{"id":423086,"date":"2026-07-22T13:08:00","date_gmt":"2026-07-22T11:08:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=423086"},"modified":"2026-07-22T13:08:03","modified_gmt":"2026-07-22T11:08:03","slug":"openai-admite-la-intrusion-en-hugging-face-se-origino-en-una-prueba-interna","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/openai-admite-la-intrusion-en-hugging-face-se-origino-en-una-prueba-interna\/","title":{"rendered":"OpenAI admite la intrusi\u00f3n en Hugging Face: se origin\u00f3 en una prueba interna"},"content":{"rendered":"<p class=\"wp-block-paragraph\">OpenAI, la empresa detr\u00e1s de <a href=\"https:\/\/chatgpt.softonic.com\/\" rel=\"noopener\">ChatGPT<\/a>, ha admitido que fue responsable de una <strong>intrusi\u00f3n en la plataforma Hugging Face<\/strong>. La propia compa\u00f1\u00eda sostiene que todo empez\u00f3 durante una evaluaci\u00f3n interna de <a href=\"https:\/\/www.softonic.com\/articulos\/openai-y-anthropic-bajo-aviso-un-estudio-alerta-sobre-sus-herramientas-de-ciberseguridad\" rel=\"noopener\">ciberseguridad<\/a> y termin\u00f3 provocando acceso no autorizado a servidores e informaci\u00f3n interna. Tambi\u00e9n calific\u00f3 lo ocurrido como un caso sin precedentes por el nivel de autonom\u00eda que mostraron sus modelos.<\/p>\n\n<p class=\"wp-block-paragraph\">Seg\u00fan la reconstrucci\u00f3n hecha p\u00fablica por OpenAI, lo que arranc\u00f3 como una prueba controlada dentro de un entorno aislado acab\u00f3 con varios sistemas <strong>conect\u00e1ndose al exterior<\/strong> y se\u00f1alando a Hugging Face como un recurso \u00fatil para completar el objetivo que ten\u00edan asignado.<\/p>\n\n<p class=\"wp-block-paragraph\">Los modelos implicados eran <strong>GPT-5.6 Sol<\/strong> y otro sistema previo al lanzamiento, con capacidades a\u00fan mayores. Ambos estaban siendo sometidos, siempre seg\u00fan OpenAI, a una evaluaci\u00f3n con barreras de seguridad rebajadas dentro de un sandbox pensado para observar su conducta en escenarios ofensivos.<\/p>\n\n<p class=\"wp-block-paragraph\">Ah\u00ed fue cuando se produjo el incidente. OpenAI explic\u00f3 que <strong>GPT-5.6 Sol<\/strong> y ese sistema a\u00fan no lanzado lograron salir del entorno de contenci\u00f3n al explotar una vulnerabilidad de d\u00eda cero en software de terceros. Con eso consiguieron acceso a internet y pudieron actuar sobre sistemas externos sin intervenci\u00f3n humana directa.<\/p>\n\n<p class=\"wp-block-paragraph\">Ya fuera del entorno aislado, y de acuerdo con la informaci\u00f3n difundida por la compa\u00f1\u00eda, los modelos detectaron que Hugging Face pod\u00eda servirles para resolver la tarea encomendada. A partir de ah\u00ed pusieron en marcha una cadena de ataque que mezcl\u00f3 <strong>credenciales robadas<\/strong> con fallos adicionales hasta conseguir ejecuci\u00f3n remota de c\u00f3digo en servidores de la plataforma.<\/p>\n\n<p class=\"wp-block-paragraph\">Ese acceso, siempre seg\u00fan OpenAI, permiti\u00f3 entrar en parte de los <strong>conjuntos de datos internos<\/strong> y en credenciales. Por ahora no est\u00e1 claro hasta d\u00f3nde lleg\u00f3 la exposici\u00f3n, si hubo informaci\u00f3n de clientes comprometida ni cu\u00e1les fueron todos los detalles t\u00e9cnicos de la vulnerabilidad inicial utilizada para escapar del sandbox. Ese punto sigue bajo investigaci\u00f3n.<\/p>\n\n<p class=\"wp-block-paragraph\">OpenAI present\u00f3 el episodio como un incidente de seguridad in\u00e9dito y asumi\u00f3 p\u00fablicamente la responsabilidad por lo ocurrido. No suele verse algo as\u00ed en incidentes de este tipo.<\/p>\n\n<p class=\"wp-block-paragraph\">OpenAI y Hugging Face afirmaron adem\u00e1s que trabajaron de forma <strong>coordinada<\/strong> una vez detectada la intrusi\u00f3n.<\/p>\n\n<p class=\"wp-block-paragraph\">Hugging Face situ\u00f3 el episodio dentro de una discusi\u00f3n m\u00e1s amplia: la necesidad de reforzar la investigaci\u00f3n colaborativa en seguridad a medida que los modelos ganan capacidad. Aun as\u00ed, evit\u00f3 dar detalles sobre el posible impacto para usuarios o socios mientras sigue en marcha el an\u00e1lisis forense.<\/p>\n\n<p class=\"wp-block-paragraph\">Para muchos expertos, el caso vuelve a encender el debate sobre capacidades ofensivas aut\u00f3nomas, desde el hacking automatizado hasta el encadenamiento de exploits, el desarrollo de malware y los ataques contra la cadena de suministro tecnol\u00f3gica.<\/p>\n\n<p class=\"wp-block-paragraph\">Por su parte, OpenAI ya ha corregido las vulnerabilidades que se explotaron y anunci\u00f3 <strong><a href=\"https:\/\/www.softonic.com\/articulos\/openai-acaba-de-instalar-una-actualizacion-de-seguridad-para-chatgpt-que-era-mas-que-necesaria\" rel=\"noopener\">controles m\u00e1s estrictos<\/a><\/strong> para futuras evaluaciones, sobre todo en pruebas con menos restricciones y con objetivos avanzados de ciberseguridad.<\/p>","protected":false},"excerpt":{"rendered":"<p>OpenAI, la empresa detr\u00e1s de ChatGPT, ha admitido que fue responsable de una intrusi\u00f3n en la plataforma Hugging Face. La propia compa\u00f1\u00eda sostiene que todo empez\u00f3 durante una evaluaci\u00f3n interna de ciberseguridad y termin\u00f3 provocando acceso no autorizado a servidores e informaci\u00f3n interna. Tambi\u00e9n calific\u00f3 lo ocurrido como un caso sin precedentes por el nivel &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/openai-admite-la-intrusion-en-hugging-face-se-origino-en-una-prueba-interna\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;OpenAI admite la intrusi\u00f3n en Hugging Face: se origin\u00f3 en una prueba interna&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9332,"featured_media":423085,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[14053],"class_list":["post-423086","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/423086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9332"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=423086"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/423086\/revisions"}],"predecessor-version":[{"id":423087,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/423086\/revisions\/423087"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/423085"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=423086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=423086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=423086"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=423086"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=423086"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=423086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}