
OpenAI ha reconocido que varios de sus modelos, incluido GPT-5.6 Sol, estuvieron implicados en el ataque a la plataforma HuggingFace de la semana pasada, que destacó por estar impulsado «de principio a fin» por un agente de inteligencia artificial.
El ataque a HuggingFace se realizó en un entorno de pruebas «altamente aislado» y con acceso restringido a internet en el que se estaban evaluando las capacidades de GPT–5.6 Sol y «un modelo de prelanzamiento aún más capaz», según ha explicado el laboratorio de IA en un comunicado.
En este entorno, «los modelos identificaron y encadenaron vulnerabilidades en el entorno de investigación de OpenAI y la infraestructura de producción de HuggingFace para obtener soluciones de prueba directamente de la base de datos de producción de HuggingFace», y llegaron a centrarse en encontrar una solución para una vulnerabilidad concreta, ExploitGym.
Para encontrar esa solución, como explican desde OpenAI, los modelos accedieron a internet, algo que inicialmente no podían hacer, pero que consiguieron al encontrar y explotar una vulnerabilidad de día cero en el proxy de caché del registro de paquetes que les estaba limitando, que acompañaron de una escalada de privilegios y movimiento lateral en el entorno de pruebas.
Ya en Internet, los modelos dedujeron que HuggingFace «potencialmente alojaba modelos, conjuntos de datos y soluciones para ExploitGym», lo que les llevó acceder a «información secreta» de la plataforma. Esta fue, precisamente, la actividad sospechosa que detectó el equipo de seguridad de HuggingFace y les permitió iniciar las tareas de mitigación, incluidos «el proceso de contención y reconstrucción forense con sus propios modelos de código abierto».
OpenAI está trabajando con HuggingFace en la investigación de lo ocurrido y ya ha implementado medidas de protección para las futuras capacitaciones y evaluaciones de sus modelos. Asimismo, se ha incorporado a HuggingFace en el programa de acceso seguro para que puedan mejorar sus defensas.
Cuando HuggingFace informó del acceso no autorizado a sus sistemas, destacó la particularidad de este incidente de seguridad, ya que «fue impulsado, de principio a fin, por un sistema de agentes de IA autónomo».
Publicado por: Gustavo Salas
Fuente de esta noticia: https://lavoz.digital/2026/07/22/openai-reconoce-que-gpt-5-6-sol-esta-detras-del-acceso-no-autorizado-a-huggingface/
También estamos en Telegram como @prensamercosur, únete aquí: Telegram Prensa Mercosur
Recibe información al instante en tu celular. Únete al Canal del Diario Prensa Mercosur en WhatsApp a través del siguiente link: https://whatsapp.com/channel/0029VaNRx00ATRSnVrqEHu1
También estamos en Telegram como @prensamercosur, únete aquí: https://t.me/prensamercosur
Recibe información al instante en tu celular. Únete al Canal del Diario Prensa Mercosur en WhatsApp a través del siguiente link: https://www.whatsapp.com/channel/0029VaNRx00ATRSnVrqEHu1W
ACERCA DEL CORRESPONSAL
REDACCIóN CENTRAL
Prensa Mercosur es un diario online de iniciativa privada que fue fundado en 2001, donde nuestro principal objetivos es trabajar y apoyar a órganos públicos y privados.
- ★Paraguay: la industria ya representa casi el 20% del PIB y busca convertirse en plataforma manufacturera del Mercosur
- ★Argentina: inteligencia artificial y edición génica avanzan para transformar los cultivos y mejorar la producción
- ★Argentina: Caputo le da al Banco Central hasta US$ 2.000 millones para reforzar su capacidad de intervenir sobre el dólar
- ★Argentina: el Gobierno denuncia penalmente a Navitas y otras cuatro empresas por operar en las Islas Malvinas
- ★Argentina: solo tres de cada diez esperan una mejora económica en 2027 y crece la preocupación del Gobierno

