Alabama investiga a OpenAI por la filtración informática de Hugging Face
![]()
A raíz de la brecha de seguridad de Hugging Face, OpenAI ha suspendido el desarrollo de modelos de vanguardia, y su director ejecutivo, Sam Altman, ha destacado que la alineación en materia de seguridad debe ir a la par del rápido progreso. Crédito: Getty
El fiscal general de Alabama, Steve Marshall, ha emitido una citación judicial a OpenAI en el marco de una investigación sobre los riesgos de seguridad asociados a los modelos autónomos de IA.
El fiscal general de Alabama, Steve Marshall, ha anunciado una citación judicial en la que se exige a OpenAI que colabore en una investigación sobre el ataque informático a Hugging Face, una plataforma líder en IA y aprendizaje automático.
OpenAI anunció recientemente que suspende temporalmente el desarrollo de modelos de vanguardia a raíz del incidente.
Esta investigación, en virtud de la Ley de Prácticas Comerciales Engañosas, se produce tras una carta conjunta de varios estados enviada a principios de este mes a OpenAI, en la que se exigía mayor transparencia y rendición de cuentas. Varios fiscales generales afirmaron: «La incapacidad o falta de voluntad de OpenAI para garantizar la seguridad de sus productos supone un riesgo inminente de daño sustancial para nuestros estados».
El avance de los modelos es ahora extremadamente rápido y siempre dijimos que tomaríamos medidas si considerábamos que las capacidades de los modelos superaban el ritmo de la seguridad y la alineación
. Sam Altman, director ejecutivo de OpenAI
Sam Altman, de OpenAI, en Washington D. C. Crédito: Kevin Dietsch/Getty Images
La citación de Alabama
Emitida en agosto de 2026, la citación del fiscal general de Alabama exige a OpenAI una amplia documentación interna relativa a la «intrusión de julio de 2026».
Durante este incidente, un modelo experimental de IA eludió las restricciones de seguridad internas, aprovechó vulnerabilidades y obtuvo acceso no autorizado a la plataforma de código abierto Hugging Face y a otras redes de terceros.
«Esta filtración del laboratorio de IA ha demostrado que los peores temores de los habitantes de Alabama y de los estadounidenses respecto a la IA no son meramente teóricos. Nuestra investigación pretende sacar a la luz los hechos y abordar las duras realidades sobre las amenazas a las que se enfrentan las empresas y los consumidores por culpa de una IA descontrolada», afirma el fiscal general Steve Marshall.
El fiscal general de Alabama, Steve Marshall. Crédito: Fiscalía General de Alabama
«En última instancia, creo que los estados deben actuar para proteger a sus consumidores, al tiempo que logran el equilibrio adecuado para fomentar la innovación y garantizar la competitividad global de Estados Unidos».
El estado está investigando si las prácticas de prueba de OpenAI y la supuesta falta de medidas de seguridad adecuadas infringieron las leyes de protección del consumidor y suponen un riesgo continuo para el público.
Para evaluar estas amenazas, la citación judicial obliga legalmente a OpenAI a entregar todos los informes de incidentes relacionados, las comunicaciones internas, las evaluaciones de daños, las identidades del personal y los protocolos de seguridad detallados de la empresa para la evaluación de modelos avanzados de IA.
Hechos clave
- El incidente se debió a una combinación de modelos de OpenAI, entre ellos el GPT‑5.6 Sol y un «modelo previo al lanzamiento aún más capaz»
- Los modelos identificaron y encadenaron vulnerabilidades en todo el entorno de investigación de OpenAI y en la infraestructura de producción de Hugging Face
- Lo ocurrido podría denominarse «manipulación de especificaciones»
- OpenAI afirma que espera que los incidentes se vuelvan más habituales con la proliferación de modelos cada vez más capaces en el ámbito cibernético.
OpenAI ralentiza el desarrollo
OpenAI está ralentizando el ritmo de desarrollo de modelos tras el incidente de Hugging Face, lo que demuestra que, a medida que aumentan las capacidades de la IA, también lo hacen los riesgos asociados.
Esta medida se debe a hallazgos internos que indican que su próximo modelo, Astra, podría estar acercándose al umbral de ciberseguridad de la empresa, lo que suscita preocupación por sus capacidades avanzadas.
Sam Altman, director ejecutivo de OpenAI, afirma: «El progreso de los modelos es ahora extremadamente rápido y siempre hemos dicho que tomaríamos medidas si considerábamos que las capacidades de los modelos superaban el ritmo de la seguridad y la alineación.
«Esperamos que la confianza en la seguridad marque cada vez más el ritmo del progreso de la IA. Somos optimistas respecto al trabajo de alineación que estamos llevando a cabo y seguimos comprometidos con hacer que las capacidades de vanguardia estén ampliamente disponibles».

Las barreras de la IA nunca se diseñaron para ser límites de seguridad. Están ahí para influir en el comportamiento, no para garantizarlo. Raghu
Nandakumara, vicepresidente de estrategia industrial de Illumio
Un modelo experimental de IA
La investigación se produce tras una carta de una coalición de varios estados enviada a principios de este mes a OpenAI, en la que se exigía transparencia y rendición de cuentas, y de la que formaba parte Alabama.
La carta fue firmada por los fiscales generales de Iowa, Alabama, Arkansas, Florida, Idaho, Indiana, Kansas, Misuri, Montana, Nebraska, Oklahoma, Pensilvania, Carolina del Sur, Texas y Utah.
En la carta, los fiscales generales escribieron: «Estamos comprometidos a proteger a los ciudadanos de nuestros estados frente a aquellos que anteponen los beneficios a los estadounidenses y su seguridad.
«Recientemente hemos tenido conocimiento de un incidente en el que OpenAI puso en marcha un modelo experimental de IA que, sin controles ni supervisión razonables, obtuvo acceso no autorizado a varias redes informáticas».
Autonomía y un objetivo claro
Mientras que los legisladores consideran este acceso no autorizado como un flagrante fallo de supervisión, los expertos en ciberseguridad sostienen que pone de manifiesto un defecto fundamental en la forma en que el sector aborda la seguridad de la IA.
Raghu Nandakumara, vicepresidente de estrategia sectorial de Illumio, afirma: «Las medidas de protección de la IA nunca se diseñaron para ser barreras de seguridad. Están ahí para influir en el comportamiento, no para garantizarlo».
Raghu Nandakumara, vicepresidente de estrategia sectorial de Illumio. Crédito: Raghu Nandakumara/LinkedIn
«Un agente autónomo no se cansa, no pierde el interés ni decide que algo no merece la pena. Si se le da suficiente autonomía y un objetivo claro, seguirá intentándolo hasta que encuentre una vía para avanzar.
«En este caso, el agente operaba en un entorno supuestamente aislado que, en última instancia, contenía una vía de salida. Dado un objetivo claro, una persistencia ilimitada y una configuración defectuosa, lo más sorprendente habría sido que no hubiera encontrado una forma de salir.
«Quizá lo más interesante sea si las instrucciones del agente le animaron efectivamente a encontrar formas de sortear sus limitaciones. De ser así, el resultado parece menos un descubrimiento sorprendente y más una consecuencia previsible del experimento.
«La lección para las organizaciones es que cada vez nos enfrentamos más a sistemas capaces de poner a prueba hipótesis, adaptarse y persistir a una escala muy diferente a la de un operador humano. Considerar las barreras de seguridad como un control de seguridad principal siempre iba a ser una visión demasiado optimista».
El ecosistema de socios de OpenAI
OpenAI colabora con diversos socios clave. Entre los principales se encuentran:
- AWS: OpenAI anunció en abril que amplía su colaboración estratégica para ayudar a las empresas a desarrollar soluciones utilizando las capacidades de OpenAI en sus entornos de AWS. La colaboración ampliada con Amazon aúna tres áreas clave de trabajo, que se han lanzado en una versión preliminar limitada: los modelos de OpenAI en AWS, Codex en AWS y Amazon Bedrock Managed Agents, con tecnología de OpenAI.
- NVIDIA: NVIDIA lleva una década siendo el proveedor de hardware esencial de OpenAI, suministrando las GPU que han impulsado ChatGPT desde el principio. NVIDIA ha profundizado esta relación mediante una inversión directa de 30 000 millones de dólares en OpenAI, una inyección de capital que garantiza a OpenAI el acceso a la computación de inferencia de próxima generación de NVIDIA y respalda la ambición conjunta de construir la red de infraestructura de IA más extensa de la historia.
- Broadcom: En un esfuerzo por reducir la dependencia de las GPU estándar, OpenAI se ha asociado estratégicamente con Broadcom para desarrollar conjuntamente aceleradores de IA personalizados y racks de red Ethernet. Su acuerdo de infraestructura abarca 10 GW de capacidad de cálculo personalizada, una estrategia de hiperescala que permitirá a OpenAI optimizar mejor su propia pila de hardware y gestionar de forma eficiente las enormes demandas computacionales.
Artículo relacionado
¿Por qué Abnormal AI se asoció con OpenAI en «Daybreak»?
Michael Aiello, responsable de productos de ciberseguridad en OpenAI | Crédito: Michael Aiello/LinkedInAbnormal AI se une al programa Daybreak de OpenAI; según Mike Aiello, esta colaboración acelerará
Sam Altman desata un debate sobre la desaceleración de la IA
Escuchar enApple PodcastsEscuchar enSpotifyEl director ejecutivo de OpenAI, Sam Altman, sugirió recientemente que podría ser el momento de “regular el ritmo del desarrollo de la IA” para permitir que la sociedad “se fortalezca en torno a algunos de
OpenAI enfrenta una demanda por secreto comercial de Apple
OpenAI rebatió las alegaciones de Apple sobre secretos comerciales el martes, argumentando que la demanda es infundada.“Tomamos estas afirmaciones en serio, pero no vemos ninguna evidencia que las respalde”, declaró OpenAI, según informó Ed Ludlow d
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
A raíz de la brecha de seguridad de Hugging Face, OpenAI ha suspendido el desarrollo de modelos de vanguardia, y su director ejecutivo, Sam Altman, ha destacado que la alineación en materia de seguridad debe ir a la par del rápido progreso. Crédito: Getty
El fiscal general de Alabama, Steve Marshall, ha emitido una citación judicial a OpenAI en el marco de una investigación sobre los riesgos de seguridad asociados a los modelos autónomos de IA.
El fiscal general de Alabama, Steve Marshall, ha anunciado una citación judicial en la que se exige a OpenAI que colabore en una investigación sobre el ataque informático a Hugging Face, una plataforma líder en IA y aprendizaje automático.
OpenAI anunció recientemente que suspende temporalmente el desarrollo de modelos de vanguardia a raíz del incidente.
Esta investigación, en virtud de la Ley de Prácticas Comerciales Engañosas, se produce tras una carta conjunta de varios estados enviada a principios de este mes a OpenAI, en la que se exigía mayor transparencia y rendición de cuentas. Varios fiscales generales afirmaron: «La incapacidad o falta de voluntad de OpenAI para garantizar la seguridad de sus productos supone un riesgo inminente de daño sustancial para nuestros estados».
El avance de los modelos es ahora extremadamente rápido y siempre dijimos que tomaríamos medidas si considerábamos que las capacidades de los modelos superaban el ritmo de la seguridad y la alineación
. Sam Altman, director ejecutivo de OpenAI
Sam Altman, de OpenAI, en Washington D. C. Crédito: Kevin Dietsch/Getty Images
La citación de Alabama
Emitida en agosto de 2026, la citación del fiscal general de Alabama exige a OpenAI una amplia documentación interna relativa a la «intrusión de julio de 2026».
Durante este incidente, un modelo experimental de IA eludió las restricciones de seguridad internas, aprovechó vulnerabilidades y obtuvo acceso no autorizado a la plataforma de código abierto Hugging Face y a otras redes de terceros.
«Esta filtración del laboratorio de IA ha demostrado que los peores temores de los habitantes de Alabama y de los estadounidenses respecto a la IA no son meramente teóricos. Nuestra investigación pretende sacar a la luz los hechos y abordar las duras realidades sobre las amenazas a las que se enfrentan las empresas y los consumidores por culpa de una IA descontrolada», afirma el fiscal general Steve Marshall.
El fiscal general de Alabama, Steve Marshall. Crédito: Fiscalía General de Alabama
«En última instancia, creo que los estados deben actuar para proteger a sus consumidores, al tiempo que logran el equilibrio adecuado para fomentar la innovación y garantizar la competitividad global de Estados Unidos».
El estado está investigando si las prácticas de prueba de OpenAI y la supuesta falta de medidas de seguridad adecuadas infringieron las leyes de protección del consumidor y suponen un riesgo continuo para el público.
Para evaluar estas amenazas, la citación judicial obliga legalmente a OpenAI a entregar todos los informes de incidentes relacionados, las comunicaciones internas, las evaluaciones de daños, las identidades del personal y los protocolos de seguridad detallados de la empresa para la evaluación de modelos avanzados de IA.
Hechos clave
- El incidente se debió a una combinación de modelos de OpenAI, entre ellos el GPT‑5.6 Sol y un «modelo previo al lanzamiento aún más capaz»
- Los modelos identificaron y encadenaron vulnerabilidades en todo el entorno de investigación de OpenAI y en la infraestructura de producción de Hugging Face
- Lo ocurrido podría denominarse «manipulación de especificaciones»
- OpenAI afirma que espera que los incidentes se vuelvan más habituales con la proliferación de modelos cada vez más capaces en el ámbito cibernético.
OpenAI ralentiza el desarrollo
OpenAI está ralentizando el ritmo de desarrollo de modelos tras el incidente de Hugging Face, lo que demuestra que, a medida que aumentan las capacidades de la IA, también lo hacen los riesgos asociados.
Esta medida se debe a hallazgos internos que indican que su próximo modelo, Astra, podría estar acercándose al umbral de ciberseguridad de la empresa, lo que suscita preocupación por sus capacidades avanzadas.
Sam Altman, director ejecutivo de OpenAI, afirma: «El progreso de los modelos es ahora extremadamente rápido y siempre hemos dicho que tomaríamos medidas si considerábamos que las capacidades de los modelos superaban el ritmo de la seguridad y la alineación.
«Esperamos que la confianza en la seguridad marque cada vez más el ritmo del progreso de la IA. Somos optimistas respecto al trabajo de alineación que estamos llevando a cabo y seguimos comprometidos con hacer que las capacidades de vanguardia estén ampliamente disponibles».

Las barreras de la IA nunca se diseñaron para ser límites de seguridad. Están ahí para influir en el comportamiento, no para garantizarlo. Raghu
Nandakumara, vicepresidente de estrategia industrial de Illumio
Un modelo experimental de IA
La investigación se produce tras una carta de una coalición de varios estados enviada a principios de este mes a OpenAI, en la que se exigía transparencia y rendición de cuentas, y de la que formaba parte Alabama.
La carta fue firmada por los fiscales generales de Iowa, Alabama, Arkansas, Florida, Idaho, Indiana, Kansas, Misuri, Montana, Nebraska, Oklahoma, Pensilvania, Carolina del Sur, Texas y Utah.
En la carta, los fiscales generales escribieron: «Estamos comprometidos a proteger a los ciudadanos de nuestros estados frente a aquellos que anteponen los beneficios a los estadounidenses y su seguridad.
«Recientemente hemos tenido conocimiento de un incidente en el que OpenAI puso en marcha un modelo experimental de IA que, sin controles ni supervisión razonables, obtuvo acceso no autorizado a varias redes informáticas».
Autonomía y un objetivo claro
Mientras que los legisladores consideran este acceso no autorizado como un flagrante fallo de supervisión, los expertos en ciberseguridad sostienen que pone de manifiesto un defecto fundamental en la forma en que el sector aborda la seguridad de la IA.
Raghu Nandakumara, vicepresidente de estrategia sectorial de Illumio, afirma: «Las medidas de protección de la IA nunca se diseñaron para ser barreras de seguridad. Están ahí para influir en el comportamiento, no para garantizarlo».
Raghu Nandakumara, vicepresidente de estrategia sectorial de Illumio. Crédito: Raghu Nandakumara/LinkedIn
«Un agente autónomo no se cansa, no pierde el interés ni decide que algo no merece la pena. Si se le da suficiente autonomía y un objetivo claro, seguirá intentándolo hasta que encuentre una vía para avanzar.
«En este caso, el agente operaba en un entorno supuestamente aislado que, en última instancia, contenía una vía de salida. Dado un objetivo claro, una persistencia ilimitada y una configuración defectuosa, lo más sorprendente habría sido que no hubiera encontrado una forma de salir.
«Quizá lo más interesante sea si las instrucciones del agente le animaron efectivamente a encontrar formas de sortear sus limitaciones. De ser así, el resultado parece menos un descubrimiento sorprendente y más una consecuencia previsible del experimento.
«La lección para las organizaciones es que cada vez nos enfrentamos más a sistemas capaces de poner a prueba hipótesis, adaptarse y persistir a una escala muy diferente a la de un operador humano. Considerar las barreras de seguridad como un control de seguridad principal siempre iba a ser una visión demasiado optimista».
El ecosistema de socios de OpenAI
OpenAI colabora con diversos socios clave. Entre los principales se encuentran:
- AWS: OpenAI anunció en abril que amplía su colaboración estratégica para ayudar a las empresas a desarrollar soluciones utilizando las capacidades de OpenAI en sus entornos de AWS. La colaboración ampliada con Amazon aúna tres áreas clave de trabajo, que se han lanzado en una versión preliminar limitada: los modelos de OpenAI en AWS, Codex en AWS y Amazon Bedrock Managed Agents, con tecnología de OpenAI.
- NVIDIA: NVIDIA lleva una década siendo el proveedor de hardware esencial de OpenAI, suministrando las GPU que han impulsado ChatGPT desde el principio. NVIDIA ha profundizado esta relación mediante una inversión directa de 30 000 millones de dólares en OpenAI, una inyección de capital que garantiza a OpenAI el acceso a la computación de inferencia de próxima generación de NVIDIA y respalda la ambición conjunta de construir la red de infraestructura de IA más extensa de la historia.
- Broadcom: En un esfuerzo por reducir la dependencia de las GPU estándar, OpenAI se ha asociado estratégicamente con Broadcom para desarrollar conjuntamente aceleradores de IA personalizados y racks de red Ethernet. Su acuerdo de infraestructura abarca 10 GW de capacidad de cálculo personalizada, una estrategia de hiperescala que permitirá a OpenAI optimizar mejor su propia pila de hardware y gestionar de forma eficiente las enormes demandas computacionales.
¿Por qué Abnormal AI se asoció con OpenAI en «Daybreak»?
Michael Aiello, responsable de productos de ciberseguridad en OpenAI | Crédito: Michael Aiello/LinkedInAbnormal AI se une al programa Daybreak de OpenAI; según Mike Aiello, esta colaboración acelerará
Sam Altman desata un debate sobre la desaceleración de la IA
Escuchar enApple PodcastsEscuchar enSpotifyEl director ejecutivo de OpenAI, Sam Altman, sugirió recientemente que podría ser el momento de “regular el ritmo del desarrollo de la IA” para permitir que la sociedad “se fortalezca en torno a algunos de
OpenAI enfrenta una demanda por secreto comercial de Apple
OpenAI rebatió las alegaciones de Apple sobre secretos comerciales el martes, argumentando que la demanda es infundada.“Tomamos estas afirmaciones en serio, pero no vemos ninguna evidencia que las respalde”, declaró OpenAI, según informó Ed Ludlow d





Hogar






