Ir al contenido principal

Agentes de IA que se organizan para hacer trampa: el incidente OpenAI–Hugging Face explicado

En julio de 2026 ocurrió uno de los episodios más reveladores (y preocupantes) sobre el comportamiento de agentes de inteligencia artificial avanzados. Durante pruebas internas de capacidades de ciberseguridad, agentes de OpenAI salieron de sus entornos aislados, se coordinaron entre sí y terminaron atacando la infraestructura de producción de Hugging Face. El 26 de agosto de 2026, METR (una organización sin ánimo de lucro especializada en medir riesgos catastróficos de la IA) y Redwood Research publicaron una investigación independiente sobre el comportamiento de esos agentes. El informe muestra algo más sofisticado que un simple “escape de sandbox”: los agentes desarrollaron un sistema de comunicación, un truco universal para el benchmark que estaban resolviendo y, después, una campaña de varios días para ocultar que estaban haciendo trampa. A continuación explico el caso, incluyendo qué son Hugging Face y ExploitGym. ¿Qué es Hugging Face? Hugging Face es la plataforma más importante...

Gestión de Proveedores (primera parte)

Esperé a hoy para escribir este post, quería hacerlo hace más de 6 meses, pero tenía un poco de fe y quise esperar, está claro que he fallado.

La Gestión de Proveedores es algo que debe hacerse con la misma atención que con la que se gestiona un cliente. Si un cliente es importante, un proveedor podría ser aún más importante, ya que por regla general los suministros de un proveedor afectan a más de un servicio y a más de un cliente.

Este año en Tecnofor, la empresa que dirijo, hemos tenido el privilegio de ser proveedor de formación de más de 500 clientes diferentes y más de 4000 estudiantes, y por ello me gustaría agradecerle a cada uno de ellos. Sin embargo hay un par de curiosidades que me gustaría compartir desde el punto de vista de un proveedor:

  1. En los últimos 3 años ni una sola empresa nos ha solicitado (requerido) un certificado que valide que estamos autorizados para impartir la formación que decimos que impartimos
  2. En los últimos dos años ninguna empresa nos pidió un certificado de los profesores, uno que valide que están autorizados para enseñar.
  3. En todos nuestros años de existencia ninguna empresa nos ha solicitado prueba de que usamos software legal y que respetamos la propiedad intelectual.

Lo más extraño han sido algunas de las peticiones, que aunque esporádicas no han estado relacionadas :

  1. En los últimos 2 años al menos 5 empresas nos han requerido que les entreguemos propiedad intelectual de los fabricantes, y creedme que ha sido difícil explicar las razones por las que nosotros no podemos entregar dicho material, en algún momento hemos tenido el sentimiento de perder la cuenta.
  2. Cientos de veces nos han solicitado comprobantes de estar al día con la Seguridad Social y con Hacienda
  3. Hemos solicitado toneladas de certificados de subcontratista a Hacienda, eso que no hemos hecho en ningún momento el papel de subcontratista, pero aún así hemos hecho trabajar a los funcionarios de Hacienda y correos emitiendo y transportando certificados.
  4. Hemos calculado el consumo de CO2 usando diferentes métodos y entregado los informes de cuánto afectan al medioambiente nuestros estudiantes.
  5. Incluso hemos entregado informes con la lista de empleados que tienen permiso de conducción de maquinaria pesada. Por cierto la lista está vacía y se siente extraño escribir una nota para especificar por qué.

Nuevamente quiero agradecer a nuestros clientes por su confianza en 2011 y los años anteriores. Especialmente a los que tuvieron que saltarse las reglas de contratación para poder obtener formación certificada de calidad, y a quienes repitieron su formación con nosotros después de que su departamento de Compras los obligó a hacer formación no autorizada y posteriormente o no consiguieron los objetivos, o no pudieron hacer los exámenes.

Aquí hay al menos 3 jugadores que tienen que aprender a jugar en equipo:

actores para contratar el producto correcto

Dirección TI: principal interesado en recibir las nuevas habilidades

Recursos Humanos: interesado en que los empleados tengan las habilidades que necesitan para su trabajo y que avancen en sus carreras profesionales, con lo cual motivan y fidelizan al personal.

Compras: que si bien quiere obtener el mejor precio posible, se espera que no quiera pagar dos veces, y que facilite la obtención de suministros y activos a la organización asegurándose de que dichos activos son de valor a los interesados y que apoya los objetivos y la estrategia de la organización. Si alguien cree que Compras tiene como objetivo comprar más barato está perdido, simplemente perdido, aunque lleve 20 años haciendo dicho trabajo.

Si alguno de los 3 pierde el objetivo, el estudiante no recibe lo que realmente necesita, ahora será responsabilidad del estudiante exigir que no pongan cualquier cosa en su cabeza.

Comentarios

  1. Marlon;

    La red proporciona mucha información, y con respecto a comprobar sí estáis certificados; si vuestros profesionales están igualmente - en lo que respecto con el tema de APMG, yo por lo menos sé de buena tinta, que no solo auditan a la empresa, sino a los profesionales, tanto en un propio curso, o por llamada, de forma anual, para comprobar su capacitación - y sobre el Software, estáis certificados en la SAM, por lo que, demos un voto de confianza a los auditores que hicieron dicha revisión.

    Un saludo

    ResponderEliminar
  2. Luis Ignacio,
    un comentario muy acertado, puedes ser que el hecho de que estemos con APMG sea una garantía y el mercado lo entienda así, pues como bien dices nos auditan constantemente, a la hora de los exámenes, a ver cursos, a supervisar el sistema de gestión de calidad, entrevistando instructores, etc. PERO, mi principal impresión es que NO es por eso, es porque los departamentos de Compras NO saben qué podrían pedir, voy a decir que sí les interesa, solo que no saben.

    ResponderEliminar

Publicar un comentario

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

 Recibí un correo electrónico enviado desde una cuenta que nunca me había escrito: "noreply.dehu@correo.gob.es". Me indica que tengo una comunicación, y me pide que me dirija a la web: " dehu.redsara.es ".  Primero pensé que era un correo falso, es lo que ha de hacerse siempre, principalmente si lo recibes desde un email que jamás te ha escrito. Segundo porque de todo lo que se puede hacer mal, cómo iba a esperar que el gobierno cree una web sin el subnominio ".gob", eso sería alimentar las malas prácticas. Abrí la web para investigarla después de copiarla en texto, revisar la dirección, y la puse en un navegador seguro. Sorpresa, todo parece correcto. Incluso tiene un cartel que dice que se ha financiado con fondos Next Generation, que son los fondos para la recuperación económica, una página así no tiene sentido que se financie con estos fondos. Pues es real. Es un error de ciberseguridad. Yo le aconsejo que no crea jamás que una web que no lleve el ...

La diferencia entre Suministrador, Proveedor y Partner

Algunas veces se usan las palabra suministrador, proveedor o partner como si fueran sinónimos, pero son diferentes conceptos aunque las tres se refieren a una organización externa que es parte de la cadena de producción. Antes de hacer referencia a la definición hablemos de qué tipo de recursos y bienes necesita una organización de otra externa. Sin importar si es una empresa privada, una empresa pública, una ONG, o cualquier otro tipo de organización; se necesitan terceros que proporcionen recursos para que la organización pueda construir sus propios servicios. ¿Qué tipos de recursos necesita la organización? Insumos y bienes generales: En la empresa se necesita papel, bolígrafos, grapas, tinta, café, carpetas, y otros insumos que son necesarios e importantes pero que quizá los empleados ni siquiera presten atención a la marca, de dónde vienen o dónde se almacenan. Hay otros posibles insumos y bienes como la electricidad, los teléfonos, Internet, quizá el metro y el autobús; estos...

Error al descomprimir un zip, ruta de acceso demasiado larga

Si está intentando descomprimir un archivo .zip y recibe el mensaje de error "Ruta de acceso demasiado larga". No se preocupe, no hay ningún problema en el archivo. Todo lo que tiene que hacer es copiar el archivo .zip en una carpeta directamente debajo de la raiz del disco duro, por ejemplo en la ruta c:\temp . Vuelva a dar la instrucción para descomprimir el archivo y todo funcionará con normalidad. ¿Por qué ocurre esto? Seguramente el archivo .zip que quiere descomprimir está en una ruta muy extensa, es decir, debajo de muchas muchas carpetas. Windows suma al nombre del archivo toda la ruta, por lo que los archivos están excediendo el tamaño máximo de 260 caracteres.  El mensaje de error 0x80010135 es un mensaje de Windows, no del gestor de .zip. Así de fácil. Después de descomprimir puede usar el gestor de archivos de Windows para copiar la carpeta que se ha extraído en la ruta deseada.