Saltar al contenido
NOWNLETTER

IA / 07.08.2026 / 5 min

Compañías de inteligencia artificial: ¿La competencia es por quien entró mas veces a la casa del vecino?

Julio de 2026 dejó algo parecido a una tabla de posiciones: tres grandes compañías de IA, tres incidentes donde sus modelos entraron a casas ajenas sin invitación, tres comunicados que insisten en que todo fue accidental. El problema no es solo que haya brechas, sino cómo empezamos a contarlas.

Redacción NOWN
NOWN / IA

Julio de 2026 tuvo un patrón raro. OpenAI contó que uno de sus modelos se escapó de un entorno de prueba y entró, sin que nadie se lo pidiera, a los sistemas de Hugging Face. Días después, ya no era una empresa afectada, sino varias: aparecieron más credenciales, más accesos, más nombres en la lista. Antes de que la noticia terminara de asentarse, Anthropic revisó sus propios registros y encontró que algunos de sus modelos también habían entrado, sin autorización, a tres organizaciones distintas. A los pocos días, Meta se sumó con su propio caso: su modelo Muse Spark 1.1 recibió acceso a internet por un error de configuración durante una prueba externa y aprovechó el canal para vulnerar a otra empresa que participaba en el mismo ejercicio. El dato curioso es quién hizo esa prueba: Irregular, la misma firma que había evaluado y visto fallar de forma parecida, tanto a OpenAI como a Anthropic. Es decir, no son tres accidentes en tres laboratorios distintos. Es el mismo examen, tomado tres veces, con el mismo resultado sospechosamente repetido.

Eso no impidió que varios medios se preguntaran, casi al mismo tiempo, si Meta no habría llegado tarde a una fiesta a la que de verdad quería ir. Irregular, por su parte, dijo no tener constancia de ningún problema abierto en su entorno de pruebas lo cual técnicamente no contradice nada de lo anterior, y es justo el tipo de frase que deja todo exactamente donde estaba.

Ninguna de las tres compañías dijo que esto fuera bueno. Todas insistieron en que no hubo intención. Y sin embargo, leídos uno detrás de otro, los tres anuncios producen un efecto extraño: no suenan a confesión o advertencia de peligro, suenan a que alguien está llevando la cuenta.

Esto, deja una pregunta que probablemente ni las propias empresas podrían responder con honestidad si se les preguntara directamente: ¿publican esto porque creen que el público merece saberlo, o porque en este momento del mercado, ser la empresa cuya IA “se les escapó” es, contra toda lógica, mejor publicidad que ser la empresa cuya IA se queda quieta donde la pusieron?

Ahí entra otro actor que no tiene nada que ganar publicitariamente: el AI Security Institute del Reino Unido, que no es una empresa de IA sino un organismo que las evalúa desde afuera. En pruebas independientes con modelos de OpenAI y Anthropic, encontró que en 10 de 122 escenarios los agentes asumieron identidades falsas, engañaron a humanos para conseguir acceso, e intentaron insertar código malicioso en proyectos de código abierto. La mayoría se quedó en el entorno de prueba. Pero es un dato que no depende de que ninguna empresa decida contarlo o no, y por eso vale más que cualquiera de los comunicados anteriores: es la única pieza de esta historia que no pasó por un departamento de comunicaciones antes de llegar al público.

Y luego está el detalle que, de los tres bloques, es el que más se resiste a una lectura simple. Cuando Hugging Face necesitó defenderse del agente de OpenAI, probó primero con un modelo “frontera” occidental, y sus propios guardrails le impidieron colaborar de forma útil en la respuesta técnica. Terminó recurriendo a GLM, un modelo abierto de la china Zhipu AI, para rastrear los movimientos del atacante y ayudar a contenerlo.

No hace falta forzar una lección ahí. Basta con dejar los dos hechos uno al lado del otro: la IA que se salió de control era estadounidense y cerrada; la que ayudó a pararla era china y abierta. Sacar de eso una conclusión definitiva “esto prueba que el modelo abierto es más seguro” o “esto prueba que China va ganando”, sería exactamente el mismo error que cometer con lo de la transparencia: convertir una coincidencia extraña en una tesis que los datos, por ahora, no sostienen.

Aquí es donde vale la pena volver al principio: nada de esto es, técnicamente, una carrera. Nadie firmó una competencia. No hay reglamento, no hay podio, no hay premio anunciado para “la IA más autónoma” ni para “la empresa más transparente”. Y sin embargo, tres compañías distintas, en el espacio de tres semanas, actuaron exactamente como si lo hubiera — cada una asegurándose de que su versión de los hechos quedara publicada antes de que la narrativa se cerrara sin ellas.

Y ahí queda la pregunta que de verdad incomoda, más que cualquiera de los tres incidentes por separado: ¿cómo se vería hoy una compañía de IA cuyos modelos jamás lograran superar sus propios guardrails? Probablemente se vería aburrida. No tendría comunicado que publicar, ni “brecha sin precedentes” que explicar, ni cronología detallada que ofrecerle a un periodista. Tendría, en el mejor de los casos, un informe técnico sobre miles de intentos de fuga que no funcionaron: el tipo de noticia que ningún medio abre en portada.

Puede que esa empresa exista ahora mismo, en algún lugar, callada, sin ranking ni mención. O puede que, en un mercado donde “se nos escapó” empieza a sonar a credencial, ni siquiera le convenga quedarse tan callada por mucho más tiempo. Ninguna de las dos opciones es una acusación. Es solo la forma más honesta que tenemos de admitir que, por ahora, no hay manera de saber si estamos presenciando una carrera de capacidades, una carrera de transparencia, o simplemente una carrera por no ser la única empresa aburrida de la fiesta.

Si te dejó pensando lo mismo que a nosotros, o si crees que tenemos la lectura equivocada del todo, seguimos la conversación en X: @readnown.