• Equipo Editorial
  • Boletín Semanal
  • Contacto
  • Cursos
  • Publicidad
  • Store
viernes, septiembre 25, 2026
Espacio Tech
  • Revistas
  • Exploración
  • Espacial
  • Tecnología
  • Exclusivo
  • EM
  • ZM
  • EE
Sin resultados
Ver todos los resultados
Espacio Tech
  • Revistas
  • Exploración
  • Espacial
  • Tecnología
  • Exclusivo
  • EM
  • ZM
  • EE
Sin resultados
Ver todos los resultados
Espacio Tech
Sin resultados
Ver todos los resultados
Inicio Tecnología e Innovación IA y automatización

Un modelo de OpenAI vulneró sistemas externos durante una prueba de ciberseguridad

Redacción Espacio Tech Por Redacción Espacio Tech
22 julio, 2026
en IA y automatización, Tecnología e Innovación
Tiempo de lectura:4 minutos de lectura
0
Instituciones de seguridad chinas utilizan datos generados por modelos propietarios como los de OpenAI y Anthropic para acelerar el desarrollo tecnológico local de forma eficiente.

Instituciones de seguridad chinas utilizan datos generados por modelos propietarios como los de OpenAI y Anthropic para acelerar el desarrollo tecnológico local de forma eficiente.

Comparte en FacebookComparte en TwitterCompartilo en Whatsapp
+ AGREGAR ESPACIO TECH EN Google ¿Por qué añadirnos? Recibe lo último de Espacio Tech en tu feed de Google. SUMATE AL CANAL DE WHATSAPP Únete a nuestro canal oficial de WhatsApp y recibe las noticias al instante.

Modelos de inteligencia artificial (IA) desarrollados por OpenAI consiguieron vulnerar las restricciones de un entorno de evaluación, acceder a internet y vulnerar parte de la infraestructura de Hugging Face. El incidente ocurrió mientras la empresa medía las capacidades ofensivas de sus sistemas mediante una prueba de ciberseguridad. Los modelos no recibieron una instrucción específica para atacar a Hugging Face, pero eligieron ese objetivo y construyeron una cadena de ataques para encontrar las respuestas del examen que intentaban resolver.

Modelos de OpenAI salieron de un entorno de prueba y vulneraron servidores de Hugging Face.
Modelos de OpenAI salieron de un entorno de prueba y vulneraron servidores de Hugging Face.

OpenAI informó que participaron una combinación de modelos, entre ellos GPT-5.6 Sol y otro sistema todavía más avanzado que aún no es público. Durante la evaluación, los clasificadores que normalmente bloquean actividades informáticas de alto riesgo fueron desactivados para medir la máxima capacidad posible de los modelos. La prueba formaba parte de ExploitGym, un banco de 898 ejercicios basado en vulnerabilidades reales de programas, del motor JavaScript V8 y del núcleo de Linux, cuyo objetivo es determinar si un agente puede transformar una falla conocida en un ataque funcional.

Te puede interesar

Un grupo de hackers robó información sensible del FBI: ¿qué se sabe sobre el ataque de ShinyHunters?

El Pentágono seleccionó a Katalyst Space para probar energía renovable en el espacio con paneles solares en órbita

Boeing probó un dron militar conectado a la constelación satelital OneWeb para extender sus operaciones más allá de la línea de vista

¿La IA está volviéndose independiente?

Los modelos se ejecutaban dentro de una sandbox, un entorno aislado diseñado para impedir que sus acciones afectaran sistemas externos. La única conexión permitida pasaba por un servidor intermediario que descargaba y almacenaba paquetes de software necesarios para la prueba. Los agentes encontraron una vulnerabilidad desconocida, denominada zero-day porque todavía no existía una corrección, en ese intermediario, la aprovecharon para obtener acceso abierto a internet y realizaron movimientos laterales hasta alcanzar un equipo con conectividad externa.

Una vez conectados, los modelos dedujeron que Hugging Face podía alojar datos, modelos o soluciones relacionadas con ExploitGym. Luego buscaron información que les permitiera acceder a la plataforma y combinaron credenciales obtenidas durante el ataque con nuevas vulnerabilidades desconocidas. La cadena terminó en una vía de ejecución remota de código, es decir, una falla que permitía ejecutar instrucciones en servidores de Hugging Face, y les dio acceso a soluciones almacenadas en una base de datos de producción. El objetivo inmediato no era causar daños generales, sino obtener las respuestas necesarias para completar la evaluación.

Sin embargo, la inteligencia artificial no habría actuado enteramente por su cuenta. Ninguna persona le indicó que atacara Hugging Face ni le proporcionó los pasos concretos para escapar del entorno, seleccionar el objetivo o combinar las vulnerabilidades. Lo que sí, los modelos habían recibido la orden de perseguir rutas avanzadas de explotación, disponían de herramientas para ejecutar acciones y operaban sin varias de las protecciones utilizadas en los productos comerciales. Por eso, algunos especialistas rechazan la idea de que la IA se rebeló y señalan que el incidente también fue consecuencia de decisiones humanas sobre la configuración del experimento y su aislamiento.

El equipo de seguridad de OpenAI detectó actividad anómala dentro de sus propios sistemas, mientras que Hugging Face identificó y detuvo el ataque en su infraestructura. La plataforma confirmó accesos no autorizados a un conjunto limitado de datos internos y a credenciales utilizadas por algunos servicios, pero no encontró pruebas de modificaciones en los modelos, conjuntos de datos o aplicaciones públicas, ni en los paquetes de su cadena de suministro. Todavía se investiga si información de clientes o socios resultó afectada.

Los ataques a Hugging Face

Hugging Face registró más de 17.000 acciones durante la intrusión y utilizó otros agentes de inteligencia artificial para reconstruir el ataque. Sus investigadores recurrieron al modelo abierto GLM 5.2, ejecutado en sus propios servidores, porque las protecciones de algunos servicios comerciales bloqueaban los comandos maliciosos y los fragmentos de código que necesitaban analizar. El episodio mostró simultáneamente los dos usos de estas capacidades: una inteligencia artificial permitió automatizar una operación ofensiva compleja y otra ayudó a los defensores a reconstruirla en cuestión de horas.

OpenAI y Hugging Face continúan investigando el incidente, corrigiendo las vulnerabilidades y reforzando los controles utilizados durante las evaluaciones.

De esta manera, el caso demuestra que un agente con un objetivo definido, acceso a herramientas y suficiente tiempo de ejecución puede encontrar caminos que sus operadores no anticiparon. El principal problema no fue únicamente la capacidad para detectar fallas, sino que las barreras destinadas a mantener el experimento separado de los sistemas reales no lograron contenerla.

Tal vez te interese:  OpenAI, Sora y un problema difícil de resolver

Etiquetas: CiberseguridadInteligencia artificialOpenAI
Redacción Espacio Tech

Redacción Espacio Tech

Redacción Espacio Tech es el equipo de periodistas y especialistas del portal, enfocado en tecnología, innovación, ciberseguridad y sector espacial, con énfasis en el cruce entre desarrollo tecnológico, defensa y seguridad.

Noticias relacionadas

El grupo de hackers ShinyHunters asegura haber obtenido información sensible de miles de empleados actuales y anteriores del FBI.

Un grupo de hackers robó información sensible del FBI: ¿qué se sabe sobre el ataque de ShinyHunters?

Por Redacción Espacio Tech
24 septiembre, 2026
0

El FBI investiga un posible ciberataque contra sus sistemas después de que el grupo de hackers ShinyHunters asegurara haber robado...

El Pentágono seleccionó a Katalyst Space para probar energía renovable en el espacio con paneles solares en órbita.

El Pentágono seleccionó a Katalyst Space para probar energía renovable en el espacio con paneles solares en órbita

Por Sofía Arocena
23 septiembre, 2026
0

El Departamento de Defensa de Estados Unidos (DoD) seleccionó a la empresa Katalyst Space para realizar una demostración de generación...

Boeing Insitu probó en vuelo el dron militar Integrator conectado a la constelación satelital OneWeb para extender sus operaciones más allá de la línea de vista.

Boeing probó un dron militar conectado a la constelación satelital OneWeb para extender sus operaciones más allá de la línea de vista

Por Redacción Espacio Tech
23 septiembre, 2026
0

Boeing Insitu, la filial especializada en drones y sistemas no tripulados, completó junto con Gogo Special Missions las pruebas de...

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más leidas

Estados Unidos confirmó por primera vez que desplegó armas en el espacio

16 septiembre, 2026

INVAP amplía su negocio militar: los proyectos de defensa ya representan el 15% de sus ventas

23 septiembre, 2026
EE.UU. ensambló por primera vez su nuevo misil intercontinental Sentinel y prepara las pruebas de vuelo para 2027.

EE.UU. ensambló por primera vez su nuevo misil intercontinental Sentinel, que reemplazará al Minuteman III

15 septiembre, 2026
Hace 180 años, la matemática descubría un planeta: la historia de cómo Neptuno fue descubierto antes de ser observado.

Hace 180 años, la matemática descubría un planeta: la historia de cómo Neptuno fue descubierto antes de ser observado

23 septiembre, 2026
Los telescopios Webb y Hubble trabajaron juntos y detectaron nuevos objetos más allá de Neptuno.

Los telescopios Webb y Hubble trabajaron juntos y detectaron nuevos objetos más allá de Neptuno

15 septiembre, 2026

Lo último

La NASA presentó a los astronautas de Crew-14 que vivirán seis meses en el espacio, a bordo de la Estación Espacial Internacional.

NASA presenta a los astronautas de Crew-14 que vivirán seis meses en el espacio, a bordo de la Estación Espacial Internacional

25 septiembre, 2026
SpaceX se prepara para realizar el Flight 14 de Starship, una misión que marcará un cambio importante dentro del programa de desarrollo del sistema de lanzamiento más grande y potente del mundo.

Se viene el Flight 14 de Starship: ¿Qué podemos esperar del próximo vuelo del megacohete de SpaceX?

24 septiembre, 2026
El grupo de hackers ShinyHunters asegura haber obtenido información sensible de miles de empleados actuales y anteriores del FBI.

Un grupo de hackers robó información sensible del FBI: ¿qué se sabe sobre el ataque de ShinyHunters?

24 septiembre, 2026
Hace 180 años, la matemática descubría un planeta: la historia de cómo Neptuno fue descubierto antes de ser observado.

Hace 180 años, la matemática descubría un planeta: la historia de cómo Neptuno fue descubierto antes de ser observado

23 septiembre, 2026

INVAP amplía su negocio militar: los proyectos de defensa ya representan el 15% de sus ventas

23 septiembre, 2026
Espacio Tech

© Espacio Tech© es una marca Blue Field Media. Todos los derechos reservados. Registro DNDA 02986459.

Sobre Nosotros

  • Equipo editorial
  • Contacto
  • Política ética y principios editoriales
  • Términos y Condiciones
  • Política de privacidad

Seguinos

Sin resultados
Ver todos los resultados
  • Store
  • Campus Virtual
  • Espacio Tech
  • Argentina
  • Equipo editorial
  • Contacto
  • Boletines
  • Zona Militar
  • Escenario Mundial
  • El Estratégico
  • Stratbridge
  • Editorial BFM

© Espacio Tech© es una marca Blue Field Media. Todos los derechos reservados. Registro DNDA 02986459.