Detalle de la noticia

Ciberseguridad

OpenAI reveals ‘novel’ encryption bypass used in distillation attack

Fuente: CyberScoop Publicado: 30/09/2026 · 22:17 UTC
Compartir:
Ciberseguridad OpenAI reveals ‘novel’ encryption bypass used in distillation attack
Imagen: CyberScoop

La em­pre­sa Ope­nAI in­for­mó que logró de­te­ner una cam­pa­ña coor­di­na­da orien­ta­da a ex­traer y des­ti­lar las ca­pa­ci­da­des de ra­zo­na­mien­to de sus mo­de­los de in­te­li­gen­cia ar­ti­fi­cial, se­ña­lan­do como res­pon­sa­ble a un com­pe­ti­dor de ori­gen chino. Según la com­pa­ñía, las ac­cio­nes sos­pe­cho­sas co­men­za­ron a de­tec­tar­se a prin­ci­pios del mes de julio, mos­tran­do un in­cre­men­to pro­gre­si­vo en el vo­lu­men de so­li­ci­tu­des hasta que la or­ga­ni­za­ción logró in­te­rrum­pir por com­ple­to la ope­ra­ción al fi­na­li­zar dicho mes.

La téc­ni­ca em­plea­da por los ata­can­tes fue ca­li­fi­ca­da como no­ve­do­sa. El mé­to­do con­sis­tió en co­piar in­for­ma­ción de ra­zo­na­mien­to ci­fra­da ob­te­ni­da en una se­sión de chat para pos­te­rior­men­te so­li­ci­tar­le al mo­de­lo, en una ven­ta­na de con­ver­sa­ción di­fe­ren­te, que des­ci­fra­ra di­chos datos y los trans­cri­bie­ra en texto plano. La firma acla­ró que los ata­can­tes no vul­ne­ra­ron la crip­to­gra­fía ni ac­ce­die­ron di­rec­ta­men­te a las bases de datos o con­ver­sa­cio­nes al­ma­ce­na­das, sino que ma­ni­pu­la­ron las in­ter­ac­cio­nes para re­pli­car el ra­zo­na­mien­to pro­te­gi­do de ma­ne­ra ma­si­va y coor­di­na­da.

El nú­cleo cen­tral de estas ac­ti­vi­da­des se vin­cu­ló con per­so­nas que ope­ra­ban en nom­bre de Moonshot AI, una em­pre­sa rival en el sec­tor de la in­te­li­gen­cia ar­ti­fi­cial. A pesar de la atri­bu­ción, la pu­bli­ca­ción ins­ti­tu­cio­nal no apor­tó prue­bas téc­ni­cas al res­pec­to, y se in­di­có que la misma vul­ne­ra­bi­li­dad po­dría estar pre­sen­te en otros sis­te­mas de in­te­li­gen­cia ar­ti­fi­cial, por lo que los de­ta­lles del caso fue­ron com­par­ti­dos con or­ga­ni­za­cio­nes es­pe­cia­li­za­das.

Como res­pues­ta al in­ci­den­te, la em­pre­sa res­pon­sa­ble pro­ce­dió a blo­quear las cuen­tas in­vo­lu­cra­das, for­ta­le­ció los con­tro­les de re­gis­tro y su in­fra­es­truc­tu­ra, am­plió la vi­gi­lan­cia en la red y so­lu­cio­nó la falla téc­ni­ca que per­mi­tía tras­la­dar y des­ci­frar la in­for­ma­ción pro­te­gi­da entre di­fe­ren­tes con­ver­sa­cio­nes.