La Derecha Diario logo
ENX logoInstagram logoYouTube logoTikTok logoFacebook
ÚLTIMAS NOTICIASPOLÍTICAOPINIÓNINTERNACIONALESECONOMÍADEPORTESDERECHA DIARIO TV
  • EN
    XInstagramYouTubeTikTokFacebook
  • DERECHA DIARIO TV
  • Secciones
  • ÚLTIMAS NOTICIAS
  • POLÍTICA
  • OPINIÓN
  • INTERNACIONALES
  • ECONOMÍA
  • DEPORTES
  • ENTRETENIMIENTO
  • NEGOCIOS & FINANZAS
  • SOCIEDAD
  • CÓRDOBA
  • Países
  • La Derecha Diario México logoLA DERECHA DIARIO MÉXICO
  • La Derecha Diario Uruguay logoLA DERECHA DIARIO URUGUAY
  • La Derecha Diario Ecuador logoLA DERECHA DIARIO ECUADOR
  • La Derecha Diario Israel logoLA DERECHA DIARIO ISRAEL
  • La Derecha Diario Estados Unidos logoLA DERECHA DIARIO ESTADOS UNIDOS
  • Temas
  • FINAL DEL MUNDIAL 2026
  • GUERRA EN IRÁN
  • El Diario
  • QUIENES SOMOS
  • AUTORES
  • PUBLICIDAD
  • DONAR

El insólito hackeo ejecutado por una Inteligencia Artificial de OpenAI

El insólito hackeo ejecutado por una Inteligencia Artificial de OpenAI
Cómo una IA de OpenAI escapó de su entorno y atacó un sistema
Imagen de Agustín Ares
porAgustín Ares
Sociedad

Un modelo de OpenAI escapó de un entorno de pruebas y hackeó los sistemas de Hugging Face.

Agregar La Derecha Diario en
Compartir:

Un modelo de OpenAI se salió de control durante una prueba de seguridad y terminó vulnerando los sistemas de Hugging Face, la plataforma de datasets de inteligencia artificial, en un ataque ejecutado íntegramente por IA.

Sin embargo, según expertos en ciberseguridad, detrás de este hackeo sin precedentes hubo un error muy humano: OpenAI no configuró correctamente lo que la compañía definió como un “entorno altamente aislado”, lo que permitió que un sandbox de pruebas terminara conectado a internet.

Una IA terminó vulnerando los sistemas de Hugging Face
Una IA terminó vulnerando los sistemas de Hugging Face

Cómo el modelo logró escapar del entorno de pruebas

En una publicación en su blog, OpenAI explicó que la prueba que derivó en la vulneración de Hugging Face estaba configurada para correr en un entorno con “acceso de red limitado a la posibilidad de instalar paquetes a través de un software de terceros alojado internamente, que actúa como proxy y caché para los repositorios de paquetes”.

Según la compañía, el modelo pudo escapar del entorno aislado gracias a una vulnerabilidad de tipo día cero previamente desconocida en el sistema de instalación de paquetes, un paso clave para el posterior ataque a Hugging Face.

Qué dijo OpenAI sobre la vulnerabilidad

OpenAI afirmó que “reveló de forma responsable la vulnerabilidad de día cero identificada en el software de terceros alojado internamente” y que trabaja junto a esa empresa para solucionarla.

Qué dijo OpenAI sobre la vulnerabilidad
Qué dijo OpenAI sobre la vulnerabilidad

Sin embargo, para la mayoría de los profesionales de ciberseguridad, las vulnerabilidades de software son esperables, y la verdadera falla estuvo en la decisión de mantener ese software de terceros dentro del entorno aislado.

Qué es Codex Micro, el nuevo dispositivo de OpenAI para programar
Te puede interesar:

Qué es Codex Micro, el nuevo dispositivo de OpenAI para programar

Por qué los expertos hablan de "un error humano"

El investigador en ciberseguridad Martin Boone le dijo a TechCrunch que el episodio “suena a un error humano”.

Por qué los expertos hablan de
Por qué los expertos hablan de "un error humano"

“Esto nunca debería haber pasado. Si un sandbox realmente significara sandbox, se esperaría que no tuviera ninguna conexión física con internet”, explicó Boone, quien planteó que probablemente existía algún tipo de firewall mal configurado.

Qué opinan otros especialistas en seguridad

El veterano en ciberseguridad Jake Williams coincidió con esa lectura y calificó el episodio como “una falla de control masiva” por parte de OpenAI.

“Lo que para algunos es 'el modelo escapó del sandbox', para otros es 'no construiste bien el sandbox, así que por supuesto que escapó'”, señaló Williams.

Qué opinan otros especialistas en seguridad
Qué opinan otros especialistas en seguridad

El consultor en ciberseguridad Daniel Card agregó que OpenAI “no puso el esfuerzo adecuado en el diseño del sandbox ni en sus controles”, al darle a esa área un acceso sin filtros hacia internet. Según Card, esa decisión de diseño no fue “razonable”.

Un problema que excede a OpenAI

Estas críticas cuentan con la ventaja de la retrospectiva, pero abren interrogantes reales sobre las prácticas de seguridad en los laboratorios de inteligencia artificial, en particular al momento de mantener entornos aislados para probar modelos.

Un problema que excede a OpenAI
Un problema que excede a OpenAI

Voceros de OpenAI no respondieron las consultas de TechCrunch, entre ellas si el entorno de pruebas había sido configurado por una persona o por una IA.

El antecedente con el modelo Mythos de Anthropic

El problema no se limita a OpenAI. En el documento de presentación de su modelo enfocado en ciberseguridad, Mythos, Anthropic señaló que, durante una prueba, el modelo “recibió una computadora 'sandbox' segura con la que interactuar” y se le indicó que intentara escapar de ese “contenedor seguro”.

Mythos lo logró y obtuvo un acceso más amplio a internet “desde un sistema que solo debía poder alcanzar un pequeño número de servicios predeterminados”. Aun así, Anthropic aclaró que el modelo no logró escapar “por completo” del entorno de contención diseñado.


Temas:

OpenAIHugging FaceCiberseguridadInteligencia Artificial

La Derecha Diario logo
TwitterInstagramYouTubeTikTokFacebook
Derecha Diario TV

Nosotros

  • Quienes Somos
  • Autores
  • Donar

Privacidad

  • Protección de datos
  • Canales
  • Sitemap
  • RSS

Contacto

  • info@derechadiario.com.ar
PUBLICIDAD

Noticias relacionadas

Crearon un dron que engaña al ojo humano y desaparece en el aire

Crearon un dron que engaña al ojo humano y desaparece en el aire

Luciana Salazar explotó por el escándalo del yate en Miami

Luciana Salazar explotó por el escándalo del yate en Miami

"Enloqueció": el fuerte comentario de Ángel de Brito sobre Wanda Nara

"Enloqueció": el fuerte comentario de Ángel de Brito sobre Wanda Nara

Así funciona la retrocompatibilidad de Xbox en PC

Así funciona la retrocompatibilidad de Xbox en PC

Steam sumó una función que los usuarios pedían hace tiempo

Steam sumó una función que los usuarios pedían hace tiempo

Lanús homenajeó a la Selección Argentina antes de la Copa Sudamericana con un emotivo mensaje tras el Mundial 2026

Lanús homenajeó a la Selección Argentina antes de la Copa Sudamericana con un emotivo mensaje tras el Mundial 2026