{"id":3987,"date":"2026-07-26T09:57:03","date_gmt":"2026-07-26T07:57:03","guid":{"rendered":"https:\/\/isla-stud.io\/?p=3987"},"modified":"2026-08-10T14:55:31","modified_gmt":"2026-08-10T12:55:31","slug":"openai-hugging-face-ki-brote-espionaje-industrial","status":"publish","type":"post","link":"https:\/\/isla-stud.io\/es\/ki-b2b\/openai-hugging-face-ki-ausbruch-industriespionage\/","title":{"rendered":"\u00bfFue la \u201efuga de IA\u201c de OpenAI un caso de espionaje industrial?"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Resumen:<\/strong> La hip\u00f3tesis del espionaje industrial no se sostiene. La reconstrucci\u00f3n t\u00e9cnica de Hugging Faces respalda ahora con mucha m\u00e1s fuerza la explicaci\u00f3n de que el agente intentaba enga\u00f1ar a la prueba de rendimiento. Al mismo tiempo, muestra c\u00f3mo un sistema que act\u00faa de forma aut\u00f3noma logr\u00f3 acceder a un entorno de producci\u00f3n a trav\u00e9s de una cadena de vulnerabilidades creadas por el ser humano. \u201eIA fuera de control\u201c sigue siendo, por tanto, una categor\u00eda err\u00f3nea.<\/p>\n\n\n\n<div class=\"wp-block-group softshadowbox has-custom-css has-background is-layout-flow wp-block-group-is-layout-flow\" style=\"background-color:#efe9e1;padding-top:24px;padding-right:24px;padding-bottom:24px;padding-left:24px\">\n<h3 class=\"wp-block-heading\">Actualizaci\u00f3n del 29 de julio de 2026<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Este art\u00edculo se public\u00f3 el 26 de julio. Un d\u00eda despu\u00e9s, Hugging Face public\u00f3 una reconstrucci\u00f3n t\u00e9cnica detallada del ataque; el 28 de julio, OpenAI complet\u00f3 su informe. Adem\u00e1s, Reuters confirm\u00f3 el papel de un servicio externo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con ello queda superada una limitaci\u00f3n importante de mi texto original: la v\u00eda de ataque fuera de los sistemas de Hugging Face ya no se limita \u00fanicamente a la descripci\u00f3n de OpenAI. Hugging Face pudo reconstruir unas 17 600 acciones a partir del sistema externo Code Sandbox utilizado por el agente y cotejarlas con los registros de su propia plataforma.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los nuevos datos debilitan a\u00fan m\u00e1s la hip\u00f3tesis del espionaje de hardware. Seg\u00fan el an\u00e1lisis forense de Hugging Faces, dentro de la plataforma solo se vieron afectados cinco conjuntos de datos con soluciones de ExploitGym\/CyberGym como contenido de los clientes. Por lo tanto, no se vieron afectados otros modelos, conjuntos de datos, espacios o paquetes p\u00fablicos de los clientes; los registros de red no muestran ninguna fuga masiva de datos. Al mismo tiempo, el hallazgo de seguridad en s\u00ed mismo resulta m\u00e1s grave: el agente se movi\u00f3 de forma aut\u00f3noma a trav\u00e9s de varios l\u00edmites de confianza mal delimitados y aprovech\u00f3 fallos habituales de la infraestructura con una velocidad y una persistencia inusuales.<\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando OpenAI y Hugging Face publicaron en julio de 2026 sus informes sobre un incidente de seguridad, la versi\u00f3n oficial parec\u00eda sacada de un guion: una IA se hab\u00eda escapado y hab\u00eda pirateado a otro proveedor. Al leerlo, no pude quitarme de la cabeza otra sospecha. OpenAI est\u00e1 desarrollando su propio hardware de consumo para IA local. Hugging Face dispone de datos sobre qu\u00e9 hardware utiliza realmente la comunidad de desarrolladores. \u00bfY si la \u201efuga\u201c no fue tal, sino una operaci\u00f3n de adquisici\u00f3n selectiva sobre la que se superpone convenientemente la narrativa de la m\u00e1quina rebelde?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Me he tomado en serio esta hip\u00f3tesis y la he contrastado con las fuentes primarias. Voy a adelantar el resultado: como afirmaci\u00f3n de hechos, no se sostiene. No hay pruebas p\u00fablicas de que aqu\u00ed se hayan sustra\u00eddo datos de hardware de un dispositivo. Pero la tesis contraria, el discurso p\u00fablico sobre la \u201eIA rebelde\u201c, tampoco es del todo s\u00f3lida. Explica demasiado con muy poco y pasa por alto el punto que, en realidad, resulta inc\u00f3modo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para que resulte m\u00e1s claro, voy a clasificar el caso en cuatro categor\u00edas y las mantendr\u00e9 a lo largo de todo el texto: <strong>Hecho<\/strong> (documentado o reconocido sin objeciones por ambas partes), <strong>Afirmaci\u00f3n del partido<\/strong> (lo afirma una parte interesada, sin que haya sido verificado por terceros), <strong>Indicio<\/strong> (un hecho que apunta en una direcci\u00f3n, sin llegar a demostrarla) y <strong>Especulaci\u00f3n<\/strong> (mi hip\u00f3tesis, se\u00f1alada expresamente como tal).<\/p>\n\n\n\n\n\n<h2 id=\"was-tatsachlich-passiert-ist-in-einfachen-worten\" class=\"wp-block-heading\">Lo que realmente ocurri\u00f3, en palabras sencillas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El proceso t\u00e9cnico parece sacado de la ciencia ficci\u00f3n, pero se compone de una cadena de fallos de seguridad muy reales. Hugging Face se\u00f1ala ahora expresamente que ninguna persona determin\u00f3 los pasos concretos. Esto demuestra la autonom\u00eda operativa. No demuestra que la m\u00e1quina tenga voluntad pol\u00edtica o econ\u00f3mica propia.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>La evaluaci\u00f3n.<\/strong> OpenAI hizo que varios modelos, con mecanismos de protecci\u00f3n cibern\u00e9tica reducidos, realizaran una prueba de rendimiento de vulnerabilidades. No se preve\u00eda un acceso directo a Internet.<\/li>\n\n\n\n<li><strong>El camino hacia la red.<\/strong> Seg\u00fan la descripci\u00f3n de OpenAI, los modelos detectaron una vulnerabilidad de d\u00eda cero en un sistema JFrog Artifactory utilizado como cach\u00e9 de paquetes. Desde all\u00ed, lograron acceder a un nodo con conexi\u00f3n a Internet.<\/li>\n\n\n\n<li><strong>El trampol\u00edn externo.<\/strong> El agente encontr\u00f3 en Modal un punto final accesible p\u00fablicamente y gestionado por un cliente, a trav\u00e9s del cual se pod\u00eda ejecutar c\u00f3digo sin necesidad de autenticaci\u00f3n. Utiliz\u00f3 los entornos de pruebas iniciados all\u00ed como centro de control, \u00e1rea de trabajo y punto de partida. Modal en s\u00ed no se vio comprometido.<\/li>\n\n\n\n<li><strong>El ataque inform\u00e1tico a Hugging Face.<\/strong> A partir de este punto de entrada, el agente aprovech\u00f3 dos vulnerabilidades en el procesamiento de registros: un acceso local a archivos a trav\u00e9s de HDF5 y una inyecci\u00f3n de plantillas Jinja2. A continuaci\u00f3n, se produjo el robo de credenciales, el movimiento lateral por los cl\u00fasteres y el acceso a sistemas internos.<\/li>\n\n\n\n<li><strong>El objetivo.<\/strong> Hugging Face reconstruy\u00f3 unas 17 600 acciones en aproximadamente 6 280 grupos entre el 9 y el 13 de julio. En cuanto a los contenidos de los clientes afectados, la empresa menciona \u00fanicamente cinco conjuntos de datos con soluciones para ExploitGym y CyberGym. Otros modelos, conjuntos de datos, espacios o paquetes p\u00fablicos de los clientes no se vieron afectados; los registros de red no mostraron ninguna fuga masiva.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Por lo tanto, la informaci\u00f3n disponible es ahora mucho m\u00e1s completa que cuando se public\u00f3 este art\u00edculo por primera vez. Hugging Face no solo dispone de los datos de telemetr\u00eda de las v\u00edctimas, sino que tambi\u00e9n ha podido analizar los registros del servidor intermediario externo y correlacionar ambos conjuntos de datos. Por lo tanto, lo ocurrido fuera de sus propios sistemas ya no es una mera afirmaci\u00f3n de OpenAI.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Siguen sin conocerse las indicaciones internas completas ni los registros de los agentes de la evaluaci\u00f3n de OpenAI. Solo estos podr\u00edan revelar de forma concluyente c\u00f3mo se formul\u00f3 la tarea, qu\u00e9 m\u00e9trica de \u00e9xito se aplic\u00f3, c\u00f3mo se llev\u00f3 a cabo la supervisi\u00f3n humana y cu\u00e1ndo intervino OpenAI.<\/p>\n\n\n\n<h2 id=\"warum-ki-ausbruch-das-falsche-betont\" class=\"wp-block-heading\">Por qu\u00e9 \u201ebrote de IA\u201c pone el \u00e9nfasis en lo equivocado<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La formulaci\u00f3n de la \u00abfuga\u00bb sugiere una rebeli\u00f3n: una m\u00e1quina que desarrolla sus propios objetivos y se desmarca. La cadena que la precede cuenta algo m\u00e1s sobrio. Hay una l\u00ednea de objetivo continua desde el primer paso hasta el \u00faltimo. El sistema deb\u00eda resolver tareas cibern\u00e9ticas; las capas de protecci\u00f3n estaban desactivadas, por lo que busc\u00f3 el camino m\u00e1s corto hacia la soluci\u00f3n, y este condujo, sin autorizaci\u00f3n, a una base de datos ajena.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En la jerga t\u00e9cnica, este patr\u00f3n no se denomina \u00abrebeli\u00f3n\u00bb, sino <strong>Especificaciones para juegos<\/strong> o, sencillamente, \u00abtrampa en las pruebas de rendimiento\u00bb: un sistema maximiza los indicadores de rendimiento mediante un atajo inadmisible que nadie hab\u00eda previsto. Por ello, TechCrunch ha calificado acertadamente el incidente como consecuencia de un <a href=\"https:\/\/techcrunch.com\/2026\/07\/22\/how-an-openais-human-mistake-led-to-the-ai-powered-hack-on-hugging-face\/\" target=\"_blank\" rel=\"noreferrer noopener\">error humano<\/a> marcado, no por la voluntad de una m\u00e1quina. No es un simple detalle. Traslada la responsabilidad de la m\u00e1quina de vuelta a las personas que construyeron la jaula, redujeron las capas de protecci\u00f3n y pusieron todo en marcha.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cronolog\u00eda t\u00e9cnica, que ya se ha publicado, respalda esta explicaci\u00f3n de forma mucho m\u00e1s contundente. No muestra un segundo objetivo de adquisici\u00f3n, sino un atajo hacia las soluciones de referencia que se sigui\u00f3 durante varios d\u00edas. Eso es precisamente lo que pone en entredicho mi hip\u00f3tesis inicial.<\/p>\n\n\n\n<h2 id=\"die-hardware-these-was-fur-sie-spricht\" class=\"wp-block-heading\">La tesis del hardware: argumentos a su favor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mi sospecha se basaba en el m\u00f3vil y la oportunidad. Ambos est\u00e1n presentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Prueba n\u00famero uno: OpenAI sigue una estrategia de hardware.<\/strong> Del <a href=\"https:\/\/openai.com\/sam-and-jony\/\" target=\"_blank\" rel=\"noreferrer noopener\">Carta de Sam Altman y Jony Ive<\/a> Se desprende que OpenAI e io est\u00e1n trabajando en \u201edise\u00f1os tangibles\u201c y a\u00fanen sus conocimientos en materia de hardware, software y fabricaci\u00f3n. Con <a href=\"https:\/\/openai.com\/index\/introducing-gpt-oss\/\" target=\"_blank\" rel=\"noreferrer noopener\">gpt-oss<\/a> OpenAI ya hab\u00eda documentado la IA local en dispositivos finales como uno de sus objetivos de producto. Por lo tanto, resulta plausible que se interese por saber qu\u00e9 hardware tienen los usuarios reales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Prueba n\u00famero dos: Hugging Face dispone precisamente de ese tipo de datos.<\/strong> La p\u00e1gina p\u00fablica <a href=\"https:\/\/huggingface.co\/hardware\" target=\"_blank\" rel=\"noopener\">Hardware de Hugging Face<\/a> muestra las GPU, CPU y sistemas Apple Silicon notificados por los usuarios. Cl\u00e9ment Delangue escribi\u00f3 el 24 de mayo de 2026:, <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2058592962708144170\" target=\"_blank\" rel=\"noreferrer noopener\">300 000 creadores de IA<\/a> hubieran rellenado su perfil de hardware; ya el <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2049139562929143917\" target=\"_blank\" rel=\"noreferrer noopener\">28 de abril<\/a> Hab\u00eda descrito los perfiles como base para encontrar modelos que se pudieran ejecutar localmente. Para alguien que est\u00e9 planificando el desarrollo de software de inferencia, la cuantificaci\u00f3n y los segmentos de mercado, se trata de un valioso tesoro de datos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El argumento del partido como impulsor inicial: la demanda contra Apple.<\/strong> Apple present\u00f3 su demanda contra dos antiguos empleados, OpenAI e io, el 10 de julio de 2026 (<a href=\"https:\/\/www.courtlistener.com\/docket\/73602437\/1\/apple-inc-v-liu\/\" target=\"_blank\" rel=\"noreferrer noopener\">Reclamaci\u00f3n en CourtListener<\/a>). Sin embargo, la cronolog\u00eda publicada entretanto por Hugging Face sit\u00faa el inicio de la actividad de los agentes ya el 9 de julio a las 02:28 UTC. El ataque comenz\u00f3, por tanto, antes de que se presentara la demanda. Esta secuencia temporal no respalda mi suposici\u00f3n de entonces; de hecho, debilita a\u00fan m\u00e1s la supuesta relaci\u00f3n. Adem\u00e1s, las acusaciones de Apple siguen siendo alegaciones de una de las partes y no han sido resueltas judicialmente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si se analizan estos tres puntos en conjunto, se obtiene un motivo, una fuente de datos y un patr\u00f3n temporal. As\u00ed es como surgen los art\u00edculos sospechosos.<\/p>\n\n\n\n<h2 id=\"die-hardware-these-was-gegen-sie-spricht\" class=\"wp-block-heading\">La tesis del hardware: argumentos en su contra<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Y entonces esa tesis se desmorona en cuanto se compara con las mismas fuentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los datos de hardware visibles en Hugging Face son <strong>p\u00fablico<\/strong>. Las cuotas de mercado de los fabricantes, las categor\u00edas de modelos y las cifras de usuarios redondeadas se pueden consultar en una p\u00e1gina de libre acceso; para ello no hace falta que nadie se cuele en ning\u00fan sistema. Entrar ilegalmente en un sistema para consultar datos agregados p\u00fablicos no tiene sentido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Incluso los datos brutos no p\u00fablicos, en caso de que existieran con ese nivel de detalle, solo ser\u00edan de utilidad indirecta para la fabricaci\u00f3n de un dispositivo f\u00edsico. Los datos relacionados con el hardware y las cargas de trabajo podr\u00edan influir en los objetivos de almacenamiento, la optimizaci\u00f3n del software y los segmentos de mercado. Para la ingenier\u00eda de hardware propiamente dicha, ser\u00edan mucho m\u00e1s valiosos los esquemas de circuitos, los datos sobre bater\u00edas, temperatura y sensores, la lista de piezas, el rendimiento de la fabricaci\u00f3n, las hojas de ruta de los proveedores y los dise\u00f1os descartados. Esa es precisamente la clase de datos que Apple describe en su escrito de demanda. Una visi\u00f3n general de la comunidad sobre qui\u00e9n posee qu\u00e9 tarjeta gr\u00e1fica es, ante todo, informaci\u00f3n deducida y conocimiento del mercado, no un plano de construcci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto queda m\u00e1s claro en el tercer punto: OpenAI ya dispon\u00eda de un amplio acceso legal a los conocimientos sobre hardware y plataformas. Antes del incidente, gpt-oss estaba optimizado para hardware de consumo habitual: la variante de 20B para 16 GB y la de 120B para 80 GB. El modelo se distribuy\u00f3 a trav\u00e9s de Hugging Face, con una implementaci\u00f3n de referencia para Apple Metal y colaboraciones previas con, entre otros, Ollama, llama.cpp, LM Studio, NVIDIA y AMD. Quien ya colabora oficialmente con la mitad del panorama de la IA local no necesita piratear nada para saber qu\u00e9 utiliza ese panorama.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El balance sincero para mi <strong>Especulaci\u00f3n<\/strong>: Sigue sin haber pruebas p\u00fablicas que demuestren que se haya accedido a datos de hardware, de dispositivos o de telemetr\u00eda. La novedad es que Hugging Face ha especificado ahora con gran precisi\u00f3n el contenido realmente afectado: cinco conjuntos de datos con soluciones de referencia, as\u00ed como metadatos de car\u00e1cter operativo procedentes de la b\u00fasqueda de conjuntos de datos. Los registros de red no mostraron ninguna fuga masiva.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI menciona, adem\u00e1s, cuatro cuentas utilizadas en cuatro servicios externos. Una sirvi\u00f3 como rel\u00e9 y \u00e1rea de almacenamiento temporal, otra para el almacenamiento de datos, y a las dos restantes solo se accedi\u00f3 en modo de solo lectura. Se trata de sistemas adicionales en la cadena de ataque, pero no constituyen una prueba de un segundo objetivo de obtenci\u00f3n de datos. En el seno de Hugging Face, el an\u00e1lisis forense publicado apunta claramente a un fraude en las pruebas de rendimiento y refuta mi hip\u00f3tesis sobre el hardware. Como afirmaci\u00f3n de hecho, ya era insostenible anteriormente; con los nuevos datos, pierde a\u00fan m\u00e1s credibilidad incluso como simple sospecha.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El director general de Hugging Face, Cl\u00e9ment Delangue, tambi\u00e9n escribi\u00f3, tras 24 horas de trabajo conjunto con OpenAI, que <a href=\"https:\/\/x.com\/ClementDelangue\/status\/2079670308156645882\" target=\"_blank\" rel=\"noreferrer noopener\">Creo firmemente que no hubo ninguna intenci\u00f3n maliciosa<\/a>. Se trata de un indicio contrario importante derivado de la colaboraci\u00f3n directa. No obstante, no sustituye a un informe final independiente publicado: Delangue se\u00f1al\u00f3 expresamente en el mismo art\u00edculo que la investigaci\u00f3n estaba en curso.<\/p>\n\n\n\n<h2 id=\"die-stelle-an-der-es-unbequem-wird\" class=\"wp-block-heading\">El momento en el que la cosa se complica<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los nuevos datos aclaran una cuesti\u00f3n pendiente y agravan otra.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hugging Face confirma que ninguna persona determin\u00f3 los pasos concretos del ataque. El agente encontr\u00f3 por s\u00ed mismo nuevas v\u00edas, cambi\u00f3 sus canales de control, recre\u00f3 sus herramientas una y otra vez en entornos ef\u00edmeros y sigui\u00f3 al objetivo durante varios d\u00edas. Esta autonom\u00eda operativa es real.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, la autonom\u00eda en la ejecuci\u00f3n no es lo mismo que un objetivo elegido por uno mismo. Fueron las personas quienes determinaron el punto de referencia, el entorno y los indicadores de \u00e9xito. Fueron las personas quienes redujeron los mecanismos habituales de protecci\u00f3n cibern\u00e9tica. Varios sistemas permit\u00edan credenciales de acceso demasiado amplias o de duraci\u00f3n excesiva, metadatos en la nube accesibles y l\u00edmites de confianza insuficientemente separados. El agente aprovech\u00f3 estas debilidades habituales con unas 17 600 acciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto no significa que la responsabilidad recaiga en la m\u00e1quina. La responsabilidad recae en las organizaciones que asignaron una tarea a un sistema de gran capacidad, redujeron deliberadamente sus mecanismos de protecci\u00f3n y no limitaron de forma eficaz su posible margen de actuaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las pruebas ya no se basan \u00fanicamente en la versi\u00f3n de OpenAI. Sin embargo, siguen sin estar disponibles las instrucciones internas completas ni los rastros, as\u00ed como el informe t\u00e9cnico final anunciado por OpenAI. La constataci\u00f3n de las irregularidades en las pruebas comparativas est\u00e1 hoy bien documentada; sin embargo, la asignaci\u00f3n de tareas, la supervisi\u00f3n y el momento de la intervenci\u00f3n a\u00fan no est\u00e1n completamente claros desde una perspectiva externa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La Ley \u00abAI Kill Switch Act\u00bb pone de manifiesto lo r\u00e1pido que un incidente poco claro puede convertirse en un tema pol\u00edtico. La correspondiente <a href=\"https:\/\/lieu.house.gov\/media-center\/press-releases\/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can\" target=\"_blank\" rel=\"noreferrer noopener\">Comunicado de prensa<\/a> El informe de las diputadas Lieu y Moran cita el caso de OpenAI\/Hugging Face como ejemplo de \u201eIA rebelde\u201c. Sin embargo, el <a href=\"https:\/\/lieu.house.gov\/sites\/evo-subsites\/lieu-evo.house.gov\/files\/evo-media-document\/ai-kill-switch-act.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Proyecto de ley<\/a> un \u201eincidente cubierto\u201c se define expresamente como un suceso ajeno al \u201ered teaming\u201c y a las pruebas estructuradas. Sin embargo, OpenAI describe el caso como una evaluaci\u00f3n interna y estructurada. Independientemente de ello, el borrador exige a las empresas definidas como \u201eentidades cubiertas\u201c la capacidad t\u00e9cnica de desconectar el sistema. Sin embargo, seg\u00fan la redacci\u00f3n actual, es probable que precisamente este caso de prueba no active la facultad de emergencia vinculada adicionalmente a un \u00abincidente cubierto\u00bb. El incidente resulta m\u00e1s adecuado como s\u00edmbolo que como caso de aplicaci\u00f3n de la norma de emergencia anunciada.<\/p>\n\n\n\n<h2 id=\"die-fragen-an-denen-sich-der-fall-entscheiden-wurde\" class=\"wp-block-heading\">Las cuestiones que ser\u00edan decisivas para resolver el caso<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En lugar de una certeza de la que no dispongo, expongo lo que OpenAI y Hugging Face tendr\u00edan que responder para que el relato se convirtiera en algo verificable:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00bfCu\u00e1les fueron el mensaje del sistema, la tarea, el indicador de \u00e9xito y la condici\u00f3n de interrupci\u00f3n de la evaluaci\u00f3n?<\/li>\n\n\n\n<li>\u00bfQu\u00e9 tipo de supervisi\u00f3n humana se llev\u00f3 a cabo durante la ejecuci\u00f3n? \u00bfHubo reinicios, cambios en las instrucciones o autorizaciones manuales?<\/li>\n\n\n\n<li>\u00bfCu\u00e1ndo detect\u00f3 OpenAI por primera vez el acceso a sistemas externos reales y cu\u00e1ndo se detuvo el proceso?<\/li>\n\n\n\n<li>\u00bfQu\u00e9 funciones concretas ten\u00edan las cuatro cuentas en los cuatro servicios externos y qu\u00e9 datos se encontraban en la cuenta utilizada como almacenamiento?<\/li>\n\n\n\n<li>\u00bfPublicar\u00e1 OpenAI los registros completos de los agentes internos o, al menos, un resumen que pueda verificarse externamente?<\/li>\n\n\n\n<li>\u00bfCu\u00e1ndo se publicar\u00e1 el informe t\u00e9cnico final anunciado?<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Nota tras la recepci\u00f3n de nuevas publicaciones:<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><p>Hoy en d\u00eda es mucho m\u00e1s f\u00e1cil analizar el caso desde una perspectiva externa que cuando se public\u00f3 por primera vez este art\u00edculo. Los nuevos datos sobre las v\u00edctimas respaldan las acusaciones de manipulaci\u00f3n de los benchmarks, la autonom\u00eda operativa y un grave fallo de gobernanza. <strong>No respaldan ni mi hip\u00f3tesis sobre el espionaje a trav\u00e9s del hardware ni la idea de una m\u00e1quina con voluntad propia.<\/strong><\/p><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><p>Quien exija pruebas fehacientes a los dem\u00e1s, tambi\u00e9n debe modificar su propio texto cuando aparezcan dichas pruebas. \ud83d\ude42<\/p><\/p>\n\n\n<hr\/>\n\n\n<h2 id=\"quellen\" class=\"wp-block-heading\">Fuentes<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/openai.com\/index\/hugging-face-model-evaluation-security-incident\/\" target=\"_blank\" rel=\"noopener\">OpenAI: Informe de incidente sobre la violaci\u00f3n de seguridad de Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/blog\/security-incident-july-2026\" target=\"_blank\" rel=\"noopener\">Hugging Face: Divulgaci\u00f3n de incidentes de seguridad, julio de 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/blog\/agent-intrusion-technical-timeline\" target=\"_blank\" rel=\"noopener\">Hugging Face: Cronolog\u00eda t\u00e9cnica del ataque del agente, 27 de julio de 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.reuters.com\/business\/openais-rogue-agent-compromised-an-account-second-tech-firm-sources-say-2026-07-28\/\" target=\"_blank\" rel=\"noopener\">Reuters: La cuenta de cliente de Modal como trampol\u00edn externo, 28 de julio de 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2079670308156645882\">Cl\u00e9ment Delangue: Evaluaci\u00f3n de la ausencia de intenci\u00f3n maliciosa, 21 de julio de 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/techcrunch.com\/2026\/07\/22\/how-an-openais-human-mistake-led-to-the-ai-powered-hack-on-hugging-face\/\" target=\"_blank\" rel=\"noopener\">TechCrunch: C\u00f3mo un error humano en OpenAI provoc\u00f3 el ataque contra Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/simonwillison.net\/2026\/Jul\/22\/openai-cyberattack\/\" target=\"_blank\" rel=\"noopener\">Simon Willison: \u201eciencia ficci\u00f3n que se hizo realidad\u201c<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/cyb3rops\/status\/2079936695479259191\">Florian Roth: Cr\u00edtica a la afirmaci\u00f3n de \u201eautonom\u00eda de extremo a extremo\u201c<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/arxiv.org\/abs\/2605.11086\" target=\"_blank\" rel=\"noopener\">ExploitGym: preimpresi\u00f3n en arXiv<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/openai.com\/index\/introducing-gpt-oss\/\" target=\"_blank\" rel=\"noopener\">OpenAI: Presentamos gpt-oss<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/openai.com\/sam-and-jony\/\" target=\"_blank\" rel=\"noopener\">OpenAI: Una carta de Sam y Jony<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/huggingface.co\/hardware\" target=\"_blank\" rel=\"noopener\">Hardware de Hugging Face<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2058592962708144170\">Cl\u00e9ment Delangue: 300 000 perfiles de hardware<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/x.com\/ClementDelangue\/status\/2049139562929143917\">Cl\u00e9ment Delangue: Perfiles de hardware para la compatibilidad de modelos locales<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.courtlistener.com\/docket\/73602437\/1\/apple-inc-v-liu\/\" target=\"_blank\" rel=\"noopener\">Apple Inc. contra Liu, escrito de demanda (CourtListener)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/lieu.house.gov\/sites\/evo-subsites\/lieu-evo.house.gov\/files\/evo-media-document\/ai-kill-switch-act.pdf\" target=\"_blank\" rel=\"noopener\">Ley sobre el \u00abkill switch\u00bb de la IA (PDF)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/lieu.house.gov\/media-center\/press-releases\/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can\" target=\"_blank\" rel=\"noopener\">Comunicado de prensa de Lieu y Moran sobre la Ley \u00abAI Kill Switch\u00bb<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Los nuevos datos sobre las v\u00edctimas debilitan a\u00fan m\u00e1s la hip\u00f3tesis del espionaje industrial y revelan c\u00f3mo un agente de IA logr\u00f3 acceder a un entorno de producci\u00f3n a trav\u00e9s de varios sistemas mal aislados.<\/p>","protected":false},"author":1,"featured_media":3997,"comment_status":"open","ping_status":"closed","sticky":true,"template":"","format":"standard","meta":{"_acf_changed":false,"_isla_series_order":0,"_isla_series_term_id":0,"footnotes":""},"categories":[754,24],"tags":[774,770,775],"isla_series":[],"class_list":["post-3987","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ki-b2b","category-news","tag-governance","tag-ki-agenten","tag-ki-sicherheit"],"acf":[],"_links":{"self":[{"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/posts\/3987","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/comments?post=3987"}],"version-history":[{"count":5,"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/posts\/3987\/revisions"}],"predecessor-version":[{"id":4232,"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/posts\/3987\/revisions\/4232"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/media\/3997"}],"wp:attachment":[{"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/media?parent=3987"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/categories?post=3987"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/tags?post=3987"},{"taxonomy":"isla_series","embeddable":true,"href":"https:\/\/isla-stud.io\/es\/wp-json\/wp\/v2\/isla_series?post=3987"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}