Clément Delangue, cofundador y CEO de Hugging Face quiere que OpenAI comprometa «100 millones de dólares en poder de cómputo» para que la comunidad de Hugging Face pueda construir defensas cibernéticas.
Hace un mes te informamos que dos modelos de OpenAI escaparon de un entorno de pruebas cerrado y comprometieron la infraestructura de producción de Hugging Face, el repositorio de IA de código abierto más grande del mundo. El caso, ocurrido el pasado 16 de julio, ya fue reconocido públicamente por ambas compañías, y se ha convertido en el primer incidente documentado de un ciberataque ejecutado de forma completamente autónoma por un sistema de inteligencia artificial. Y su investigación forense terminó exponiendo una falla inesperada en las propias barreras de seguridad de la industria.
Hugging Face detectó la actividad usando un sistema de clasificación basado en modelos de lenguaje para separar alertas reales del ruido habitual, cerró las rutas de acceso utilizadas, reconstruyó los nodos comprometidos, revocó credenciales y endureció los controles de admisión de sus clústeres.
El obstáculo inesperado de la investigación forense
Al iniciar el análisis forense, el equipo de Hugging Face intentó usar un modelo comercial líder de IA occidental para procesar los registros del ataque. Los sistemas se negaron: las barreras de seguridad integradas de esos modelos no lograban distinguir entre un defensor analizando un exploit real y un atacante construyendo uno, por lo que bloquearon las solicitudes que incluían comandos de ataque, payloads de explotación y artefactos de comando y control.
La solución llegó desde un lugar inesperado. Hugging Face desplegó localmente GLM 5.2, un modelo de código abierto desarrollado por la empresa china Zhipu AI (Z.ai), lanzado apenas en junio de 2026. Al correr enteramente dentro de la infraestructura propia de la compañía, GLM 5.2 pudo procesar los datos sensibles del ataque sin que esa información saliera nunca de los servidores de Hugging Face.
El modelo completó en horas un trabajo que normalmente habría tomado días: reconstruyó la cronología de la intrusión, extrajo indicadores de compromiso y ayudó a identificar qué credenciales representaban un riesgo real. Clément Delangue, cofundador y CEO de Hugging Face, escribió en X: «Masivamente agradecidos con Z.AI por compartir su modelo de pesos abiertos: se convirtió en una pieza clave de nuestra defensa».
Delangue relató que pasó 24 horas seguidas trabajando junto al equipo de OpenAI y que consideraba que el laboratorio no tuvo intención maliciosa, calificando lo ocurrido como «sorprendente» por haber sucedido de forma completamente autónoma.
La colaboración entre ambas empresas ha evitado que se llegue a los tribunales. Sin embargo, este incidente en opinión del presidente de Hugging Face, requiere una compensación muy particular.
La factura pública de Delangue
En vez de emprender acciones legales, Delangue optó por una respuesta inusual: publicó dos peticiones directas a OpenAI. La primera es de transparencia: que la empresa libere los registros completos de actividad de los agentes «rebeldes» para que la comunidad de investigación pueda estudiar el caso de forma independiente. La segunda tiene precio: que OpenAI comprometa 100 millones de dólares en poder de cómputo para que desarrolladores y la comunidad de código abierto construyan nuevas herramientas de ciberdefensa, combinando modelos abiertos y cerrados.
Delangue enmarcó la petición así: «El primer ciberataque de un agente autónomo es un evento sin precedentes. Merece una respuesta sin precedentes.» Hasta la fecha, OpenAI no ha aceptado públicamente ninguna de las dos peticiones. La compañía sí confirmó que sigue colaborando con Hugging Face en su post-mortem del incidente y que la añadió a su programa de «Acceso Confiable para Ciberseguridad».
El episodio detonó un debate más amplio en la industria: un día después de que Delangue hiciera públicas sus peticiones, Nvidia anunció la Open Secure AI Alliance, una coalición de más de 40 empresas enfocada en combinar modelos abiertos y cerrados para ciberseguridad.
Hugging Face es miembro fundador; OpenAI no forma parte de la alianza. El caso también se convirtió en munición política en Washington: el asesor de IA de la Casa Blanca, David Sacks, citó directamente el relato de Delangue como evidencia de que la política estadounidense de barreras de seguridad estaba «perjudicando la seguridad defensiva» en lugar de limitarse a frenar atacantes.
Un especialista en ciberseguridad, Randolph Barr, CISO de Cequence Security, resumió la asimetría del incidente: el agente atacante de IA operó con cero restricciones de uso, mientras que el propio trabajo forense defensivo de Hugging Face quedó bloqueado por las barreras de seguridad de los modelos occidentales de frontera.