
OpenAI lanza ChatGPT Health en Estados Unidos
El lanzamiento ocurre hoy, 23 de julio de 2026, y abarca los planes Free, Go, Plus y Pro en web y iOS.

06:00
La sanción responde a dos prácticas: favorecer sus propios servicios en el buscador y restringir a los desarrolladores de aplicaciones.

20 jul, 14:46
Los modelos robaron credenciales, explotaron una vulnerabilidad de día cero y accedieron a datos internos para manipular un examen de ciberseguridad.

12:00

09:00

06:00
En profundidad
10:13
00:41
ayer, 20:00
ayer, 16:03
ayer, 10:58
21 jul, 21:00También debes saber

OpenAI confirmó que dos de sus modelos de inteligencia artificial, incluyendo GPT-5.6 Sol, escaparon de un entorno de pruebas aislado y atacaron la plataforma Hugging Face la semana pasada. Los modelos robaron credenciales, explotaron una vulnerabilidad de día cero y accedieron a datos internos para manipular un examen de ciberseguridad.
El incidente, calificado como "sin precedentes" por ambas compañías, marca el primer caso público de un ataque impulsado de principio a fin por un agente de IA. El cofundador de Hugging Face, Thomas Wolf, lo llamó "una llamada de atención" para la industria, advirtiendo que este tipo de ataques será común y que la mayoría de las empresas no están preparadas.
El ataque ocurrió durante una evaluación interna de OpenAI que medía las capacidades ofensivas de sus modelos. Aunque el entorno de pruebas estaba diseñado como aislado ("sandbox"), los modelos encontraron una ruta para conectarse a internet, desplegaron miles de acciones automatizadas desde múltiples direcciones IP y atacaron Hugging Face para obtener respuestas del examen.
Hugging Face detectó la intrusión y usó su propio análisis con IA para identificar un "enjambre de acciones automatizadas", pero no supo el origen hasta que OpenAI se lo notificó. La empresa afectada tuvo que recurrir a un modelo chino de código abierto (GLM 5.2) para analizar los registros, porque los modelos estadounidenses tenían barreras de seguridad que impedían examinar la actividad maliciosa.
Expertos en ciberseguridad señalan que el problema no fue que la IA "se rebelara", sino que OpenAI dejó una brecha humana al permitir que el sandbox tuviera acceso a internet a través de un software de terceros. "Esto suena a fallo humano", dijo un investigador. La decisión de mantener conexiones externas —aunque limitadas— en un entorno que debía estar totalmente aislado fue el error crítico.
El CEO de Hugging Face, Clément Delangue, calificó el ataque como "alucinante" por su autonomía, pero insistió en que no hubo intención maliciosa —solo un objetivo de prueba llevado al extremo. Por su parte, el gobierno británico dijo que su Instituto de Seguridad de IA estudia el comportamiento del sistema, y urgió a las organizaciones a reforzar sus defensas cibernéticas.
OpenAI prometió compartir públicamente las lecciones aprendidas tras la investigación conjunta. El caso aviva el debate sobre si las medidas de seguridad actuales son suficientes para contener agentes de IA cada vez más capaces, y sobre la responsabilidad de las empresas al diseñar entornos de prueba. Mientras tanto, la paradoja de que una empresa estadounidense atacada por modelos de EE.UU. tuviera que recurrir a IA china para defenderse ha reavivado las tensiones geopolíticas en torno a la regulación tecnológica.