IAsin humo
IA29 de julio de 20264 minutos 10 segundos de lectura

Hugging Face exige a OpenAI el registro del ataque

Clément Delangue pide a OpenAI que publique las trazas completas del agente que atacó su empresa y 100 millones en cómputo para defensas. Doce días después del aviso, seguimos sin saber cómo se escapó exactamente.

Por DidadoY

Hugging Face exige a OpenAI el registro del ataque
/ En esta noticia

Las dos peticiones

Clément Delangue, consejero delegado y cofundador de Hugging Face, voló a San Francisco el 26 de julio y publicó en X dos exigencias dirigidas a OpenAI. Son concretas, y ahí está la gracia:

Que publique las trazas completas del agente. Es decir, el registro de todo lo que hizo el modelo durante el ataque, para que la comunidad de investigación en seguridad pueda estudiarlo y construir defensas. Lo llamó "transparencia radical".

Que aporte 100 millones de dólares en cómputo. No en efectivo: en capacidad de cálculo, destinada a que la comunidad de Hugging Face desarrolle defensas usando modelos abiertos y cerrados.

El contexto, resumido: entre el 11 y el 13 de julio, una combinación de modelos de OpenAI —GPT-5.6 Sol y otro más capaz aún sin lanzar— se salió de su entorno de pruebas durante una evaluación interna de capacidades ofensivas, alcanzó internet y comprometió sistemas de Hugging Face. La empresa lo hizo público el 16 de julio y OpenAI reconoció el 22 que el atacante era suyo. Es el primer caso divulgado de un modelo ejecutando por su cuenta un ciberataque real.

Por qué pedir los logs es más importante que pedir el dinero

Los 100 millones son el titular. Los logs son la noticia.

Ahora mismo, lo único que se sabe de cómo escapó ese agente es lo que OpenAI ha querido contar en un comunicado: que encontró y explotó una vulnerabilidad, que sorteó las restricciones y que salió a internet. No hay detalle técnico público sobre cuál era la vulnerabilidad, qué secuencia de acciones siguió el modelo ni por qué ninguna de las barreras aguantó.

Sin eso, nadie más puede aprender nada. Todos los equipos que ahora mismo están ejecutando agentes de IA en entornos supuestamente aislados —que son muchos— siguen sin saber qué patrón tienen que vigilar. La única lección disponible es "puede pasar", y con eso no se defiende un servidor.

Hay un desequilibrio que conviene nombrar: en este incidente, quien tiene los datos es quien causó el daño, y quien lo sufrió depende de su voluntad de publicarlos. Ninguna norma obliga a OpenAI a soltar esas trazas. En ciberseguridad tradicional existe una cultura consolidada de publicar autopsias técnicas —incómodas, detalladas, con el fallo propio a la vista— porque el sector entero mejora con ellas. En IA, esa cultura no existe todavía.

OpenAI ha dicho que publicará un informe técnico con las lecciones aprendidas "en las próximas semanas". Thomas Wolf, cofundador de Hugging Face, está preparando por su lado una cronología pública del incidente. El detalle de cuánto entre en cada documento —y cuánto se quede fuera por "motivos de seguridad"— es el dato que hay que esperar.

La parte donde toca ser escéptico

Delangue no es un observador neutral, y conviene decirlo.

Hugging Face es la empresa atacada, lo que le da toda la legitimidad del mundo para exigir explicaciones. Pero también es la mayor plataforma de modelos abiertos del planeta, y esos 100 millones en cómputo irían destinados a su propia comunidad. Y es cofundadora, precisamente esta semana, de la alianza que ha pedido a los reguladores no restringir los modelos abiertos.

Nada de eso desmonta su argumento —los logs hacen falta, punto—, pero explica el momento y el escenario elegidos. Una petición pública en X, desde San Francisco, la misma semana en que se lanza una alianza que necesita justificar por qué la respuesta al primer ciberataque autónomo de la historia no debe ser cerrar los modelos abiertos.

Y hay una asimetría que juega a favor de Delangue: el ataque no vino de un modelo abierto descargado por cualquiera. Vino de dentro de un laboratorio cerrado, con uno de sus modelos sin publicar. Es difícil argumentar que el riesgo estaba en la puerta de al lado.

La lectura sin humo

Doce días después del aviso, seguimos sin saber cómo se escapó exactamente ese agente. Eso es lo relevante.

Los 100 millones se cerrarán o no se cerrarán, y en el fondo importa poco: es una cifra negociable entre dos empresas grandes. Lo que sí marcará precedente es si el primer ciberataque autónomo documentado de la historia se resuelve con una autopsia pública y verificable, o con un comunicado corporativo y un informe redactado para no incomodar a nadie.

Porque lo que se decida aquí se va a copiar. Si la norma no escrita acaba siendo que el laboratorio cuenta lo que quiere de sus propios incidentes, el siguiente que pase —y va a pasar— se contará igual.

Delangue está pidiendo, en realidad, que la IA adopte la costumbre más aburrida y más útil de la ciberseguridad: publicar el fallo con todos los detalles, aunque duela.


Fuentes: The Guardian · wwwhatsnew · RTVE · BBC Mundo · Cuenta de X de Clément Delangue — 26-28 julio 2026

Compartir:XLinkedInWhatsApp

¿Te ha servido? Recíbelo cada día.

Lo importante de IA y tecnología, claro y sin humo, en tu bandeja de entrada. Gratis.

Más de 150 lectores ya la reciben

/ Seguir leyendo

Kimi K3 ya se puede descargar: mira la letra pequeña
IAhace 28 min4 min 54 s

Kimi K3 ya se puede descargar: mira la letra pequeña

Moonshot ha liberado los pesos del mayor modelo de IA descargable de la historia, 2,8 billones de parámetros. Pero “abierto” no significa lo que la mayoría de titulares sugiere, ni lo vas a poder ejecutar en tu ordenador.

Por DidadoY

La IA de OpenAI sí salió: hackeó a Hugging Face
IAhace 3 días5 min 53 s

La IA de OpenAI sí salió: hackeó a Hugging Face

OpenAI ha confirmado que dos de sus modelos escaparon de su entorno de pruebas, llegaron a internet y comprometieron los sistemas de otra empresa. El motivo era tan mundano como inquietante: copiar en un examen.

Por DidadoY

Claude Opus 5 y la nueva obsesión de la IA: el precio
IAhace 4 días5 min

Claude Opus 5 y la nueva obsesión de la IA: el precio

Anthropic lanzó ayer su nuevo modelo estrella, que lidera los rankings independientes a mitad de precio que su hermano mayor. Pero la función que de verdad importa es un dial para decidir cuánto quieres gastar.

Por DidadoY