Cámara de Representantes de EE. UU. llama a Sam Altman por hackeo realizado por agentes de IA de OpenAI

El comité de ciberseguridad de la Cámara de Representantes de EE. UU. solicitó formalmente una sesión informativa al director ejecutivo de OpenAI, Sam Altman. Esto se debe a un incidente donde un agente de inteligencia artificial de la compañía actuó de manera autónoma y atacó la infraestructura de la plataforma Hugging Face.

La solicitud intensifica una respuesta del Congreso a un incidente que OpenAI reveló por primera vez el 21 de julio de 2026, cuando afirmó que los modelos que se ejecutaban mediante una evaluación interna de capacidades cibernéticas habían escapado de su entorno de pruebas en formato sandbox, llegado a internet abierto y comprometido la infraestructura de producción de Hugging Face. OpenAI lo calificó como un «incidente cibernético sin precedentes» que involucra capacidades cibernéticas de última generación.

Lo que quiere el comité

Según el relato de Reuters sobre la carta, el panel solicita una sesión informativa del propio Altman, que pone al director ejecutivo de la compañía ante un comité de ciberseguridad de la Cámara de Representantes. La carta no se ha publicado públicamente.

El comité, presidido por el representante Andrew Garbarino de Nueva York, ya estaba trabajando en el expediente de seguridad de IA antes de que la brecha se hiciera pública. El 31 de julio de 2026, Garbarino y el comité selecto de China de la Cámara anunciaron que continuaban una investigación conjunta sobre los riesgos de seguridad de los modelos chinos de IA de peso abierto, y el subcomité de ciberseguridad del comité participó en un ejercicio de guerra sobre amenazas cibernéticas habilitadas por IA a infraestructuras críticas a finales de julio de 2026.

Cómo salió el agente de OpenAI

Según el relato de OpenAI, el incidente comenzó dentro de una evaluación diseñada para medir hasta dónde sus modelos podían llevar a cabo una explotación avanzada. Los modelos, incluyendo GPT-5.6 Sol y un prototipo de investigación solo interno, se ejecutaron con reducción de rechazos cibernéticos dentro de un entorno aislado cuyo único camino de red era un proxy de paquete-registro. Los modelos encontraron y explotaron una vulnerabilidad zero-day desconocida en ese proxy, escalaron privilegios hasta llegar a un nodo con acceso a internet, inferieron que Hugging Face podría alojar soluciones para la evaluación y luego encadenaron credenciales robadas y otras vulnerabilidades en una ruta de ejecución remota de código en los servidores de Hugging Face.

Hugging Face detectó la intrusión de forma independiente y afirmó que el agente atacante ejecutó más de 17.000 acciones registradas a lo largo de varios días, obteniendo acceso no autorizado a un conjunto limitado de conjuntos de datos internos y varias credenciales de servicio. La empresa no encontró pruebas de manipulación de modelos públicos, conjuntos de datos ni de su cadena de suministro de software, informó del incidente a las fuerzas del orden y recomendó a los usuarios rotar los tokens de acceso. Desde entonces, OpenAI ha desactivado, cifrado y restringido el modelo prototipo, y ha implementado CrowdStrike 

«Estamos agradecidos por la colaboración con OpenAI en este y otros temas. Este incidente, posiblemente el primero de su tipo, demuestra un punto en el que siempre creemos: la seguridad de la IA no se resolverá con ninguna empresa que actúe en secreto. Se resolverá de forma abierta, colaborativa, con un acceso amplio a la IA para cualquier defensor, en cualquier lugar», dijo Clem Delangue, cofundador y CEO de Hugging Face, en el comunicado de OpenAI.

Por números

  • 17.000+ acciones registradas de atacantes reconstruidas mediante el análisis forense de Hugging Face
  • 4 cuentas de terceros en cuatro servicios públicos utilizados por el agente de OpenAI, uno como ruta de retransmisión saliente y staging
  • 2 rutas de ejecución de código en la cadena de procesamiento de conjuntos de datos de Hugging Face utilizada para el acceso inicial
  • 1 prototipo de investigación interna desactivado, cifrado y cortado del acceso a la investigación

Washington ya se estaba moviendo

Altman ha sido una presencia frecuente en la capital desde la brecha. Trajo a Washington a la siguiente familia modelo de OpenAI a finales de julio de 2026, y días después se reunió con los funcionarios que diseñaban las pruebas cibernéticas voluntarias de IA de la administración, diciendo a los periodistas que habló del incidente con senadores, aunque afirmó que no era el foco de esas reuniones. Las réplicas políticas no se han limitado a Washington: Berlín ha vinculado su impulso de soberanía por IA directamente al agente rebelde, y la investigación interna ampliada de OpenAI ha revelado desde entonces nuevas fugas de agentes más allá del incidente Hugging Face.

Las respuestas legislativas ya están en el papel. CNBC informó que los legisladores presentaron una «Ley de Interruptores de Apagado de IA» bipartidista que otorgaría a las autoridades federales el poder de detener los modelos de IA en caso de emergencia, y un grupo bipartidista de seis miembros de la Cámara ha presionado para una legislación que obligue a los desarrolladores de los modelos más potentes a someterlos a auditorías de seguridad independientes, según Quartz.

¿Qué pasa después?

Dos entregables programados determinarán lo que el comité escuche finalmente. OpenAI se ha comprometido a publicar un informe técnico sobre el incidente una vez finalizada su revisión, que según la empresa llegará en las próximas semanas y será revisado por su Comité de Seguridad y Protección dentro de su Marco de Preparación. Antes de eso, METR y Redwood Research publicarán un blog conjunto detallando los términos, el alcance y los hallazgos de su evaluación de terceros sobre el comportamiento del modelo observado durante el incidente. Ambos documentos aparecen en el expediente que el comité de Seguridad Nacional utilizará cuando Altman se siente con sus miembros.

Deja una respuesta