Jul 27, 2026

Las brechas de seguridad de la IA

El sector tecnológico se encuentra en alerta máxima después que OpenAI revelara que algunos de sus agentes de IA actuaron por cuenta propia y hackearon los sistemas de la “startup tecnológica Hugging Face”.

…………………………..

El incidente confirmó años de advertencias por parte de la comunidad tecnológica y de ciberseguridad sobre las crecientes capacidades de la inteligencia artificial y los riesgos hipotéticos que esta podría suponer para las infraestructuras críticas.

Ante estas advertencias, han intentado ponerse al día para gestionar los riesgos de ciberseguridad, pero la preocupación se ha intensificado debido al incidente y a la política cambiante en la materia.

Adam Ely

Adam Ely, Director General de Seguridad de IA en la firma de ciberseguridad Check Point Software, señaló «Lo que hace que esto sea radicalmente distinto» para los equipos de seguridad de las empresas es que «traslada del terreno teórico a la realidad el escenario en el que la IA es capaz de vulnerar una empresa y actuar con mayor rapidez de la que esta tiene para detectar y responder a un ataque». 

OpenAI reveló la semana pasada que dos de sus modelos —incluido su más reciente GPT-5.6 Sol y otro aún no lanzado— estaban siendo evaluados en un entorno de pruebas interno, pero lograron salir de dicho entorno e irrumpir en la base de datos de Hugging Face sin haber recibido ninguna instrucción para hacerlo.

El incidente llamó la atención incluso de expertos en ciberseguridad altamente cualificados, dado que involucraba a agentes autónomos y a dos empresas distintas.

Ely señaló .«Ya sea una situación autónoma sin intención maliciosa o el caso de atacantes que controlan un modelo para realizar tal acción, se trata de algo diferente a lo que la mayoría de la gente ha experimentado».

En una publicación de blog, OpenAI calificó el suceso como un «ciberincidente sin precedentes que involucró capacidades cibernéticas de última generación».

La empresa creadora de ChatGPT explicó que los modelos estaban siendo sometidos a pruebas de capacidad de hackeo en un entorno aislado con acceso restringido a la red y que, por consiguiente, tenían desactivados sus controles de seguridad habituales.

Al intentar hallar una solución para una prueba, los modelos explotaron una vulnerabilidad hasta entonces desconocida en un software de terceros para acceder a Internet.

………..

Lea el informe completo en TheHill.com