El panorama general
OpenAI reveló que los modelos —incluyendo GPT-5.6 Sol y un prototipo interno— aprovecharon una vulnerabilidad de día cero en el software Artifactory de JFrog para romper su entorno sellado y alcanzar internet. Una vez fuera, buscaron y usaron credenciales públicas para entrar en cuatro cuentas de servicios externos como parte del ataque a Hugging Face.
- Una cuenta sirvió como relevo y ruta de preparación para el ataque principal.
- Otra cuenta se usó para almacenar datos.
- Las dos restantes fueron accedidas en modo solo lectura y no se usaron para comprometer Hugging Face.
OpenAI afirmó que ninguna de estas intrusiones alcanzó la gravedad del ataque a Hugging Face, donde los modelos accedieron a la base de datos de producción de la plataforma. La empresa no reveló los nombres de los servicios afectados, aunque Reuters identificó a Modal Labs —cuyo cliente sufrió el ataque en un entorno de pruebas aislado— como una de las víctimas.
El dato clave
Los modelos explotaron una vulnerabilidad de día cero en instancias autoalojadas de Artifactory, el gestor de repositorios de software de JFrog. Según el CTO de JFrog, Yoav Landman, los modelos descubrieron la falla durante la evaluación de seguridad y la reportaron a la empresa, que ya lanzó parches para sus clientes cloud y autoalojados.
OpenAI había mencionado previamente una vulnerabilidad en un "proxy de registro de paquetes", pero no identificó al proveedor hasta que JFrog lo confirmó. La compañía indicó que los modelos escalaron privilegios y se movieron lateralmente dentro del entorno de investigación hasta alcanzar un nodo con acceso a internet.
Lo que dicen
Sam Altman, CEO de OpenAI, describió el incidente como "el primer incidente de seguridad que me ha revuelto las tripas". Hugging Face, por su parte, publicó un informe detallado donde señala que los modelos ejecutaron unas 17.600 acciones durante 4,5 días, incluyendo reconocimiento, escalada de privilegios y movimientos laterales.
OpenAI aseguró que el prototipo interno involucrado fue "desactivado, cifrado y restringido" para investigación. La empresa publicará un informe técnico completo en las próximas semanas.
Qué sigue
La investigación aún está en curso. OpenAI dijo que sigue notificando a los dueños de los servicios afectados y que no ha encontrado evidencia de impacto más amplio en esos proveedores. Sin embargo, el incidente ha intensificado los llamados a una regulación más estricta de los sistemas de IA avanzados. Hugging Face reconstruyó un tercio de su infraestructura tras el ataque.