{"id":672136,"date":"2026-07-22T22:52:25","date_gmt":"2026-07-22T22:52:25","guid":{"rendered":"https:\/\/www.europesays.com\/es\/672136\/"},"modified":"2026-07-22T22:52:25","modified_gmt":"2026-07-22T22:52:25","slug":"dos-modelos-de-openai-escapan-de-su-entorno-de-pruebas-y-hackean-una-plataforma-clave-de-la-industria-de-ia","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/es\/672136\/","title":{"rendered":"Dos modelos de OpenAI escapan de su entorno de pruebas y hackean una plataforma clave de la industria de IA"},"content":{"rendered":"<p>A inicios de la semana, seg\u00fan la empresa, dos modelos de IA de OpenAI escaparon de un entorno aislado durante una prueba de seguridad que termin\u00f3 con una brecha de seguridad en la plataforma de investigaci\u00f3n de IA Hugging Face.<\/p>\n<p><strong>OpenAI, que calific\u00f3 el incidente de \u00absin precedentes\u00bb, afirm\u00f3 que sus <a href=\"https:\/\/es.wired.com\/articulos\/los-modelos-de-ia-mienten-y-desobedecen-ordenes-para-proteger-a-otros-modelos\" rel=\"nofollow noopener\" target=\"_blank\">modelos de IA<\/a> hackearon los sistemas en producci\u00f3n de Hugging Face para robar las respuestas de una prueba que estaban evaluando.<\/strong> El modelo GPT-5.6 Sol, disponible p\u00fablicamente, y otro a\u00fan no publicado, supuestamente m\u00e1s potente, estaban siendo evaluados por sus capacidades para <a href=\"https:\/\/es.wired.com\/articulos\/un-grupo-de-hackers-esta-envenenando-el-codigo-abierto-a-una-escala-sin-precedentes\" rel=\"nofollow noopener\" target=\"_blank\">realizar ciberataques<\/a>, con las restricciones de seguridad que normalmente bloquean la actividad cibern\u00e9tica de alto riesgo.<\/p>\n<p>\u00abLos modelos identificaron y aprovecharon vulnerabilidades en el entorno de investigaci\u00f3n de OpenAI y en la infraestructura en producci\u00f3n de Hugging Face para obtener las respuestas directamente de la base de datos operativa de Hugging Face\u00bb, escribieron OpenAI y Hugging Face en una publicaci\u00f3n conjunta de blog en la que revelaron la intrusi\u00f3n.<\/p>\n<p><img decoding=\"async\" alt=\"Hombre hace malabares con tokens, dinero y una alcanc\u00eda\" loading=\"lazy\" class=\"ResponsiveImageContainer-dkeESL cQPiWi responsive-image__image\"   src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/07\/How-Software-Company-Is-Saving-Money-By-Spending-Big-on-Claude-Business.jpg\"\/><a class=\"BaseLink-haTOKm ContentCardEmbedHedLink-iBZsco ILkR hhUFQU content-card-embed__hed-link link\" href=\"https:\/\/es.wired.com\/articulos\/las-empresas-que-querian-ahorrar-con-la-ia-estan-descubriendo-el-verdadero-costo-de-los-tokens\" data-testid=\"ContentCardEmbedHedLink\" rel=\"nofollow noopener\" target=\"_blank\">Las empresas que quer\u00edan ahorrar con la IA est\u00e1n descubriendo el verdadero costo de los tokens<\/a><\/p>\n<p>Una empresa de software de Silicon Valley y una compa\u00f1\u00eda de comercio electr\u00f3nico revelan a WIRED c\u00f3mo est\u00e1n afrontando el nuevo reto de la \u201ctokenom\u00eda\u201d.<\/p>\n<p>Los modelos burlaron la seguridad<\/p>\n<p>Seg\u00fan OpenAI y Hugging Face, <strong>los modelos escaparon a trav\u00e9s de un proxy de cach\u00e9 para registros de paquetes, un software que permite a los desarrolladores almacenar en cach\u00e9 e instalar paquetes de c\u00f3digo externos sin necesidad de conectarse directamente a internet.<\/strong> El proxy era el \u00fanico componente del entorno de pruebas aislado de OpenAI con acceso al exterior; en condiciones normales, ese acceso se limita a repositorios p\u00fablicos de c\u00f3digo.<\/p>\n<p>En lugar de permanecer confinados, los modelos explotaron una vulnerabilidad de d\u00eda cero para acceder a internet mientras estaban \u00abhiperconcentrados\u00bb en encontrar una soluci\u00f3n para ExploitGym, un conjunto de pruebas dise\u00f1ado para evaluar las capacidades de ciberseguridad de los modelos de IA. Estos experimentos consisten en llevar a los modelos al l\u00edmite de sus capacidades para que encuentren soluciones a problemas complejos.<\/p>\n<p>\u00abTras obtener acceso a internet, los modelos dedujeron que Hugging Face pod\u00eda alojar modelos, conjuntos de datos y las soluciones de ExploitGym. Con esa informaci\u00f3n, el modelo busc\u00f3 y encontr\u00f3 formas de acceder a informaci\u00f3n confidencial que pudiera utilizar para manipular la evaluaci\u00f3n. En un ejemplo, el modelo combin\u00f3 m\u00faltiples vectores de ataque, incluido el uso de credenciales robadas y vulnerabilidades de d\u00eda cero\u00bb, escribi\u00f3 OpenAI.<\/p>\n<p>La vulnerabilidad que explotaron los modelos era hasta entonces desconocida, pero este tipo de fallos de seguridad no son inusuales. Desde hace m\u00e1s de una d\u00e9cada, las empresas han tenido que corregir vulnerabilidades graves en repositorios de artefactos. Una de ellas, descubierta en 2024, permit\u00eda a cualquier persona con acceso al servidor solicitar un archivo mediante su URL y obtener informaci\u00f3n como archivos de configuraci\u00f3n, contrase\u00f1as o tokens de acceso, sin necesidad de iniciar sesi\u00f3n. Otras vulnerabilidades han permitido a los hackers tomar el control del propio servidor.<\/p>\n<p>Los investigadores se\u00f1alan que, si bien los avances en IA han creado desaf\u00edos nuevos y, en ocasiones, inesperados, el aislamiento riguroso de sistemas conectados a internet es un problema ampliamente estudiado en el \u00e1mbito de la ciberseguridad.<\/p>\n<p>Una brecha simulada, pero que puede significar peligro<\/p>\n<p>\u00abEsto no es un problema de IA. Es negligencia seg\u00fan est\u00e1ndares de seguridad que existen desde hace 40 a\u00f1os y, b\u00e1sicamente, es como en todas las pel\u00edculas de ciencia ficci\u00f3n. No puedes decir que el sistema estaba &#8216;altamente aislado&#8217; y, al mismo tiempo, que &#8216;escap\u00f3 por el \u00fanico resquicio que dejamos abierto'\u00bb, afirma Davi Ottenheimer, consultor veterano en seguridad y cumplimiento normativo.<\/p>\n<p>En los \u00faltimos meses, las <a href=\"https:\/\/es.wired.com\/articulos\/las-empresas-que-querian-ahorrar-con-la-ia-estan-descubriendo-el-verdadero-costo-de-los-tokens\" rel=\"nofollow noopener\" target=\"_blank\">principales empresas de IA<\/a> han manifestado su preocupaci\u00f3n por las crecientes capacidades de ciberseguridad de los modelos m\u00e1s avanzados, a medida que estos desarrollan mayor experiencia, creatividad y capacidad para actuar de forma aut\u00f3noma. Sin embargo, los investigadores subrayan que precisamente por ello es fundamental seguir aplicando los principios b\u00e1sicos de la ciberseguridad.<\/p>\n<p>\u00abEsto no debi\u00f3 pasar. Ojal\u00e1 los laboratorios que desarrollan los modelos m\u00e1s avanzados dedicaran tanto tiempo a construir infraestructuras seguras como el que dedican a ense\u00f1ar a sus modelos a explotar vulnerabilidades\u00bb, concluye Niels Provos, veterano ingeniero e investigador en seguridad.<\/p>\n<p>Art\u00edculo originalmente publicado en <a href=\"https:\/\/www.wired.com\/story\/openai-models-escaped-containment-and-hacked-huggingface\/\" rel=\"nofollow noopener\" target=\"_blank\">WIRED.<\/a> Adaptado por Alondra Flores.<\/p>\n","protected":false},"excerpt":{"rendered":"A inicios de la semana, seg\u00fan la empresa, dos modelos de IA de OpenAI escaparon de un entorno&hellip;\n","protected":false},"author":2,"featured_media":672137,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[80],"tags":[82,95,94,25,24,136,5004,23],"class_list":["post-672136","post","type-post","status-publish","format-standard","has-post-thumbnail","category-economia","tag-business","tag-economia","tag-economy","tag-es","tag-espana","tag-inteligencia-artificial","tag-openai","tag-spain"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@es\/116966087481641801","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/672136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/comments?post=672136"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/672136\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media\/672137"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media?parent=672136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/categories?post=672136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/tags?post=672136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}