Hugging Face reveló detalles de un caso sin precedentes. Se trata del primer ataque cibernético público de una IA contra otra gran plataforma de inteligencia artificial.Un asalto digital orquestado por una máquinaLa semana pasada, la famosa plataforma que aloja modelos y conjuntos de datos detectó una intrusión. Vulneraron una parte de su infraestructura de producción.Este ataque fue totalmente diferente a cualquier cosa que la compañía hubiera enfrentado antes.Según los expertos, la campaña fue impulsada de principio a fin por un sistema de agentes de IA autónomos. Es decir, una máquina tomando decisiones sin ayuda humana para atacar a otra máquina.Cómo logró infiltrarse este agente inteligenteTodo comenzó con un conjunto de datos malicioso. Este archivo explotó dos vulnerabilidades en el sistema de procesamiento de datos de Hugging Face. Gracias a esto, el atacante logró ejecutar código en un servidor específico.A partir de ahí, el agente obtuvo acceso a nivel de nodo. Luego, se dedicó a recopilar credenciales de la nube durante todo un fin de semana. Se movió ágilmente por varios clústeres internos.Ejecutó miles de acciones individuales en un enjambre de entornos de prueba. ¡Una verdadera locura!El escudo que terminó bloqueando a los defensoresAquí viene la parte más irónica de toda esta historia. Hugging Face quiso usar inteligencia artificial para investigar el incidente. Sin embargo, se toparon con un muro inesperado.Al intentar analizar los comandos del ataque usando modelos comerciales de primera línea, sus solicitudes fueron bloqueadas.El motivo fue bastante frustrante. Las protecciones de seguridad de estas herramientas comerciales no supieron distinguir entre un atacante real y un equipo de seguridad haciendo su trabajo.Las reglas estrictas de uso terminaron entorpeciendo la labor de los investigadores. El agente malicioso operaba sin ninguna restricción, mientras que los defensores estaban atados de manos por los propios filtros de seguridad.Una solución abierta para resolver el misterioAl ver que las opciones comerciales fallaban, la empresa tuvo que buscar una alternativa. Se apoyaron en GLM 5.2, un modelo de código abierto de origen chino.Lo ejecutaron directamente en su propia infraestructura para tener control total del análisis.El resultado fue sorprendente. La IA aliada revisó más de 17,000 eventos registrados.Logró reconstruir la línea de tiempo del ataque e identificar las credenciales expuestas. Pudo hacer en tan solo una hora un trabajo forense que a un equipo humano le habría tomado días enteros.¿Tus datos están a salvo tras este incidente?Seguro te estás preguntando si tu información corre peligro. Hasta el momento, la plataforma afirma que no hay evidencia de daños directos al usuario. El atacante no manipuló los modelos públicos ni los espacios de trabajo.Por supuesto, el equipo técnico ya arregló las vulnerabilidades iniciales. Eliminaron el acceso del intruso, reconstruyeron los nodos comprometidos y revocaron las credenciales expuestas.Además, llamaron a especialistas externos de ciberseguridad y reportaron el caso a las autoridades.Con información de The Hacker NewsThe post Máquinas contra máquinas, el inédito Ciberataque de IA a Hugging Face first appeared on PasionMóvil.