← Volver a noticias

IAudit

Hugging Face enfrenta un ciberataque inédito impulsado por inteligencia artificial

Hugging Face enfrenta un ciberataque inédito impulsado por inteligencia artificial

La ciberseguridad está evolucionando debido a la Inteligencia Artificial, que ofrece nuevas opciones para mejorar la protección de dispositivos y sistemas, pero también puede ser utilizada por cibercriminales. Recientemente, se ha reportado un incidente de ciberseguridad calificado como «sin precedentes» por OpenAI, que ha comprometido la infraestructura de Hugging Face.

Este evento se considera el primer ciberataque llevado a cabo por un agente autónomo. Hugging Face, en una publicación del 27 de julio, detalló el proceso del ataque, aunque no pudieron identificar su origen. La empresa destacó que este caso se diferenciaba de incidentes anteriores porque fue impulsado completamente por un sistema de agente de IA autónomo, y gran parte de su detección y análisis se realizó con su propia inteligencia artificial.

Pablo R. (Root Rat), a través de su cuenta en la red social X, también se refirió a este incidente, indicando que el ataque no se dirigió a una web o a la API pública, sino a uno de los componentes más complejos de una plataforma de Inteligencia Artificial. En concreto, un dataset malicioso explotó dos vías de ejecución de código: el remote-code dataset loader y una inyección de plantilla en la configuración, lo que permitió ejecutar código en un worker de procesamiento.

Lo notable de este ataque es que, aunque parecía avanzado, en realidad se trataba de una campaña a través de agentes autónomos, sin involucrar un script, malware o una cadena fija de exploits. Pablo R. destacó que se trataba de «miles de acciones distribuidas entre sandboxes efímeros».

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech