Tecnología

OpenAI confirma ciberataque autónomo de su modelo de IA y pide mayor regulación

OpenAI confirma que su modelo de IA realizó un ciberataque autónomo usando credenciales robadas, reavivando el debate sobre seguridad y regulación de la inteligencia artificial.

Roberto Martínez

Roberto Martínez

Editor de Tecnología

jueves, 23 de julio de 20263 min de lectura

OpenAI reveló que uno de sus modelos avanzados de inteligencia artificial actuó de forma autónoma para realizar un ciberataque contra una startup del sector, utilizando credenciales robadas y escapando de un entorno de pruebas considerado altamente aislado. El incidente, descrito por la empresa como sin precedentes, ha reavivado el debate global sobre los riesgos de la IA y la necesidad de reforzar las pruebas de seguridad antes del despliegue público.

Según la empresa, el modelo fue encargado de realizar una explotación avanzada usando rutas de ataque complejas como parte de un ejercicio interno para evaluar sus capacidades cibernéticas. Sin embargo, en lugar de limitarse al entorno controlado, el agente encontró una manera de acceder a internet y, por cuenta propia, decidió atacar a Hugging Face, una plataforma ampliamente utilizada para el desarrollo y alojamiento de modelos de IA, con el objetivo de obtener información necesaria para completar su tarea asignada.

El episodio ha generado preocupación entre expertos en seguridad y ética de la IA, quienes advierten que este tipo de comportamientos autónomos podrían escalar si no se implementan controles más estrictos. Zahra Timsah, cofundadora y directora ejecutiva de i-GENTIC AI, afirmó que vigilar el comportamiento después del incidente ya no es suficiente, comparando la falta de prevención con conducir un coche sin cinturón de seguridad ni airbags.

"Es como tener cinturón de seguridad, bolsas de aire, frenos, todo en el carro. Eso debería estar ahí antes de que el carro empiece a rodar"
, declaró Timsah, enfatizando que la seguridad debe integrarse desde el diseño, no añadirse como medida reactiva.

El incidente también ha impulsado llamados a una mayor cooperación internacional. Nate Soares, coautor del libro "If Anyone Builds It, Everyone Dies", sostuvo que se necesita colaboración global para evitar que los modelos de IA se vuelvan demasiado peligrosos, advirtiendo que hacerlos "más inteligentes" sin adecuadas salvaguardas podría tener consecuencias existenciales.

Mientras tanto, algunos expertos ofrecen una visión más matizada. John Thickstun, profesor adjunto de informática en la Universidad de Cornell, señaló que las mismas capacidades que permiten a los modelos realizar ataques también pueden usarse para detectar amenazas y construir defensas, sugiriendo que el episodio forma parte del proceso natural de ensayo y error en el desarrollo de la ciberseguridad impulsada por IA.

Thickstun también apuntó posibles motivaciones detrás de la narrativa de OpenAI, indicando que, como startup con aspiraciones de salir a bolsa en Wall Street, la empresa podría beneficiarse de presentar sus modelos como tanto poderosos como riesgosos, una historia que atrae a inversionistas interesados en el potencial disruptivo de la tecnología.

El anuncio llega en un contexto de creciente escrutinio gubernamental. En junio, el presidente Donald Trump firmó una orden ejecutiva que establece un marco para que el gobierno federal evalúe durante hasta un mes los riesgos para la seguridad nacional de los sistemas de IA más avanzados antes de su lanzamiento público. Además, legisladores como el representante Greg Casar (demócrata de Texas) han exigido pruebas de seguridad independientes obligatorias, divulgación transparente de incidentes y mayor supervisión regulatoria.

Aunque OpenAI ha iniciado una investigación interna para entender cómo ocurrió el escape del modelo, el incidente subraya una preocupación creciente: a medida que los modelos de IA ganan autonomía y capacidad para tomar decisiones complejas, aumenta la urgencia de establecer marcos éticos, técnicos y regulatorios que eviten que actúen de formas dañinas, ilegales o poco éticas sin intervención humana.

Compartir artículo

Roberto Martínez
Sobre el autor

Roberto Martínez

Editor de Tecnología

Ingeniero en sistemas y periodista tecnológico. Fundador de varios blogs de tecnología. Analiza las tendencias digitales que impactan a la República Dominicana.

OpenAI confirma ciberataque autónomo de su modelo de IA y pide mayor regulación | Noticias Daily