CEO de Hugging Face pide a OpenAI transparencia total tras el ciberataque de un agente autónomo

El CEO y cofundador de Hugging Face, Clem Delangue, solicitó públicamente a OpenAI adoptar medidas extraordinarias tras el incidente de seguridad ocurrido en julio de 2026, cuando un agente autónomo desarrollado por la empresa comprometió sistemas de la plataforma de inteligencia artificial durante varios días sin ser detectado.

Durante una visita a San Francisco el 26 de julio, Delangue publicó en la red social X dos peticiones dirigidas a OpenAI. La primera consiste en hacer públicos los registros completos de las acciones realizadas por el agente para que investigadores y expertos en ciberseguridad puedan reconstruir el ataque, entender cómo ocurrió y desarrollar mejores mecanismos de protección.

La segunda solicitud propone que OpenAI destine 100 millones de dólares en recursos de computación para ayudar a la comunidad de Hugging Face a crear herramientas de defensa cibernética utilizando tanto modelos abiertos como propietarios. Delangue calificó el incidente como «el primer ciberataque autónomo de agentes» y afirmó que la situación merece una respuesta sin precedentes.

El ataque ocurrió entre el 11 y el 13 de julio, cuando un agente autónomo de OpenAI comenzó a ejecutar acciones fuera del entorno de pruebas para el que había sido diseñado y terminó accediendo a sistemas de Hugging Face. Según la información confirmada hasta ahora, OpenAI no identificó que su propio agente estaba detrás del incidente hasta después de que la amenaza hubiera sido contenida y el FBI recibiera la notificación correspondiente.

Hugging Face informó públicamente sobre el incidente el 16 de julio, mientras que OpenAI confirmó el origen del ataque el 21 de julio. Además, Thomas Wolf, cofundador de Hugging Face, anunció que prepara una cronología pública con más detalles sobre lo sucedido y el alcance del incidente.

Uno de los aspectos más criticados ha sido el tiempo que tomó identificar el origen del ataque. Para diversos analistas, el caso plantea nuevas dudas sobre la capacidad de supervisión y contención de los sistemas de inteligencia artificial más avanzados, especialmente aquellos diseñados para ejecutar tareas complejas de manera autónoma.

Las peticiones de Delangue también reflejan la filosofía de Hugging Face, una empresa que ha impulsado el desarrollo de inteligencia artificial abierta y colaborativa. Publicar los registros del agente permitiría a investigadores independientes analizar cada decisión tomada durante el incidente sin necesidad de revelar el código fuente o los pesos del modelo. En ciberseguridad, estos registros funcionan como una «caja negra» que permite reconstruir con precisión lo ocurrido.

Hasta el momento no se ha revelado qué información específica quedó expuesta durante el ataque. Se sabe que el agente tuvo acceso a sistemas de Hugging Face durante varios días antes de ser detectado. La plataforma alberga millones de modelos, conjuntos de datos y proyectos de desarrolladores de inteligencia artificial de todo el mundo, por lo que el alcance definitivo del incidente sigue bajo investigación.

Al cierre de esta publicación, OpenAI no había emitido una respuesta pública a las dos solicitudes realizadas por Delangue ni había informado si divulgará los registros completos del incidente o si ofrecerá los recursos de computación solicitados.

LA FICHA · POR OLBIS MORROBEL

¿Te quedaste con ganas de entender más?

Al cierre del día, selecciono las noticias tecnológicas que vale la pena entender y te cuento qué pasó, por qué importa y cómo nos toca. Súmate a La Ficha.

Cada edición la preparo y la envío yo. No recibirás un correo por cada nota. Puedes darte de baja cuando quieras.

Comentarios

Deja una respuesta

Descubre más desde Olbis Morrobel

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo