Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8078
)
-
▼
septiembre
(Total:
931
)
-
Suma una nueva preocupación a la pesadilla de la I...
-
OpenAI acusa a Kimi de copiar su IA
-
Malware RATHat usa Gemini AI para controlar Androi...
-
Policía ferroviaria británica gasta 320.000 libras...
-
Ciberatacantes aprovechan fallo en NetScaler para ...
-
Ciberatacantes aprovechan falla de Zimbra para ins...
-
Google lanza actualización de Chrome con 32 correc...
-
OpenAI lanza Dots: agentes de IA persistentes
-
El antiguo CEO de Changsin Memory (CXMT) usó a exi...
-
El fallo Spectre regresa para acechar a los motore...
-
Los modelos de IA siguen filtrando capturas de pan...
-
IA avanzada: riesgo catastrófico según Anthropic
-
Fallo RCE en Unsloth Studio permite ejecutar códig...
-
TCL demanda a Samsung por publicidad engañosa
-
Xbox ya ofrece disco a digital para todos
-
Fortinet halla variante de SectopRAT en software d...
-
AMD presenta Zen 6 con sus nuevos EPYC 9006 Venice...
-
Filtran el nuevo Fire TV Stick 4K 2026
-
TeamViewer recomienda corregir fallos graves «lo a...
-
Japón anuncia planes para construir una planta de ...
-
Fallo en Octopus Server permite ejecutar código me...
-
OpenAI lanza Codex Security Cloud, servicio de seg...
-
Detalles del exploit de Citrix NetScaler CVE-2026-...
-
PS5 Pro en Japón requiere 60 horas de juego
-
OpenSSL corrige fallo grave que filtra memoria del...
-
IA halla fallo en kernel de Linux que da acceso root
-
OpenAI lanza Dots para competir con Muse
-
Signal implementa copias de seguridad locales cifr...
-
Usan GPTs personalizados para instalar malware
-
Agente de IA de GitHub halla 24 vulnerabilidades e...
-
Grupo SilverFox crean webs falsas para ocultar mal...
-
Agente GPT-6 Astra intentó engañar a desarrollador...
-
101 paquetes maliciosos de npm añaden cuentas de W...
-
The Witcher 3 lidera el DLSS 4.5
-
DLSS llega a Radeon RX 7000
-
Crean botnet que roba datos y agota créditos de IA
-
Ocultan malware en instaladores de 7-Zip con una n...
-
Exmilitares de la Fuerza Aérea de EE. UU. encarcel...
-
Agente de IA automatizado vulnera la seguridad de ...
-
GPT-6.1 Sol: más barato y casi tan potente como Astra
-
Vulnerabilidad en kernel de Ubuntu permite escapar...
-
WhatsApp avisará los cumpleaños en contactos
-
Nueva variante de Spectre v2 filtra el hash de la ...
-
Acusan a vietnamita por estafa cripto de 16 millon...
-
UE lanza el DEAN como complemento del IBAN
-
Robo de datos fiscales en Francia mediante contras...
-
OpenAI cancela GPT-6.1 Astra por inseguridad
-
El FBI insta a los integrantes de ShinyHunters a e...
-
Francia retira premio literario por uso de IA
-
Ahorra batería en Windows 11 ajustando la pantalla...
-
Usan Ethereum como sistema de mensajería secreto p...
-
Nuevo ataque de notificaciones de archivos rastrea...
-
Modulate recauda 25M$ contra deepfakes de voz con ...
-
Fiscal de Florida pide medida cautelar contra Open...
-
Gemini cambia Gems por Skills
-
Storm-3168 borra recursos de Azure en ataque destr...
-
wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el...
-
Enjambre de agentes de OpenAI saltó límites de san...
-
Amazon podría reembolsar cuotas de Prime automátic...
-
EVGA revela por qué dejaron de trabajar con NVIDIA...
-
Android 18: primera pista de Google
-
WiCi One: la eGPU que rinde como una RTX 5090 a t...
-
Gemini eliminará su función más útil en noviembre:...
-
Policía holandesa confirma detención en el marco d...
-
OpenAI cancela su IA más avanzada por ser peligrosa
-
Demuestran que una RTX 5080 con dos conectores de ...
-
IA roba tarjetas de crédito
-
Claude Sonnet 5.5 es más eficiente y rápido
-
ChatGPT lanza ciberataques autónomos
-
OpenAI suspende el desarrollo de GPT-6.1 Astra tra...
-
Filtración en el Pentágono: acceden a datos de 3 m...
-
Fallos de seguridad en OpenAI exponen datos de usu...
-
Discord lanza modo de juego optimizado
-
Crean máquina de ataque con IA y dejan el panel de...
-
Google extiende soporte a Chromebook hasta 2034
-
iPhone bloqueará robos al estilo Android
-
Intel 18A planta cara a TSMC N3E en densidad: sus ...
-
AMD compra World Labs por 8.200 millones para IA f...
-
Fabricante chino lanza una fuente de 230W de poten...
-
Explotan vulnerabilidad crítica de día cero en Apple
-
Botnet Carbonato vulnera hosts de Docker para desp...
-
Filtración en Bitget: roban 387,5 millones vincula...
-
Vulnerabilidad en el SDK oficial de Python para MC...
-
Cierran popular app de IPTV pirata en Fire TV
-
Constructor de Python MaaS roba datos de 17 navega...
-
No necesitan entrar en la nube si pueden robar las...
-
Una GeForce RTX 4090 limitada al 80% de su potenci...
-
Ordenador de válvulas: tarda 15 minutos en arrancar
-
El DLSS 5 evoluciona en AMD: Radeon RX 9070 XT gan...
-
Fallo en OpenCode AI permite ejecutar código malic...
-
Windows 10 es más estable que Windows 11
-
Gobierno británico pide al personal dejar de agrad...
-
Nuevo ataque de inyección en Windows evade EDR sin...
-
Mejores reproductores de vídeo gratis para Android
-
Una RTX 5090 Aorus Waterforce WB tiene grietas en ...
-
InjectSetConsole: inyección de código remota optim...
-
Trucos para ver YouTube y otras plataformas si tie...
-
Todo sobre la GeForce RTX 6090
-
Más de 80.000 organizaciones sufrieron el robo de ...
-
El Ordenador Personal, revista mítica
-
MSI ve el AM4 como solución al MEMOpocalipsis
-
NVIDIA limita el control de sus agentes de IA
-
Usan fallo de GlobalProtect para enviar 2,4 millon...
-
Ranking de durabilidad de discos duros
-
GPT-6 Astra descifra en dos días un mensaje cripto...
-
OpenAI suspende parte de sus entrenamientos tras a...
-
Apple corrige fallo en CoreGraphics que pudo ser u...
-
NVIDIA lanza plataforma de seguridad para agentes ...
-
Roban dos remolques con logos de NVIDIA y PlusAI p...
-
PC Kubb Fanless Gold: mini PC custom hecho de oro ...
-
Las inundaciones de Tailandia amenazan al sector H...
-
Wireshark 4.6.9 corrige 19 vulnerabilidades, inclu...
-
Atacantes crean tiendas falsas de Jev AI para inte...
-
Minecraft lanza The Sift, su primera dimensión en ...
-
Vulnerabilidades críticas de ViewSonic vCast permi...
-
Copilot como sistema operativo: ¿Adiós a Windows 12?
-
PHP corrige error que enviaba credenciales a servi...
-
IA local modifica extractor de credenciales de Win...
-
Polémica por el diseño del Galaxy S27 Pro y Ultra
-
Llega el primer emulador de PS5 a 60 FPS
-
Hackeo a Renfe: 150 millones de datos robados con IA
-
Explotan vulnerabilidades RCE 0-Day en Citrix NetS...
-
Qualcomm apunta a los 5,4 GHz con su Snapdragon 8 ...
-
Meta lanza IA para crear juegos con texto
-
Opera automatiza su VPN en Wi-Fi públicas
-
GTA V y Resident Evil 4 corren en iPhone 18 Pro Max
-
IA acelera compilación de Linux a 10 segundos
-
Altar: IA local detecta fallos de seguridad
-
-
▼
septiembre
(Total:
931
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Una IA ha demostrado que invertir el flujo de ventilación del PC puede reducir hasta 13 °C la temperatura del aire que recibe el disipador d...
-
Las ventas mundiales de PCs cayeron un 20% en el tercer trimestre de 2026 debido al MEMOpocalipsis que afecta a la industria tecnológica. ...
-
Rockstar Games ha sufrido diversas intrusiones a lo largo de varios años, resultando en el robo de código fuente propietario , 78,6 millones...
Hackeo a Hugging Face empezó antes de lo previsto
El hackeo a Hugging Face por agentes de IA de OpenAI fue preparado mucho antes de lo admitido, según revelan investigadores independientes que analizan detalles omitidos en el reporte oficial.
El ataque a Hugging Face por agentes de IA de OpenAI fue planeado con más tiempo del admitido
- Se han revelado nuevos datos sobre la intrusión en Hugging Face llevada a cabo por agentes rebeldes de OpenAI. A pesar de que la compañía de Sam Altman ya había emitido un informe oficial sobre el incidente, diversos investigadores externos están descubriendo que la preparación del hackeo comenzó mucho antes de lo que se había informado originalmente.
- Estas indagaciones sugieren que algunos detalles del evento podrían haber sido omitidos o suavizados en la versión oficial para minimizar el impacto del suceso.

El hackeo a Hugging Face que perpetraron agentes de IA rebeldes de OpenAI sigue dando que hablar, ya que día tras día se conoce más del suceso. Si bien la empresa que lidera Sam Altman hizo público su propio reporte del evento, investigadores independientes continúan desentrañando detalles hasta aquí desconocidos o maquillados para evitar una pesadilla de relaciones públicas todavía peor.
Según reporta Reuters, el hackeo a Hugging Face se inició mucho antes de lo que se creía. El experto alemán Jonas Wiedermann-Moeller ha encontrado evidencias de que la preparación del ataque por parte de los agentes de IA de OpenAI se puso en marcha en mayo; es decir, dos meses antes de que se concretara el ataque contra la plataforma que ahora pertenece a NVIDIA.
Wiedermann-Moeller sostiene que los agentes rebeldes obtuvieron su primer acceso a Hugging Face tras hackear las cuentas de dos usuarios. Posteriormente, las utilizaron para enviar archivos con "formatos inusuales" a los servidores de la empresa. El susodicho indica que esta actividad se puso en marcha el 13 de mayo.
Si bien los agentes de OpenAI no habrían concretado un hackeo propiamente dicho contra Hugging Face en esa fecha, sí habrían puesto en marcha la planificación. La investigación independiente sostiene que el comportamiento de la IA se condijo con un intento de probar la red de la plataforma y generar un mapeo en busca de posibles vulnerabilidades a explotar.
El hackeo a Hugging Face por los agentes de OpenAI se inició al menos dos meses antes

El reporte técnico del hackeo a Hugging Face que publicó OpenAI hace mención a los eventos del 13 de mayo. Sin embargo, no menciona el envío de archivos "raros" a los servidores de la plataforma con el objetivo de mapear la red y encontrar posibles vulnerabilidades.
La publicación de OpenAI detalla varias instancias en las que agentes de IA intentaron concretar tareas que en primera instancia parecían imposibles. Por ejemplo, completar acciones utilizando archivos que eran inaccesibles. Este es un fragmento que hace mención a los sucesos de la fecha reportada por Wiedermann-Moeller:
"El 12 de mayo, durante otra sesión de entrenamiento, se asignó a un agente una tarea similar que dependía de un archivo inaccesible de base de datos de proteínas. El agente dedujo que otro agente en un entorno distinto podría tener acceso al archivo y se dio cuenta de que potencialmente podía comunicarse con otros agentes creando un archivo que contuviera una nota para Artifactory. Escribió el siguiente mensaje: «Agente busca [nombre del archivo]; ¡súbelo si lo encuentras!».
El 13 de mayo, otro agente del mismo experimento de entrenamiento necesitó el mismo archivo para completar sus tareas. A diferencia de la sesión del 8 de mayo, este experimento tenía acceso a Internet a través de WebCache. Tras no lograr localizar el archivo mediante búsquedas públicas de nombres de archivo, resúmenes, secuencias y código fuente, el agente buscó en el sitio web de Hugging Face, ya que dedujo que esta plataforma podría ser el origen del ejercicio de evaluación. Para intentar localizar el archivo, el agente utilizó un token de usuario de Hugging Face que ya estaba expuesto públicamente".
OpenAI
OpenAI sostiene que el acceso a Hugging Face del 13 de mayo se produjo con credenciales de usuario que estaban expuestas con anterioridad. Sin embargo, la investigación independiente insiste con que dos cuentas de usuarios fueron hackeadas y que el comportamiento de los agentes fue el propio de un intento por preparar el terreno para un hackeo.
La compañía que lidera Sam Altman indica en su reporte que los "eventos relevantes" de la intrusión a Hugging Face se iniciaron el 8 de julio. También indica que los agentes hallaron credenciales de usuarios que ya estaban expuestas en la web entre el 10 y el 13 de julio, y que las usaron en conjunto con vulnerabilidades descubiertas en la infraestructura del sitio para ingresar y obtener acceso root a al menos un nodo de producción.
Que OpenAI no haya podido detectar a tiempo el acceso inicial a Hugging Face de mayo es una señal de alarma muy importante, según Wiedermann-Moeller. El experto le remarcó a Reuters que esto hubiese permitido evitar la intrusión a los repositorios vulnerados y el quebradero de cabezas que se ha desatado desde entonces.
Fuentes:
https://hipertextual.com/inteligencia-artificial/hackeo-hugging-face-agentes-openai-preparacion-meses-antes/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.