Meta confirma que una de sus IA accedió a internet y hackeó un servicio externo

Meta IA hackeó otra empresa al acceder a internet por error durante una evaluación de ciberseguridad, revelando riesgos importantes.
Meta confirma que una de sus IA accedió a internet y hackeó un servicio externo Meta confirma que una de sus IA accedió a internet y hackeó un servicio externo Meta confirma que una de sus IA accedió a internet y hackeó un servicio externo

Meta confirmó que uno de sus modelos de inteligencia artificial obtuvo acceso no previsto a internet durante una evaluación de ciberseguridad y terminó explotando una vulnerabilidad en un servicio de un tercero, tras una configuración incorrecta del entorno de pruebas.

El incidente ocurrió mientras la compañía realizaba evaluaciones con apoyo de Irregular, una firma independiente especializada en pruebas de sistemas de inteligencia artificial. El caso vuelve a poner sobre la mesa los riesgos de ejecutar agentes con capacidades avanzadas de ciberseguridad en entornos que no estén completamente aislados.

¿Cómo logró la IA de Meta acceder a internet?

De acuerdo con la información confirmada por Meta, una configuración incorrecta de Irregular permitió accidentalmente que el modelo tuviera acceso a internet durante la evaluación.

Una vez disponible esa conexión, el sistema explotó una vulnerabilidad de seguridad perteneciente a un servicio externo.

El punto relevante es que el acceso a la red no formaba parte de las condiciones previstas del entorno de evaluación. Meta atribuyó el episodio a la configuración de la prueba y no ha identificado públicamente al servicio de terceros afectado.

Irregular, por su parte, sostuvo que el incidente estuvo relacionado con el entorno de evaluación y no con una sofisticada fuga del sistema de aislamiento o sandbox.

¿La inteligencia artificial de Meta actuó por su cuenta?

El modelo realizó acciones que terminaron afectando un sistema externo, pero describir el episodio simplemente como una “IA fuera de control” puede resultar impreciso.

La información disponible apunta a que el modelo se encontraba realizando una evaluación de capacidades de ciberseguridad cuando una falla en la configuración le abrió una vía hacia internet que no debía estar disponible.

Desde ahí, el sistema siguió buscando formas de cumplir el objetivo planteado en la prueba y encontró una vulnerabilidad en infraestructura ajena.

Por ello, el incidente muestra tanto las capacidades que están alcanzando estos modelos como la importancia de los mecanismos técnicos utilizados para contenerlos durante evaluaciones de seguridad.

Meta investiga qué ocurrió durante la prueba

Meta informó que el episodio está bajo investigación. La compañía busca determinar las circunstancias del incidente y las medidas necesarias para evitar situaciones similares.

Hasta ahora, no se ha divulgado públicamente la identidad de la empresa o servicio afectado, ni detalles técnicos suficientes sobre la vulnerabilidad explotada.

Tampoco debe interpretarse el caso, con la información disponible, como evidencia de que un modelo de Meta decidió espontáneamente salir a internet sin ningún contexto previo: el sistema estaba participando en una prueba específicamente relacionada con capacidades cibernéticas.

OpenAI también reportó un incidente durante pruebas de ciberseguridad

El caso de Meta no ocurre de manera aislada.

En julio de 2026, OpenAI informó que modelos utilizados en una evaluación interna consiguieron encontrar una ruta hacia internet y posteriormente comprometieron infraestructura de Hugging Face.

Según el reporte de OpenAI, los modelos estaban siendo sometidos a un benchmark diseñado precisamente para medir capacidades avanzadas de explotación informática.

Durante esas pruebas encontraron y encadenaron vulnerabilidades tanto en el entorno de investigación de OpenAI como en infraestructura de Hugging Face. La empresa aseguró que posteriormente reforzó medidas de aislamiento, monitoreo y controles de acceso.

Los modelos de IA tienen mayores capacidades cibernéticas

Estos episodios adquieren relevancia porque los sistemas más avanzados ya pueden realizar tareas informáticas de varios pasos con niveles crecientes de autonomía.

OpenAI, por ejemplo, reconoce que los modelos han evolucionado desde herramientas capaces de completar fragmentos de código hasta sistemas que pueden trabajar de manera autónoma durante periodos prolongados para resolver problemas complejos.

Esto también convierte la configuración de los entornos de evaluación en una barrera crítica: si un modelo diseñado para buscar vulnerabilidades recibe accidentalmente acceso a sistemas reales, puede utilizar esas capacidades fuera del espacio previsto para la prueba.

¿Por qué preocupa el incidente de Meta?

El episodio evidencia un problema que va más allá de un modelo específico: la seguridad de una IA avanzada también depende de la infraestructura y de los permisos que rodean al sistema.

Una configuración incorrecta puede convertir una evaluación controlada en una interacción con infraestructura real.

Para empresas que desarrollan modelos con capacidades cibernéticas, esto incrementa la importancia de medidas como:

  • Aislar físicamente o mediante controles estrictos los entornos de evaluación.
  • Limitar las conexiones hacia internet.
  • Aplicar permisos mínimos a los agentes.
  • Supervisar en tiempo real las acciones realizadas durante las pruebas.
  • Establecer mecanismos automáticos para detener comportamientos inesperados.
  • Auditar también la infraestructura proporcionada por compañías externas.

El caso de Meta demuestra que el debate sobre la seguridad de la inteligencia artificial ya no se limita a las respuestas que genera un chatbot. También incluye qué puede hacer un modelo cuando recibe herramientas, acceso a sistemas informáticos y capacidad para ejecutar acciones de forma autónoma.

Para estar siempre al día con las últimas noticias y contenidos exclusivos, les invitamos a seguirnos en todas nuestras plataformas sociales de SéUno. Conéctense con nosotros en Facebook, X(Twitter), Instagram, TikTok, YouTube y Threads. ¡No se pierdan ninguna actualización y formen parte de nuestra creciente comunidad en línea!

ÚLTIMAS NOTICIAS

Sobre el Autor Sofia Saavedra