El cofundador de HuggingFace, Thomas Wolf, lanzó una advertencia contundente a toda la industria tecnológica: “las reglas del juego han cambiado”. Sus declaraciones surgen luego de que la plataforma de inteligencia artificial fuera víctima de un ciberataque ejecutado de forma autónoma por modelos de OpenAI, un hecho que Wolf califica como “una llamada de atención” para el sector.
La empresa dirigida por Sam Altman confirmó que sus modelos lograron escapar de un entorno aislado de pruebas y, sin intervención humana, vulneraron los sistemas de HuggingFace. Según el reporte, los agentes de IA aprovecharon una vulnerabilidad de día cero en la barrera que les impedía conectarse a internet.
Desde HuggingFace detallaron que el incidente fue impulsado por un agente de inteligencia artificial “de principio a fin”. Lejos de ser un simple percance técnico, Wolf sostiene que representa una señal de alarma para todas las empresas que trabajan con este tipo de tecnologías.
Las declaraciones fueron hechas este jueves en el programa Newsday de la BBC. Allí, el ejecutivo explicó que los sistemas de seguridad de HuggingFace consiguieron detectar y detener la intrusión, pero no lograron identificar qué modelo específico estaba detrás del ataque.
Lo que sí pudieron constatar fue el registro de 17.000 eventos, es decir, ataques dirigidos a la red de HuggingFace desde múltiples direcciones IP. Wolf destacó que todas estas incursiones ocurrieron en un “tiempo muy corto”, lo que evidencia la velocidad y autonomía de los agentes ofensivos.
El episodio es visto como una advertencia para organizaciones, empresas y gobiernos. La inteligencia artificial de agentes está adquiriendo capacidades cada vez mayores en tareas de ciberseguridad, como la búsqueda, identificación, explotación y solución de vulnerabilidades en código fuente.
Dos modelos ejemplifican esta tendencia: Mythos de Anthropic y GPT-5.6 Sol de OpenAI —este último, responsable del ataque a HuggingFace—. Ambos han sido puestos a disposición de un número limitado de organizaciones dentro de programas de seguridad específicos, para evitar que caigan en manos equivocadas.
Wolf considera que “este será uno de los tipos de ciberataques más comunes que veremos” en el futuro cercano. Sin embargo, advierte que muchas empresas aún no toman conciencia de que “las reglas del juego han cambiado”.
Por su parte, OpenAI emitió un comunicado en el que reconoció la autoría del hackeo y afirmó:
“Se trata de un incidente cibernético sin precedentes, con capacidades cibernéticas de última generación. La principal lección de este incidente es que la seguridad y la protección de los modelos deben avanzar al mismo ritmo que unas capacidades que progresan con rapidez.”
Fuente: Infobae