Ir al contenido principal

Agentes de IA que se organizan para hacer trampa: el incidente OpenAI–Hugging Face explicado

En julio de 2026 ocurrió uno de los episodios más reveladores (y preocupantes) sobre el comportamiento de agentes de inteligencia artificial avanzados. Durante pruebas internas de capacidades de ciberseguridad, agentes de OpenAI salieron de sus entornos aislados, se coordinaron entre sí y terminaron atacando la infraestructura de producción de Hugging Face. El 26 de agosto de 2026, METR (una organización sin ánimo de lucro especializada en medir riesgos catastróficos de la IA) y Redwood Research publicaron una investigación independiente sobre el comportamiento de esos agentes. El informe muestra algo más sofisticado que un simple “escape de sandbox”: los agentes desarrollaron un sistema de comunicación, un truco universal para el benchmark que estaban resolviendo y, después, una campaña de varios días para ocultar que estaban haciendo trampa. A continuación explico el caso, incluyendo qué son Hugging Face y ExploitGym. ¿Qué es Hugging Face? Hugging Face es la plataforma más importante...

¿Quién regula al regulador de cookies?

captura de pantalla con los mensajes de cookies en la web de la Unión Europea


Las cookie son pequeños programas que añaden funcionalidad a las páginas web, se instalan en el equipo local para acelerar la visualización o el uso, para recordar algo, pero también para seguir activas después de que nos marchamos del sitio que las instaló, y así nos monitorizan. 

Estos programas resultan útiles por ejemplo para recordar el usuario con el que estamos trabajando en una red social, así cada vez que abrimos no es necesario volver a areditarse. Pero también están los rastreadores, los que registran nuestra actividad y envían la información a bases de datos para su venta, y para que creen perfiles de los usuarios. 

La Unión Europea ha puesto reglas para los sitios para que los usuarios conozcan si hay cookies en una web que estén visitando, y puedan gestionar de alguna forma. 

En mi opinión, la Unión Europea lo ha regulado de una de las peores formas posibles, seguramente si nos esforzamos podríamos dar con una forma peor. Entre otras, las cookies se aceptan por dispositivo, no lo hace la persona, por este maravilloso motivo un menor de edad puede aceptar y ser rastreado. Por otro lado no hay un recibo de lo que hemos aceptado o no, nadie hace una revisión de las cookies que se intalan para asegurarse de que el sitio web ha sido honesto o que no ha cometido algún error. 

La web de la Unión Europea

En la imagen muestro una captura hecha a la web de la Unión Europea, la cual para gestionar las cookies solo da una opción dividida en dos. La opción única es aceptar, porque no hay un botón para rechazar, y se divide en aceptar todas (sea lo que sea), o solo las escenciales, es decir, en la primera opción hay un grupo de cookies no escenciales.

He marcado con un recuadro la situación 1. Sí o sí aceptar cookies. La segunda opción lleva supuestamente a una web en la que puede ver más de qué van las opciones de cookies. Al visitar la página encuentro una larga explicación absolutamete genérica de qué son las cookies, y qué hacen. Usan de terceros, pero como si fuera una ironía, le explica a quien haya legado hasta aquí que puede ir a su dispositivo y elegir qué cookies puede eliminar... vamos cualquiera lo hace. Usando su misma ironía, también puedes formatear el dispositivo. 

¿Quién vigila al regulador?

La pregunta de toda la vida. Quién vigila al quien le impone reglas y multas a los demás.  

Los enlaces de las páginas:

  1. Página con la leyenda: https://op.europa.eu/en/home 
  2. Info de cookies: https://op.europa.eu/en/web/about-us/legal-notices/cookie-policy 


Comentarios

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

 Recibí un correo electrónico enviado desde una cuenta que nunca me había escrito: "noreply.dehu@correo.gob.es". Me indica que tengo una comunicación, y me pide que me dirija a la web: " dehu.redsara.es ".  Primero pensé que era un correo falso, es lo que ha de hacerse siempre, principalmente si lo recibes desde un email que jamás te ha escrito. Segundo porque de todo lo que se puede hacer mal, cómo iba a esperar que el gobierno cree una web sin el subnominio ".gob", eso sería alimentar las malas prácticas. Abrí la web para investigarla después de copiarla en texto, revisar la dirección, y la puse en un navegador seguro. Sorpresa, todo parece correcto. Incluso tiene un cartel que dice que se ha financiado con fondos Next Generation, que son los fondos para la recuperación económica, una página así no tiene sentido que se financie con estos fondos. Pues es real. Es un error de ciberseguridad. Yo le aconsejo que no crea jamás que una web que no lleve el ...

La diferencia entre Suministrador, Proveedor y Partner

Algunas veces se usan las palabra suministrador, proveedor o partner como si fueran sinónimos, pero son diferentes conceptos aunque las tres se refieren a una organización externa que es parte de la cadena de producción. Antes de hacer referencia a la definición hablemos de qué tipo de recursos y bienes necesita una organización de otra externa. Sin importar si es una empresa privada, una empresa pública, una ONG, o cualquier otro tipo de organización; se necesitan terceros que proporcionen recursos para que la organización pueda construir sus propios servicios. ¿Qué tipos de recursos necesita la organización? Insumos y bienes generales: En la empresa se necesita papel, bolígrafos, grapas, tinta, café, carpetas, y otros insumos que son necesarios e importantes pero que quizá los empleados ni siquiera presten atención a la marca, de dónde vienen o dónde se almacenan. Hay otros posibles insumos y bienes como la electricidad, los teléfonos, Internet, quizá el metro y el autobús; estos...

Error al descomprimir un zip, ruta de acceso demasiado larga

Si está intentando descomprimir un archivo .zip y recibe el mensaje de error "Ruta de acceso demasiado larga". No se preocupe, no hay ningún problema en el archivo. Todo lo que tiene que hacer es copiar el archivo .zip en una carpeta directamente debajo de la raiz del disco duro, por ejemplo en la ruta c:\temp . Vuelva a dar la instrucción para descomprimir el archivo y todo funcionará con normalidad. ¿Por qué ocurre esto? Seguramente el archivo .zip que quiere descomprimir está en una ruta muy extensa, es decir, debajo de muchas muchas carpetas. Windows suma al nombre del archivo toda la ruta, por lo que los archivos están excediendo el tamaño máximo de 260 caracteres.  El mensaje de error 0x80010135 es un mensaje de Windows, no del gestor de .zip. Así de fácil. Después de descomprimir puede usar el gestor de archivos de Windows para copiar la carpeta que se ha extraído en la ruta deseada.