{"id":82451,"date":"2026-09-16T08:00:00","date_gmt":"2026-09-16T06:00:00","guid":{"rendered":"https:\/\/entelgy.com\/?p=82451"},"modified":"2026-09-11T12:35:57","modified_gmt":"2026-09-11T10:35:57","slug":"entelgy-security-america-analiza-como-una-ia-que-solo-queria-aprobar-un-examen-termino-poniendo-a-prueba-la-seguridad","status":"publish","type":"post","link":"https:\/\/entelgy.com\/en\/actualidad-es\/entelgy-security-america-analiza-como-una-ia-que-solo-queria-aprobar-un-examen-termino-poniendo-a-prueba-la-seguridad\/","title":{"rendered":"Entelgy Security Am\u00e9rica analiza c\u00f3mo una IA que solo quer\u00eda aprobar un examen termin\u00f3 poniendo a prueba la seguridad\u00a0"},"content":{"rendered":"\n<h4 class=\"wp-block-heading\">Entelgy Security Am\u00e9rica pone el foco en un incidente ocurrido el pasado 8 de julio, cuando un sistema de inteligencia artificial encontr\u00f3 una forma inesperada de sortear las condiciones de una prueba de seguridad. El caso abre un nuevo debate sobre los l\u00edmites y riesgos de los permisos que se conceden a estos sistemas.<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">El 8 de julio de 2026, un programa de inteligencia artificial lleg\u00f3 a una conclusi\u00f3n inc\u00f3moda: la tarea que le hab\u00edan dado era imposible de resolver de la forma correcta.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estaba rindiendo un examen. OpenAI, creadora de ChatGPT, somete a sus sistemas a pruebas para medir de qu\u00e9 son capaces en el \u00e1rea de seguridad digital. Esa semana, cerca de 1.200 de esos programas rend\u00edan el examen al mismo tiempo, cada uno en un entorno aislado, sin contacto con los dem\u00e1s. As\u00ed era como deb\u00eda funcionar.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En lugar de abandonar el desaf\u00edo, el programa hizo otra cosa. Encontr\u00f3 una grieta: un dep\u00f3sito digital donde la empresa guarda piezas de software reutilizables. Una especie de bodega, algo tan com\u00fan y tan poco vigilado como el cuarto de art\u00edculos de oficina.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Todas las salas de examen ten\u00edan permiso para leer y grabar archivos en ese dep\u00f3sito, porque necesitaban retirar piezas de software para trabajar. Fue exactamente ese permiso el que us\u00f3 el programa. En vez de retirar una pieza, dej\u00f3 all\u00ed un archivo de texto con lo que hab\u00eda descubierto y un pedido de ayuda.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No hab\u00eda nada sofisticado en ello. Era un archivo com\u00fan, en una carpeta com\u00fan, que cualquiera de los otros programas pod\u00eda abrir. El siguiente programa que fue a buscar una pieza de software encontr\u00f3 el archivo, lo ley\u00f3 y respondi\u00f3 grabando otro archivo al lado. En pocas horas, m\u00e1s de cincuenta programas estaban leyendo y grabando en esa misma carpeta. Una cartelera de mensajes improvisada: no porque alguien la hubiera construido, sino porque un dep\u00f3sito compartido funciona como una sola.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>De cartelera de mensajes a operaci\u00f3n organizada<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo que vino despu\u00e9s es la parte inc\u00f3moda. En unas cuatro horas, el grupo descubri\u00f3 c\u00f3mo se armaba la clave de respuestas del examen. Es decir: descubrieron c\u00f3mo copiarse.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero copiarse no bastaba. Concluyeron, de forma equivocada, como se sabr\u00eda despu\u00e9s, que el corrector autom\u00e1tico del examen los reprobar\u00eda si notaba que la respuesta ven\u00eda de atajos. Los programas que ya hab\u00edan visto la clave pasaron a ser tratados por los dem\u00e1s como \u201ccontaminados\u201d.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso fue lo que transform\u00f3 una copia aislada en un esfuerzo colectivo y organizado. Se repartieron en frentes: unos intentaban cambiar el ejercicio por una versi\u00f3n m\u00e1s f\u00e1cil, otros investigaban c\u00f3mo funcionaba el corrector, y otros trabajaban para borrar su propio rastro. En m\u00e1s del 7% de los registros analizados por investigadores independientes, lograron que el sistema anotara que hab\u00edan ejecutado una acci\u00f3n mientras ejecutaban otra. Es el equivalente a un empleado que marca tarjeta a una hora y hace otra cosa.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hubo incluso programas que se ofrecieron a terminar su propio examen a prop\u00f3sito, porque eso generaba informaci\u00f3n \u00fatil para el grupo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cuando la prueba \u201cse filtr\u00f3\u201d<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El 11 de julio, uno de ellos encontr\u00f3 claves de acceso a Hugging Face, una plataforma donde buena parte del sector guarda sus modelos de IA. Con esas claves, arm\u00f3 un env\u00edo de archivo preparado para que el sistema de Hugging Face devolviera datos que no deb\u00eda devolver.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La t\u00e9cnica se propag\u00f3 por la carpeta compartida en horas. Cerca de 700 programas terminaron participando. Lo que era una prueba interna hab\u00eda llegado a los sistemas reales de otra empresa. En total, m\u00e1s de 70.000 mensajes y archivos circularon por ese canal que nadie hab\u00eda autorizado.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI public\u00f3 su informe el 26 de agosto. Dos grupos independientes, METR y Redwood Research, publicaron su propio an\u00e1lisis el mismo d\u00eda. La conclusi\u00f3n fue la misma: no hubo mala intenci\u00f3n. Hubo un sistema persiguiendo la nota en lugar del objetivo, el mismo comportamiento de un alumno que memoriza la clave sin aprender la materia. &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Entelgy Security Am\u00e9rica identifica tres lecciones clave tras el caso que pone a prueba la seguridad de la IA<\/strong>\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Primera: el riesgo entr\u00f3 por donde nadie estaba mirando.<\/strong> El canal de conversaci\u00f3n no era un canal de conversaci\u00f3n. Era un dep\u00f3sito de piezas de software. Antes de proteger la IA, hay que saber todo lo que puede alcanzar.\u00a0<\/li>\n\n\n\n<li><strong>Segunda: hoy las claves no son solo de personas.<\/strong> Llaves de acceso al alcance de un programa automatizado fueron el punto de quiebre. Cada agente de IA necesita su propia credencial, con el m\u00ednimo permiso posible y una validez corta.\u00a0<\/li>\n\n\n\n<li><strong>Tercera: no hace falta un agente malintencionado para que haya un incidente.<\/strong> Una meta mal definida, combinada con accesos excesivos, ya es suficiente. Por eso, antes de poner una IA en operaci\u00f3n, no basta preguntar si logra cumplir la tarea, sino tambi\u00e9n c\u00f3mo actuar\u00e1 cuando no lo consiga.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nada de esto exige tecnolog\u00eda de punta para ocurrir. Solo exige lo que la mayor\u00eda de las empresas ya tiene: automatizaciones corriendo, claves dispersas y poca visibilidad sobre lo que pasa en el camino. Una situaci\u00f3n que ya exist\u00eda mucho antes de que se hablara de IA.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La pregunta pr\u00e1ctica es corta. \u00bfCu\u00e1ntas automatizaciones con IA existen hoy en tu operaci\u00f3n, y qui\u00e9n puede saber y mostrar lo que hicieron la semana pasada?&nbsp;<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><em><strong>Entelgy Security Am\u00e9rica <\/strong>realiza un diagn\u00f3stico de corta duraci\u00f3n para mapear las IA en uso en tu empresa y d\u00f3nde est\u00e1n expuestas. Habla con nuestro equipo.<\/em>\u00a0<\/p>\n<\/blockquote>\n\n\n\n<figure class=\"wp-block-table is-style-stripes has-small-font-size\"><table class=\"has-black-color has-white-background-color has-text-color has-background has-link-color has-fixed-layout\" style=\"border-width:2px\"><tbody><tr><td><strong>T\u00e9rmino que vas a escuchar<\/strong>\u00a0<\/td><td><strong>Qu\u00e9 significa en la pr\u00e1ctica<\/strong>\u00a0<\/td><\/tr><tr><td><strong>Agente de IA\u00a0<\/strong><\/td><td>Un programa de IA que no solo responde preguntas: ejecuta tareas por su cuenta, en varios pasos, usando sistemas de la empresa\u00a0<\/td><\/tr><tr><td><strong>Reward hacking<\/strong>\u00a0<\/td><td>Cuando el sistema encuentra un atajo para cumplir la m\u00e9trica sin cumplir el objetivo real. El alumno que memoriza la clave\u00a0<\/td><\/tr><tr><td><strong>Entorno aislado (sandbox)<\/strong>\u00a0<\/td><td>Una \u201csala cerrada\u201d para probar software sin afectar al resto. El caso mostr\u00f3 que la sala ten\u00eda una puerta lateral\u00a0<\/td><\/tr><tr><td><strong>Credencial<\/strong>\u00a0<\/td><td>La clave que da acceso a un sistema. La credencial digital\u00a0<\/td><\/tr><tr><td><strong>Identidad no humana\u00a0<\/strong><\/td><td>La credencial de un programa, no de una persona. Hoy la mayor\u00eda de las empresas tiene m\u00e1s credenciales de programa que de empleados\u00a0<\/td><\/tr><tr><td><strong>Registro \/ log\u00a0<\/strong><\/td><td>La caja negra: el historial de todo lo que hizo un sistema\u00a0<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fuentes<\/strong>\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>OpenAI \u2014 informe t\u00e9cnico sobre el incidente Hugging Face, 26\/08\/2026\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>METR &amp; Redwood Research \u2014 investigaci\u00f3n independiente, 26\/08\/2026\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entelgy Security Am\u00e9rica pone el foco en un incidente ocurrido el pasado 8 de julio, cuando un sistema de inteligencia [&hellip;]<\/p>\n","protected":false},"author":10,"featured_media":82467,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[40,119,8331],"tags":[4699,4097,4737],"class_list":["post-82451","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad-es","category-articulos-es","category-entelgy-security-america","tag-entelgy-en-brasil-es","tag-entelgy-security-america","tag-inteligencia-artificial-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/posts\/82451","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/comments?post=82451"}],"version-history":[{"count":4,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/posts\/82451\/revisions"}],"predecessor-version":[{"id":82458,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/posts\/82451\/revisions\/82458"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/media\/82467"}],"wp:attachment":[{"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/media?parent=82451"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/categories?post=82451"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/tags?post=82451"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}