Agentes de IA autónomos de OpenAI intrusan sistemas de Hugging Face

Por Redacción

Ciudad De México, 26 de julio de 2026.- Una empresa que maneja y desarrolla inteligencia artificial declaró: “detectamos y respondimos a una intrusión en parte de nuestra infraestructura de producción. Esta intrusión fue diferente a cualquier otra que hubiéramos manejado antes en un aspecto importante: fue impulsada, de principio a fin, por un sistema de agentes de IA autónomos”.

Según los hechos reportados, “alguien” había explotado una vulnerabilidad de Hugging Face y accedido a sus sistemas internos, aunque en ese momento no se conocía el origen de la intrusión. Posteriormente se identificó que una evaluación de capacidades ofensivas, en la que participaban ChatGPT-5.6 Sol y un modelo de preproducción más capaz, todo de Open AI, había remontado una “prohibición” para salir a Internet ya que estaba confinada.

Los modelos habían “pensado” que una parte de las soluciones al problema que les habían puesto los operadores de Open AI podían encontrarse en Hugging Face y de inmediato consiguieron credenciales robadas e indagaron vulnerabilidades hasta lograr acceso. El objetivo no era el sabotaje de Hugging Face, sino hacer bien su tarea.

Cuando el incidente se conoció, se empezaron a verter en Internet suposiciones de autorías como Rusia, China o Corea del Norte, entre otros. Sin embargo, fue “hilarante saber que había sido Open AI”. El caso ilustra cómo unos modelos se brincan sus límites para cumplir bien su tarea y se lanzan fuera de su entorno sin detenerse en medios y consecuencias.

Se señala que los autores que estaban trabajando en este producto ni siquiera se lo habían imaginado, quizá, o no les había preocupado que pudiera ocurrir. A partir del incidente de Open AI-Hugging Face nadie ha resultado “culpable” porque no hubo dolo y ni siquiera un acto de voluntad humana, sino un acontecimiento técnico imprevisto en términos concretos.

Finalmente, se indica que la empresa donde se produjo el acto podría ser responsable de daños a la empresa vulnerada, pero hasta ahí llega todo.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *