“Convierten el caos en marketing”: tras el hackeo que hizo OpenAI, el fundador de Black Hat advirtió sobre las empresas de IA Jeff Moss habló de la estrategia de los modelos de frontera. Además, OpenAI contó el paso a paso del ataque a Hugging Face, pero la exposición dejó gusto a poco. Juan Brodersen Aug 06, 2026 5 1 Share Dark News es un resumen semanal de noticias de ciberseguridad, privacidad y hacking. Los temas están producidos y seleccionados por Juan Brodersen según estos criterios de edición . 🎲 Envío desde Las Vegas 🎲 Presentado por: ¿Tu equipo de seguridad pierde tiempo clasificando miles de hallazgos sin prioridad clara?
Faraday combina simulación de ataques, IA y validación experta para enfocarte en lo que importa. *Multi-Agent AI Orchestration *Autonomous Attack Simulation *AI Vulnerability Triage *Human Expert Validation 6 ago ⚡TL;DR “En 5 minutos, Jeff Moss dijo cosas más interesantes que lo que dijo después el keynote speaker”, escuché apenas terminó la charla principal de la apertura del primer día fuerte de Black Hat este 2026. Y es verdad. La keynote de David Weston , de Microsoft, fue una colección de datos y lugares comunes respecto del estado actual de la industria de la ciberseguridad que aportó muy poco. Pero los pocos minutos de apertura de The Dark Tangent valieron la pena.
Y esto es porque le puso nombre y apellido a algo que está pasando en el mundo de los vendors cyber: hay una enorme cantidad de marketing que, en esta era de la inteligencia artificial, convierte eventos bizarros como el hackeo de OpenAI a Hugging Face o la demora en el lanzamiento del modelo Mythos de Anthropic por ser “muy peligroso” en estrategias de marketing: Cada vez que un modelo se sale de control y causa algo de caos, aparece esta especie de ‘oopsie’, este alarde con falsa modestia convertido en material de marketing . Y eso también está siendo observado en el Capitolio. Ese tipo de marketing tiene un impacto político.

Moss volvió a insistir, literalmente, con la idea del año pasado: “La tecnología es política” , y es incómodo decirlo, agregó esta vez. El foco de esta entrega son esos 5 minutos de Moss, donde habló de los modelos frontier , del problema que enfrentan los hyperscalers y el impacto político que esto está teniendo. Son términos muy técnicos para el que no está en tema pero, porque esto sale en tándem con Clarín , está explicado para que cualquiera lo pueda entender.
Más tarde, dos researchers de OpenAI dieron una charla donde contaron detalles del tan mencionado incidente de Hugging Face , con slides que, vale reconocer, fueron muy divertidos: capturas reales del agente “pensando” durante el ataque: Fotos: Juan Brodersen Michael Dalton, Technical Staff de OpenAI, cerró con una idea que refuerza la siempre repetida idea de que la ofensiva lleva la delantera siempre en ciberseguridad, y que los modelos defensivos no están tan desarrollados como los que atacan. Dijo: Hoy ya tenemos una prueba de que la ofensiva puede automatizarse por completo, al menos en algunas de sus actividades centrales.
Del lado defensivo, todavía no existe una prueba equivalente : por eso necesitamos acelerar la defensa y, al mismo tiempo, explorar todas las formas posibles de ralentizar a los agentes ofensivos. El objetivo debe ser que cada mejora en la inteligencia de los modelos beneficie más a la defensa que al ataque. Si no alcanzamos ese punto, cada aumento de inteligencia favorecerá al atacante , y esa es una posición insostenible para la industria. Luego de la charla me encontré, a unos asientos contiguos, con un investigador argentino que estaba bastante poco feliz con que OpenAI no abriera el espacio a preguntas.

Tiene un punto: OpenAI está vendiendo la solución a un problema que, por contexto gepolítico y económico, ella misma creó. Lo primero que me llamó la atención es que hablaron durante media hora y no aceptaron preguntas. Para cualquiera que haya diseñado una arquitectura de aislamiento, lo que presentaron es muy difícil de justificar: Artifactory era un componente central, estaba expuesto a internet y, cuando falló ese control, los agentes pudieron avanzar hasta comprometer buena parte del entorno. La seguridad tiene que construirse en capas, la caída de una sola barrera nunca debería permitir un takeover general.
¿Se acuerdan de cuando se decía que los virus los crean las mismas empresas de antivirus , sin demasiado sustento? Lo que está pasando ahora es que, directamente, las empresas de IA sí crean problemas con un marco regulatorio que, aparentemente, por ser billion-dolar-companies , lo tienen permitido. Esto: lcamtuf @lcamtuf So I guess hacking is legal now and Lapsus$ folks were just visionaries ahead of their time 1:17 AM · Jul 31, 2026 · 26.
2K Views 6 Replies · 10 Reposts · 179 Likes Siguió el investigador, que me pidió mantenerlo en off: Lo más cuestionable es que durante años se invirtieron enormes recursos en desarrollar capacidades ofensivas y muy poco en seguridad defensiva. Ahora muestran las consecuencias de ese desequilibrio como si fueran una catástrofe inevitable de los sistemas agénticos y plantean que también necesitamos sus productos para defendernos.
Etiquetas: Tecnología, Ciberseguridad, Integridad Digital, Tecnología · Ciberseguridad global
