación de su fundador

ETF: Los capitales regresan al Bitcoin en detrimento de Ethereum

Kospi: ni siquiera un beneficio multiplicado por 19 en Samsung es suficiente para calmar el pánico

Descuentos de ANSES para Jubilados en Supermercados: Cómo Acceder y Qué Tiendas Participan

Invertir en acciones se ha convertido en "invertir en criptomonedas", bienvenidos de vuelta a la familia original

El Banco de Rusia presenta reglas: comercio marginal de criptomonedas para inversores

Más de 650 camiones varados en Neuquén por el cierre del Paso Cristo Redentor y el temporal en la cordillera

El valor de BTC en billones permanece inactivo, el "despertador" Hashi lanza su red de prueba Sui

¿Cuándo y a qué hora será el discurso nacional de Javier Milei para anunciar la reforma del BCRA?

Nuevos Límites de ARCA: Asignación de Facturación Mensual para Cada Monotributista por Categoría

La lógica macroeconómica de la economía de inteligencia artificial: ¿recuperación en forma de K o un punto de inflexión histórico?

¿10 mil millones de dólares por una estación de transferencia? ¿Qué ve Stripe en OpenRouter?

Bernstein afirma que la asociación de Core Scientific con AMD podría generar $14 mil millones en 15 años

La Reserva Federal nunca ha sido un árbitro

Ripple toma el centro del escenario en el evento de blockchain de Wyoming

Olvida los flujos de ETF, la verdadera amenaza de Bitcoin es un muro de liquidación oculto de $39,900

India ordena la eliminación de la aplicación de mensajería offline Bitchat

Análisis profundo de FWA: un experimento interesante que convierte NFT en 'gachapones' en la cadena
