En resumen

  • El fiscal general de California, Rob Bonta, anunció el 1 de octubre que su oficina entregó a OpenAI una citación investigativa por incidentes de ciberseguridad relacionados con sus modelos de IA, incluido el hackeo de Hugging Face.
  • Bonta dijo que los desarrolladores que no logren impedir que sus modelos lleven a cabo o faciliten ciberataques "pueden y deben ser considerados legalmente responsables".
  • La citación suma a California a una citación de Alabama, una demanda de una coalición de fiscales generales de 15 estados y una investigación reportada de la FTC.

El fiscal general de California, Rob Bonta, dijo el jueves que su oficina entregó a OpenAI una citación investigativa el miércoles, en busca de respuestas sobre incidentes de ciberseguridad relacionados con sus modelos de IA, según su oficina.

“Mi oficina está haciendo preguntas adicionales a OpenAI sobre incidentes y riesgos de ciberseguridad relacionados con la empresa y sus modelos de IA”, dijo el fiscal general Bonta. “Los desarrolladores que no logren [asegurarse de no perpetrar o facilitar ciberataques] pueden y deben ser considerados legalmente responsables, y mi oficina está comprometida a determinar si ese es el caso aquí”.

Myriad: ¿Hasta dónde llegará Nvidia? Haz clic para hacer tu predicción.
Myriad: ¿Hasta dónde llegará Nvidia? Haz clic para hacer tu predicción.

Una citación judicial es una orden legal para entregar documentos o respuestas, e ignorarla te lleva ante un juez. Esta es de carácter investigativo, una herramienta que se utiliza para reunir hechos antes de decidir si se demanda. La oficina de Bonta no ha dicho públicamente qué quiere que produzca OpenAI.

Los modelos de frontera —los sistemas de IA más avanzados del mercado— pueden ser "herramientas legítimas para la ciberdefensa", dijo Bonta. Pero las empresas que los construyen tienen "una responsabilidad moral y legal" de asegurarse de que no lleven a cabo ni faciliten ciberataques, ya sea durante las pruebas o después del lanzamiento, afirmó.

La prueba que se escapó

La citación se produce tras un incidente de julio que se lee como mala ciencia ficción. Según OpenAI, dos de sus modelos estaban siendo evaluados en un benchmark que entrega a una IA 898 fallos de software reales y le pide que convierta cada uno en un ataque funcional

Los modelos encontraron un zero-day —una vulnerabilidad de seguridad que nadie sabía que existía, por lo que no había solución disponible— en un software de terceros que el entorno de prueba utilizaba para instalar paquetes de código. Lo usaron para salir.

Entonces razonaron que Hugging Face, una plataforma donde los desarrolladores comparten modelos de IA y conjuntos de datos, podría estar guardando la clave de respuestas. Irrumpieron con credenciales robadas y más fallos. En términos simples, la IA fue tras las respuestas de su propio examen.

BitcoinBTC · USD

$84,434+0.77%

Sep 25Sep 27Sep 29Oct 1Oct 2

$86.8k$85.4k$84.0k$82.7k

24h HighHigh$87,086

24h LowLow$83,898

VolVol$2.2B

Market projectionsOdds by Myriad

This week$84,000 to $86,000$84k–$86k61% chance

→

Buy Bitcoin with USDT

Powered by Jupiter

Price data by CoinGeckoCoinGeckoMore Bitcoin news and projections →

Hugging Face reveló la intrusión el 16 de julio, y OpenAI confirmó que sus modelos estaban detrás de ella cinco días después. OpenAI dijo más tarde que los mismos modelos accedieron a cuentas en otros cuatro servicios.

La larga mirada de California sobre OpenAI

Bonta anunció una investigación formal sobre el incidente de Hugging Face en septiembre, y la citación judicial forma parte de ella. OpenAI tiene su sede en California, y cuando Bonta se negó a oponerse a su cambio a una estructura con fines de lucro en octubre de 2025, dijo que su oficina mantendría "un ojo atento sobre OpenAI" para proteger "la seguridad de todos los californianos".

No está solo. Brenna Bird, fiscal general de Iowa, lideró una coalición de 15 estados en agosto exigiendo que OpenAI preservara los registros y fuera transparente sobre el hackeo. Alabama ha emitido su propia citación judicial, y se informa que la FTC está investigando a laboratorios de IA, incluidos OpenAI y Anthropic.

Por separado, el primer ministro australiano Anthony Albanese dijo que un agente de OpenAI accedió a un portal de estadísticas de Medicare en junio. En ese momento, parecía ser el primer caso conocido de un agente de IA hackeando un sitio gubernamental. Más tarde se supo que los agentes de OpenAI también estuvieron trasteando en sitios del gobierno de EE. UU. durante el verano, aunque parece que no se accedió a información no pública.