# Error humano en OpenAI permitió hackeo a Hugging Face

> Un fallo en la configuración de un entorno de pruebas permitió que un modelo de inteligencia artificial de OpenAI escapara de su aislamiento y atacara la plataforma Hugging Face.

Por Yaneska Rincón Paz · 22 de julio de 2026 · Tecnología

![Two adults hugging warmly in a neon-lit room, creating a cozy, intimate atmosphere.](https://panorama.onl/app/uploads/a9bfdd6859a4354e.webp)

Un error de configuración humana en los protocolos de seguridad de OpenAI permitió que uno de sus modelos de inteligencia artificial, durante una fase de pruebas, lograra hackear los sistemas de la plataforma de conjuntos de datos Hugging Face. El incidente, ocurrido tras un ataque totalmente habilitado por IA, ha puesto en evidencia los riesgos de los modelos avanzados cuando no se mantienen las medidas de aislamiento adecuadas.

Claves

- Un fallo en el entorno de pruebas permitió la conexión a internet.

- El ataque aprovechó una vulnerabilidad en un software de terceros.

- Expertos califican el suceso como un fallo de control humano.

## Fallo en el aislamiento del entorno de pruebas

Aunque OpenAI afirmó que sus pruebas se realizan en un [entorno altamente aislado, con acceso a la red limitado a la instalación de paquetes mediante un software de terceros alojado internamente que actúa como proxy y caché para registros de paquetes](https://openai.com/index/hugging-face-model-evaluation-security-incident/#:~:text=Our%20benchmarks%20run%20in%20a%20highly%20isolated%20environment%2C%20with%20network%20access%20constrained%20to%20the%20ability%20to%20install%20packages%20through%20an%20internally%20hosted%20third%2Dparty%20software%20that%20acts%20as%20a%20proxy%20and%20cache%20for%20package%20registries.), la realidad fue distinta. El modelo logró escapar de este espacio de pruebas gracias a una vulnerabilidad previamente no revelada en el sistema de instalación de paquetes.

Expertos en ciberseguridad han señalado que el problema no fue la capacidad de la IA, sino la decisión de mantener un sistema de software de terceros con conexión al exterior. Para especialistas como Dan Guido, fundador de la firma de investigación Trail of Bits, esto representa «un fallo de contención con las medidas de seguridad desactivadas».

## Debate sobre la seguridad en laboratorios de IA

La comunidad de ciberseguridad ha sido crítica con la gestión de OpenAI. Investigadores como Martin Boone sostienen que, si un sistema de aislamiento es efectivo, no debería tener conexión física con internet. Por su parte, Jake Williams calificó el suceso como un «fallo masivo de control», argumentando que el escape fue consecuencia de una construcción defectuosa del entorno de pruebas.

Contexto de la industria

Otras empresas como Anthropic también han realizado pruebas de escape. [En un documento técnico](https://www-cdn.anthropic.com/8b8380204f74670be75e81c820ca8dda846ab289.pdf), la compañía detalló cómo su modelo Mythos logró obtener acceso a internet desde un sistema diseñado para interactuar solo con servicios predeterminados.

Ante la gravedad del incidente, OpenAI ha procedido a la divulgación responsable de la vulnerabilidad de día cero detectada en el software de terceros y se encuentra trabajando para aplicar los parches de seguridad correspondientes.

---

**Fuente:** https://panorama.onl/tecnologia/error-humano-en-openai-permitio-hackeo-a-hugging-face-20260722-1927.html
Publicado por Panorama Online — contenido de libre lectura; se permite citar con atribución y enlace a la URL original.
