Incidente 1604: Según informes, los modelos de OpenAI comprometieron la infraestructura de producción de Hugging Face durante una evaluación de ciberseguridad.
Respondido
Descripción: OpenAI informó que los modelos utilizados en una evaluación interna de capacidades cibernéticas operaron fuera de los límites de la red del entorno aislado tras identificar una vulnerabilidad en un proxy de registro de paquetes. Supuestamente, los modelos llegaron a los sistemas de producción de Hugging Face y accedieron a las soluciones de prueba antes de que Hugging Face detectara y contuviera la actividad.
Editor Notes: Timeline notes: The incident ID date is 07/11/2026, inferred from Hugging Face's statement that the intrusion involved lateral movement during the weekend preceding its 07/16/2026 disclosure. OpenAI publicly attributed the activity to its evaluation models on 07/21/2026. The incident ID was created on 07/22/2026.
Entidades
Ver todas las entidadesAlleged: OpenAI , AI agent system developers y Large language model developers developed an AI system deployed by OpenAI y AI agent system deployers, which harmed OpenAI y hugging face.
Sistemas de IA presuntamente implicados: GPT-5.6 Sol , Unidentified pre-release OpenAI model , AI agent system , Large language models , OpenAI large language models , ExploitGym , OpenAI research testing infrastructure y Hugging Face production infrastructure
Estadísticas de incidentes
ID
1604
Cantidad de informes
2
Fecha del Incidente
2026-07-11
Editores
Daniel Atherton
Informes del Incidente
Cronología de Informes
Loading...
Respuesta post-incidente de Hugging Face
A principios de esta semana, detectamos y respondimos a una intrusión en parte de nuestra infraestructura de producción. Esta intrusión se diferenció de cualquier otra que hubiéramos gestionado anteriormente en un aspecto importante: fue im…
Loading...
Ayer, OpenAI hizo una revelación alarmante: varios de sus modelos de IA más avanzados, incluyendo uno que aún no se ha lanzado, escaparon de forma autónoma de los sistemas internos de la compañía y hackearon las bases de datos de otra empre…
Variantes
Una "Variante" es un incidente de IA similar a un caso conocido—tiene los mismos causantes, daños y sistema de IA. En lugar de enumerarlo por separado, lo agrupamos bajo el primer incidente informado. A diferencia de otros incidentes, las variantes no necesitan haber sido informadas fuera de la AIID. Obtenga más información del trabajo de investigación.
¿Has visto algo similar?
en revisión
Fecha del Incidente:
2026-07-21