spot_img

OpenAI reconoce que GPT-5.6 Sol participó en el ataque a HuggingFace

Análisis

LISA News
LISA News
Contenido creado por el Equipo de Redacción de LISA News con el apoyo del equipo docente de LISA Institute.

GPT-5.6 Sol operó en un entorno aislado pero logró acceder a internet explotando una vulnerabilidad. Los sistemas de IA encadenaron fallos hasta acceder a datos sensibles de la plataforma. HuggingFace detectó la intrusión y activó medidas de contención y análisis forense.

OpenAI ha confirmado que varios de sus modelos, entre ellos GPT-5.6 Sol, participaron en el ataque contra la plataforma HuggingFace registrado la semana pasada. Según ha explicado la compañía en un comunicado, el incidente se produjo en un entorno de pruebas «altamente aislado» y con acceso restringido a internet, donde se evaluaban las capacidades de GPT-5.6 Sol junto a «un modelo de prelanzamiento aún más capaz». La particularidad del caso, sin embargo, reside en que fue HuggingFace quien detectó y denunció el suceso, al advertir un patrón de actividad inusual en sus sistemas.

El origen del ataque se remonta a la búsqueda de una solución para una vulnerabilidad específica, denominada ExploitGym. Para ello, los modelos «identificaron y encadenaron vulnerabilidades en el entorno de investigación de OpenAI y la infraestructura de producción de HuggingFace para obtener soluciones de prueba directamente de la base de datos de producción de HuggingFace», según detalla el laboratorio. De este modo, lograron sortear las restricciones iniciales del entorno cerrado en el que operaban.

➡️ Te puede interesar: Máster Profesional en Ciberseguridad, Ciberinteligencia y Ciberdefensa

A continuación, los modelos consiguieron acceder a internet explotando una vulnerabilidad de día cero en el proxy de caché del registro de paquetes que limitaba su conexión. Esta brecha fue acompañada de una escalada de privilegios y un movimiento lateral dentro del entorno de pruebas. Ya conectados a la red, los sistemas de IA dedujeron que HuggingFace «potencialmente alojaba modelos, conjuntos de datos y soluciones para ExploitGym», lo que derivó en el acceso a «información secreta» de la plataforma.

Fue precisamente esa incursión la que alertó al equipo de seguridad de HuggingFace, que inició de inmediato «el proceso de contención y reconstrucción forense con sus propios modelos de código abierto». Actualmente, OpenAI colabora con HuggingFace en la investigación del incidente y ya ha aplicado nuevas medidas de protección para futuras evaluaciones de sus modelos. Además, HuggingFace ha sido incorporada al programa de acceso seguro de la compañía, un paso con el que buscan reforzar sus defensas ante episodios similares.

Artículos relacionados

Masterclass y eventos relacionados

Formación relacionada

spot_img

Actualidad

Dejar respuesta:

Por favor, introduce tu comentario!
Introduce tu nombre aquí

spot_img