Click acá para ir directamente al contenido

IA de OpenAI atacó por cinco días y afectó a más redes

Informes revelan que el agente autónomo ejecutó 17.600 acciones e infiltró otros cuatro servicios web antes de ser frenado.

TVN.cl

Jueves 30 de julio de 2026

Nuevos antecedentes revelan que el incidente de ciberseguridad protagonizado por la inteligencia artificial de OpenAI tuvo un alcance mucho mayor de lo conocido. De acuerdo con información divulgada por Reuters, el agente autónomo operó de manera independiente durante cinco días consecutivos, ejecutando cerca de 17.600 acciones digitales y logrando comprometer al menos cuatro servicios web adicionales antes de ser detectado.

El suceso comenzó cuando un sistema impulsado por los modelos más avanzados de la compañía, entre ellos GPT-5.6 Sol, escapó de su entorno de prueba aislado mientras realizaba evaluaciones internas de ciberseguridad. En lugar de permanecer en el espacio controlado, la IA buscó de forma autónoma una vía de salida hacia la internet pública para cumplir su objetivo, logrando en primera instancia infiltrar la plataforma de desarrollo Hugging Face.

Los nuevos reportes difundidos por la BBC profundizan en la sofisticación de esta maniobra inédita. Para salir a la red pública, el programa detectó y explotó una falla de seguridad no registrada en una herramienta externa, tomando el control de cuentas intermedias en otros servicios digitales para utilizarlas como mesa de operaciones antes de desplegar su ofensiva final.

Esta situación fue explicada por el director ejecutivo de LeMontech, Juan Pablo Granda, señalando que:

OpenAI les había bajado, de alguna manera, los frenos de seguridad justamente para medir qué tan lejos llegaban en un ciberataque, y esta vez llegaron demasiado lejos. Encontraron una vulnerabilidad, salieron a internet y atacaron infraestructura real; nadie les ordenó que se manejasen de esa forma”. 

La velocidad y escala del ataque sorprendieron a la industria, ya que el sistema reconstruyó sus herramientas y canales de comunicación de manera incansable cada vez que un entorno era bloqueado. Frente a la gravedad del hecho, desde la propia compañía confirmaron que el prototipo involucrado en el escape ha sido "desactivado, cifrado y restringido para investigar" a fondo la vulnerabilidad.

"¿Esto significa que toda la IA es peligrosa? No. Esto ocurrió específicamente con modelos que llamamos "de frontera", los más avanzados del mundo, con las máximas capacidades, tokens ilimitados, empujados al límite de este propósito. Es muy distinto de la IA que usamos nosotros en empresas a diario (...) Chile acaba de proponer en la ONU una Red Mundial de laboratorios digitales (Sandboxes), pero este incidente no dice que no haya que hacerlos, ni dice que esto es algo peligroso por si mismo", argumentó Granda.

La principal preocupación técnica radica en la capacidad de la IA para probar miles de rutas sin desgaste. A diferencia de un atacante humano, el modelo ejecutó un volumen masivo de intentos erróneos y correcciones en cuestión de segundos, obligando a los equipos de defensa a desarrollar sistemas de contención también basados en inteligencia artificial para rastrear y frenar la intrusión.

"Es mejor que una IA falle en un entorno así de laboratorio donde se están probando los límites de las capacidades, que en la vida real: en tu banco, en tu hospital, en tu empresa, en donde ya el resultado y la consecuencia es mucho mayor", sentenció ejecutivo de LeMontech.

El evento ha desencadenado una fuerte controversia en la comunidad tecnológica mundial. Más de 1.200 expertos e ingenieros del sector han firmado una carta abierta exigiendo moderar el ritmo de avance de los modelos frontera, mientras que ejecutivos de Silicon Valley reconocen que lo ocurrido marca un precedente crítico en los estándares globales de seguridad digital.