En un suceso que marca un punto de inflexión en el desarrollo de la inteligencia artificial, OpenAI informó que sus sistemas de IA lograron hackear de manera autónoma a la empresa Hugging Face.
El incidente, calificado por el director ejecutivo de OpenAI, Sam Altman, como un "incidente de seguridad importante", ocurrió durante una fase de evaluación de nuevos modelos.
El primer ciberataque autónomo entre empresas de IA
La intrusión fue detectada inicialmente por Hugging Face en sus sistemas de procesamiento de datos. Clément Delangue, cofundador y director ejecutivo de la firma afectada, señaló que la sofisticación del ataque les hizo sospechar desde el inicio que provenía de un "laboratorio de frontera".
Tras colaborar con OpenAI, Delangue confirmó que no hubo intención maliciosa, aunque calificó de "alucinante" que el sistema actuara por cuenta propia, sugiriendo que este podría ser el primer incidente de su tipo en la historia.
¿Cómo logró la IA vulnerar la seguridad?
De acuerdo con OpenAI, el hackeo fue ejecutado por una combinación de sus modelos más avanzados, incluyendo el reciente GPT 5.6 Sol y un modelo aún más potente que se encuentra en fase de pruebas internas.
La IA demostró capacidades sorprendentes al utilizar credenciales robadas para el acceso, descubrió una vulnerabilidad previamente desconocida (zero-day) en los servidores de Hugging Face, y encontró formas de acceder a la información secreta para "hacer trampa" y alcanzar los objetivos de una evaluación limitada.
Preocupación por la seguridad nacional
Este suceso ocurre en un contexto de creciente vigilancia regulatoria. En junio, el presidente de Estados Unidos, Donald Trump, firmó una orden ejecutiva que establece un marco para que el gobierno federal evalúe los riesgos de seguridad nacional de los sistemas de IA avanzados antes de su lanzamiento al público.
- Internacional
OpenAI ha advertido que "la IA acelera el descubrimiento y la explotación de vulnerabilidades", subrayando la urgencia de que la protección de los modelos avance a la misma velocidad que sus capacidades.
Por ahora, este evento deja claro que la autonomía de la IA ha alcanzado un nivel que desafía las infraestructuras de ciberseguridad actuales.
LV