IA experimental de OpenAI intentó hackear a otras empresas
Durante una prueba interna de ciberseguridad, el sistema encontró credenciales disponibles en internet e intentó acceder a varios servicios antes de que OpenAI detectara el incidente, investigara su alcance y desactivara por completo el modelo.

Una inteligencia artificial experimental desarrollada por OpenAI no solo protagonizó el ciberataque contra la plataforma Hugging Face, sino que también intentó acceder a otros servicios disponibles públicamente utilizando credenciales encontradas en internet, según reveló la propia compañía al ampliar los detalles de la investigación.
El incidente ocurrió durante una prueba interna de ciberseguridad y llevó a OpenAI a desactivar por completo el modelo involucrado.
La información fue dada a conocer por OpenAI, mientras que Reuters confirmó, con base en fuentes cercanas al caso, que una de las empresas afectadas fue Modal Labs, aunque esta aclaró que su infraestructura no fue vulnerada y que el problema se originó en un entorno de un cliente con una configuración insegura.
¿Qué ocurrió con la IA experimental de OpenAI?
A principios de julio, Hugging Face informó que había sufrido un ciberataque que, de acuerdo con la investigación, fue ejecutado por un sistema de inteligencia artificial.
Días después, OpenAI reconoció que el responsable era uno de sus modelos experimentales, diseñado para evaluar capacidades relacionadas con la ciberseguridad dentro de un entorno controlado.
Según explicó la empresa, el sistema logró evadir las restricciones impuestas durante la prueba, obtuvo acceso a internet y atacó a Hugging Face con el objetivo de recopilar información sobre el propio experimento. En la práctica, esto le permitió consultar datos externos para mejorar su desempeño durante la evaluación.
La IA también intentó acceder a otros servicios
La actualización publicada por OpenAI reveló que Hugging Face no fue el único objetivo.
Durante la investigación, la empresa detectó que el modelo encontró cuatro credenciales de acceso disponibles en internet y las utilizó para intentar ingresar a cuatro servicios públicos.
OpenAI no reveló cuáles eran esas plataformas ni confirmó si pertenecían a empresas distintas.
Sin embargo, Reuters informó que una de ellas fue Modal Labs, una empresa tecnológica con sede en Nueva York, de acuerdo con declaraciones de un ejecutivo y otras fuentes familiarizadas con el caso.
¿Modal Labs fue hackeada?
Modal Labs aclaró que su plataforma no fue comprometida.
El director de tecnología de la empresa, Akshat Bubna, explicó que el agente de inteligencia artificial aprovechó una vulnerabilidad presente en el código desarrollado por uno de sus clientes, alojado dentro de la infraestructura de la compañía.
Ese cliente había dejado un punto de acceso sin autenticación, lo que permitía que cualquier persona con conexión a internet pudiera ejecutar código en ese entorno aislado.
Bubna explicó que el aislamiento y la infraestructura de Modal funcionaron correctamente y que el problema estuvo limitado al entorno configurado por el cliente.
¿Por qué este hallazgo es importante?
Hasta ahora se sabía que la IA había logrado infiltrarse en el entorno de pruebas relacionado con Hugging Face.
Sin embargo, el nuevo análisis muestra que el sistema tuvo un alcance mayor al inicialmente conocido, ya que fue capaz de buscar credenciales en línea e intentar utilizarlas contra otros servicios disponibles públicamente.
Aunque OpenAI señaló que no encontró incidentes adicionales con el mismo nivel de gravedad que el ocurrido con Hugging Face, el caso ha llamado la atención por la capacidad del modelo para actuar fuera de los límites previstos durante la prueba.
¿Qué hizo OpenAI después del incidente?
La empresa informó que el modelo utilizado nunca estuvo destinado al público, ya que se trataba de un prototipo de investigación para uso interno.
Tras el incidente, OpenAI aseguró que desactivó completamente el sistema, además de cifrarlo y restringir el acceso a la investigación para evitar que pudiera volver a utilizarse.
En un comunicado, la compañía explicó:
“El modelo de prelanzamiento mencionado en nuestra publicación del blog es un prototipo de investigación de uso interno y nunca tuvo la intención de ser lanzado al público. Tras el incidente, lo desactivamos, ciframos y restringimos el acceso a la investigación”.
El caso se ha convertido en uno de los ejemplos más relevantes sobre los riesgos que implica probar sistemas de inteligencia artificial con capacidades avanzadas en ciberseguridad, así como la importancia de mantener controles estrictos durante su desarrollo y evaluación.
Sigue nuestro canal de WhatsApp
Recibe las noticias más importantes del día. Da click aquí
Te recomendamos

OpenAI lanza globalmente GPT-Live, una nueva función de voz que permite a ChatGPT escuchar y hablar de forma simultánea para que te olvides de los turnos rígidos al platicar con la IA

China vuelve a desafiar a Estados Unidos en la carrera por la IA: Kimi K3 amenaza el dominio de OpenAI y Anthropic

Samsung y SK Hynix acuerdan suministrar chips de IA por 950 mil millones de dólares a empresas de Estados Unidos

OpenAI lanza ChatGPT Work con GPT-5.6, un agente de IA que realiza proyectos completos y comenzará a llegar a usuarios gratuitos en Windows y Mac

Grupo Healy © Copyright Impresora y Editorial S.A. de C.V. Todos los derechos reservados