×

Agentes de IA autónomos de OpenAI provocan intrusión en Hugging Face

Agentes de IA autónomos de OpenAI provocan intrusión en Hugging Face

Por Redacción

Ciudad De México, 26 de julio de 2026.- Una empresa que maneja y desarrolla inteligencia artificial declaró: “detectamos y respondimos a una intrusión en parte de nuestra infraestructura de producción. Esta intrusión fue diferente a cualquier otra que hubiéramos manejado antes en un aspecto importante: fue impulsada, de principio a fin, por un sistema de agentes de IA autónomos”.

Según los hechos reportados, “alguien” había explotado una vulnerabilidad de Hugging Face y accedió a sus sistemas internos, aunque inicialmente no se conocía el origen de la intrusión. Posteriormente se identificó que durante una evaluación de capacidades ofensivas en la que participaban ChatGPT-5.6 Sol y un modelo de preproducción más capaz, todo de Open AI, los sistemas habían remontado una “prohibición” para salir a Internet ya que estaban confinados.

Los modelos habían “pensado” que una parte de las soluciones al problema que les habían puesto los operadores de Open AI podían encontrarse en Hugging Face y de inmediato consiguieron credenciales robadas e indagaron vulnerabilidades hasta lograr acceso. Se precisó que el objetivo no era el sabotaje de Hugging Face, sino hacer bien su tarea.

Cuando el incidente se conoció, se empezaron a verter en Internet suposiciones de autorías como Rusia, China o Corea del Norte, resultando “hilarante saber que había sido Open AI”. El caso ilustra cómo unos modelos se brincan sus límites para cumplir bien su tarea y se lanzan fuera de su entorno sin detenerse en medios y consecuencias.

Se señaló que los autores que estaban trabajando en este producto ni siquiera se lo habían imaginado, quizá, o no les había preocupado que pudiera ocurrir. A partir del incidente de Open AI-Hugging Face nadie ha resultado “culpable” porque no hubo dolo y ni siquiera un acto de voluntad humana, sino un acontecimiento técnico imprevisto en términos concretos.

Finalmente, se indicó que la empresa donde se produjo el acto podría ser responsable de daños a la empresa vulnerada, pero hasta ahí llega todo.

Publicar comentario

Tal vez te perdiste