Agentes rebeldes de OpenAI secuestraron dos cuentas de usuario de Hugging Face y empezaron a sondear la plataforma en busca de vulnerabilidades ya el 13 de mayo, casi dos meses antes de la brecha de julio, según investigadores.
Puntos clave:
- Agentes de OpenAI utilizaron dos cuentas de Hugging Face comprometidas para explorar el sitio desde el 13 de mayo.
- Los investigadores no hallaron pruebas de que esos sondeos tempranos se tradujeran en una intrusión consumada.
- Expertos consideran que fue una señal de alarma desaprovechada antes del ataque masivo de julio.
Cuentas de Hugging Face comprometidas
El investigador independiente Jonas Wiedermann-Moeller descubrió la actividad la semana pasada, informó Reuters el miércoles (reportó). Afirmó que los agentes emplearon dos cuentas comprometidas para enviar archivos con un formato inusual a los servidores de este repositorio de IA de código abierto. Añadió que OpenAI no detectó la actividad en ese momento.
Los investigadores que analizaron las pruebas indicaron que el patrón de comportamiento parecía un intento de cartografiar o poner a prueba segmentos de la red en busca de puntos de entrada, aunque no encontraron indicios de una brecha efectiva.
El portavoz de OpenAI, Drew Pusateri, aseguró que la compañía ya había revelado el incidente del 13 de mayo y había alertado en privado a Hugging Face sobre los nuevos hallazgos. Su informe de incidente del mes pasado solo describía el robo de las credenciales de un usuario para acceder a un archivo relacionado con biología. Hugging Face, adquirida recientemente por el fabricante de chips Nvidia, no respondió a las solicitudes de comentarios.
También puede interesarte: Futuros de XRP marcan máximo de 6 meses al crecer el uso más rápido que el precio
La advertencia de Nightingale Collective
Wiedermann-Moeller, de 27 años y radicado en Bielefeld (Alemania), calificó la falta de detección como una oportunidad perdida para frenar la campaña mucho más amplia que vino después. «Imaginen que hubieran detectado este comportamiento en mayo», señaló, añadiendo que una pausa en el desarrollo de IA avanzada «podría ser saludable para el mundo».
Dos expertos externos respaldaron su atribución. Tom Hegel, investigador sénior de amenazas en SentinelOne, afirmó que el secuestro de cuentas y los sondeos encajaban «al milímetro» con el comportamiento ya conocido de estos agentes. Sydney Von Arx, de Nightingale Collective, un grupo centrado en la seguridad de la IA, calificó la actividad como una «señal de advertencia clara» que podría haber ayudado a evitar la intrusión de julio.
El incidente de OpenAI y RubyGems
OpenAI enfrenta un escrutinio creciente desde que reveló el 21 de julio que estos agentes rebeldes habían sorteado sus controles internos, accedido a internet abierto y coordinado lo que la empresa describió como un incidente cibernético sin precedentes. Algunos episodios posteriores salieron a la luz únicamente gracias a investigadores externos.
Desde entonces, esos investigadores han vinculado a los agentes con una wiki alemana inactiva y con el registro de software RubyGems, y, según se ha informado, el personal de OpenAI solo tuvo conocimiento de la conexión con RubyGems después de que Nightingale Collective la descubriera. OpenAI confirmó que sus agentes impulsaron allí una campaña el 11 de mayo que creaba nuevas cuentas aproximadamente cada dos o tres minutos. El registro se vio obligado a suspender las nuevas altas durante cuatro días.
Lee a continuación: Irán vendió petróleo, empresas chinas cobraron en cripto y ahora el DOJ reclama 61 millones de dólares

