Volver al radar Ciberseguridad

IA montou e coordenou equipes sozinha em ataque hacker ao Hugging Face

O ataque autônomo feita por IAs da OpenAI contra a plataforma Hugging Face contou com um quadro secreto de mensagens e atuação de cerca de 700 agentes ao mesmo tempo. Os agentes atuaram em conjunto para escaparem do ambiente de testes e procurarem por vulnerabilidades no serviço afetado.

O ataque autônomo feita por IAs da OpenAI contra a plataforma Hugging Face contou com um quadro secreto de mensagens e atuação de cerca de 700 agentes ao mesmo tempo. Os agentes atuaram em conjunto para escaparem do ambiente de testes e procurarem por vulnerabilidades no serviço afetado.

As informações foram compartilhadas em relatórios técnicos sobre o ocorrido, publicados pela própria OpenAI e das organizações METR e Redwood Research, que atuaram como investigadoras independentes. A criadora do ChatGPT considerou o caso um “tiro de aviso” sobre os riscos no treinamento de agentes de inteligência artificial.

O grande ponto de alerta é a capacidade de IAs atuarem em conjunto, enquanto muitas avaliações de segurança consideravam apenas a atuação isolada dos modelos. “O incidente é o primeiro caso conhecido de um coletivo de agentes automatizados agindo ofensivamente sem autorização”, explica a empresa.

Por dentro do ataque hacker das IAs Os relatórios trazem um cenário que parece ter vindo diretamente de um roteiro de ficção científica.

Cerca de 1.200 agentes foram envolvidos: as IAs deveriam estar isoladas, mas conseguiram encontrar brechas para criar um quadro secreto de mensagens, no qual cada ferramenta podia compartilhar “dicas” para encontrar vulnerabilidades. Mais de 70 mil mensagens foram trocadas no espaço sem o conhecimento da OpenAI.

Uma das causas do problema é um formato de treinamento no qual a IA tenta atingir o resultado a qualquer custo, o que pode levar aos ataques. O primeiro “avanço” dos robôs foi conseguir escapar do ambiente de testes e acessar a internet. Depois, cerca de 700 agentes aplicaram ataques contra a Hugging Face.

Em contexto

  • Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
  • Fonte: Canaltech
  • Publicado: 27/08/2026

Continuar lendo na fonte original →

Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.

Por qué importa

La mayoría de los incidentes que terminan siendo caros no empezaron con una técnica sofisticada. Empezaron con una cuenta que debió cerrarse cuando alguien renunció, un servidor que nadie sabía que seguía prendido, o un permiso amplio que se dio para salir del paso y quedó.

Separo el riesgo técnico del riesgo de negocio, porque no siempre coinciden. Una vulnerabilidad crítica en un sistema aislado importa menos que una mediana en el sistema que factura. Priorizar por severidad sin mirar dónde está el dinero es una forma cara de trabajar mucho y proteger poco.

Lo que suele salir mal

El punto ciego más caro suele ser el proveedor. Se blinda el perímetro propio y se le da acceso amplio a un tercero que no tiene ni la mitad de esos controles. Buena parte de los incidentes que he visto en la región entraron por ahí, y el contrato no decía nada al respecto.

Qué mirar

  • Cuánto tardaron en detectarlo, que suele ser la métrica más reveladora de todo el caso.
  • Si el acceso inicial vino de una cuenta legítima mal manejada, que es el patrón más frecuente.
  • Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.

Cómo leo esta entrada

Si esto pasara cerca de una organización que asesoro, la conversación que forzaría no es sobre herramientas: es sobre el ensayo. Cuántas veces se simuló el incidente, quién llama a quién, qué se le dice al cliente y en qué momento. El plan que nunca se ensayó no es un plan, es un documento.

La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
Compartir

¿Lo estás viviendo en tu equipo?

Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.

Seguir leyendo

Otras entradas del radar

Ver todas
Darinel Ortega En línea · respondo durante el día
Hoy
Hola. Acá no vendo nada: esto es para intercambiar conocimiento sobre tecnología.
Escribime lo que quieras — podés mandar texto, imágenes o documentos. Los mensajes llegan a mi consola y te respondo desde ahí.

Conversación abierta para compartir conocimiento. Los mensajes llegan a mi consola y respondo desde ahí.

Agendemos una conversación

Elegí el día y la hora que te sirvan. Son treinta minutos, sin agenda comercial.

Videollamada

Para una videollamada, pedila por acá y te paso el enlace de la sesión.