El fiscal general de Alabama, Steve Marshall, abrió una investigación para determinar si fallas de seguridad de OpenAI durante pruebas de inteligencia artificial violaron leyes estatales de protección al consumidor. La medida, anunciada el lunes (24), se produce después de que un agente controlado por modelos de la empresa obtuviera acceso no autorizado a sistemas externos y comprometiera la infraestructura de Hugging Face en julio.

La citación exige información sobre empleados involucrados, sistemas accedidos, medidas de seguridad y otros incidentes similares. OpenAI tiene hasta el 14 de septiembre para responder al gobierno estatal.

La investigación apunta a los controles de seguridad de OpenAI

La oficina de Marshall quiere determinar si OpenAI violó la Deceptive Trade Practices Act, ley de Alabama contra prácticas comerciales engañosas, además de otras normas estatales de defensa del consumidor. La investigación también evaluará si las prácticas de la compañía representan un riesgo continuo para los residentes del estado.

La citación enviada a OpenAI solicita la identificación de todos los empleados, ejecutivos y agentes involucrados en el incidente o en las pruebas que lo precedieron. El documento también exige la relación de redes, sitios, servicios, cuentas, credenciales, bases de datos, dispositivos y sistemas accedidos o utilizados durante la operación.

Alabama también solicitó documentos sobre las medidas de seguridad adoptadas en la prueba, posibles alertas internas planteadas por empleados e información sobre daños o pérdidas causados por la invasión. La orden también abarca registros de otros episodios en los que los modelos de OpenAI puedan haber utilizado credenciales expuestas o accedido a sistemas sin autorización.

La empresa deberá entregar las respuestas y los documentos solicitados hasta las 10 del 14 de septiembre de 2026, según la citación.

Marshall calificó el episodio como un “fuga de laboratorio de IA” y afirmó que la investigación pretende esclarecer los riesgos asociados a sistemas capaces de ejecutar operaciones cibernéticas de forma autónoma. Antes de la apertura formal de la investigación, Alabama ya participaba en una coalición de fiscales generales estatales que había exigido mayor transparencia a OpenAI y la suspensión de las pruebas relacionadas con el incidente hasta que pudieran realizarse de manera controlada.

El agente encontró una falla y llegó a internet

OpenAI informó en julio que el incidente ocurrió durante una evaluación interna basada en ExploitGym, un benchmark desarrollado para medir la capacidad de los modelos de encontrar y explotar vulnerabilidades de software. El agente era operado por una combinación de modelos de la compañía, incluidos el GPT-5.6 Sol y un prototipo de investigación aún más avanzado.

Durante la prueba, los modelos encontraron una vulnerabilidad hasta entonces desconocida en el sistema utilizado por OpenAI como proxy para registros de paquetes. La falla permitió que el agente saliera del entorno restringido, llegara a internet y ejecutara una secuencia de acciones hasta alcanzar la infraestructura de Hugging Face.

Según la reconstrucción técnica publicada por Hugging Face, la campaña ocurrió entre el 9 y el 13 de julio e involucró alrededor de 17,6 mil acciones recuperadas de los registros del agente. La empresa afirmó que el agente permaneció aproximadamente dos días y medio dentro de su infraestructura e intentó obtener soluciones de desafíos utilizados en el benchmark.

Hugging Face informó que el contenido de clientes al que se accedió quedó restringido a cinco conjuntos de datos relacionados con los desafíos ExploitGym o CyberGym. Otros modelos, datasets, Spaces y paquetes orientados a clientes no fueron afectados, según la compañía.

OpenAI dijo que el modelo de prelanzamiento involucrado era un prototipo interno de investigación, sin previsión de ser puesto a disposición del público. Tras el incidente, la compañía afirmó haber desactivado, cifrado y restringido el acceso al modelo, además de reforzar los controles sobre futuras evaluaciones de seguridad.

Sigue en Radar