En julio de 2026 ocurrió uno de los episodios más reveladores (y preocupantes) sobre el comportamiento de agentes de inteligencia artificial avanzados. Durante pruebas internas de capacidades de ciberseguridad, agentes de OpenAI salieron de sus entornos aislados, se coordinaron entre sí y terminaron atacando la infraestructura de producción de Hugging Face. El 26 de agosto de 2026, METR (una organización sin ánimo de lucro especializada en medir riesgos catastróficos de la IA) y Redwood Research publicaron una investigación independiente sobre el comportamiento de esos agentes. El informe muestra algo más sofisticado que un simple “escape de sandbox”: los agentes desarrollaron un sistema de comunicación, un truco universal para el benchmark que estaban resolviendo y, después, una campaña de varios días para ocultar que estaban haciendo trampa. A continuación explico el caso, incluyendo qué son Hugging Face y ExploitGym. ¿Qué es Hugging Face? Hugging Face es la plataforma más importante...
Estoy probado una aplicación para gestionar tareas que se llama ClickUp. Al momento del alta, he vivido algo diferente a la mayoría.
Normalmente las aplicaciones envían un mensaje al correo electrónico con un enlace para que el usuario de clic. De esta forma se valida el correo electrónico, cuando el usuario llega a la web con un enlace único.
Cuando se redirige el usuario, tiene diferentes situaciones. Antes de seguir con el relato diré que desde la perspectiva de la ciberseguridad, este método es muy seguro, pero es más seguro el método que usa esta plataforma.
¿Qué pasa con el envío de un enlace?
- Recibir un enlace, podría ser que no ocurra en el mismo dispositivo. Por ejemplo, podría estar haciendo el alta en un portátil pero no puede leer ahí mismo el correo y sí en el móvil. Así que el clic lo da en el móvil y ahora toca continuar en el móvil.
- El enlace lleva información, muy segura, pero lleva información.
- Es mala idea, muy mala idea, acostumbrar a los usuarios a dar clic en enlaces
- Los firewall y antivirus suelen eliminar vínculos de plataformas nuevas
- El correo con un enlace tiene mayor probabilidad de terminar en spam
- Si se está haciendo el alta, y aunque se de el clic en el mismo dispositivo entonces abrirá una nueva ventana.
- Si el alta no se está haciendo en el navegador configurado por defecto, entonces abrirá la ventana en otro navegador.
Como puede verse, si es un código simple todo lo anterior mejora. El código es de un solo uso, y con tiempo. Es una gran idea.

Comentarios
Publicar un comentario