Javier Lacorte
speaker
1,328 appearances
12 recordings
1 series
first heard Jul 2026
last heard 3 Aug
Javier Lacorte’s voice in public audio — every appearance, attributed to the second.
Trend
recordings per month · last 12 monthsRecordings per month over the last 12 months — 12 in all, peaking in Jul 2026 with 11.
Appearances
Voy con un tema que ha dado mucho que hablar estos últimos dos días, que creo que se está contando de una forma que oculta la parte más interesante y deforma un poco la realidad.
voice-verified
Me refiero a la noticia de que el martes de esta semana, hace unos días, OpenAI publicó una entrada en su blog explicando lo que ellos mismos han definido, cito literalmente, como un incidente cibernético sin precedentes.
voice-verified
La historia, tal y como la cuentan ellos, es la siguiente: durante una evolución interna de las capacidades de ciberseguridad de sus modelos, una combinación de dos modelos de OpenAI, por un lado GPT-5.6 Sol, modelo ya disponible para todos, y por otro lado, un modelo aún sin lanzar, se supone que más capaz aún.
voice-verified
Se fugó del entorno de pruebas en el que estaban corriendo, llegó a internet y hackeó a la infraestructura de otra empresa muy conocida, Hagging Face, para robar las respuestas del examen que le estaban poniendo.
voice-verified
Tal cual, el examen consistía en resolver unos retos de unas pruebas sintéticas llamadas ExploitGeam, que básicamente mide la capacidad ofensiva de ataque de un modelo.
voice-verified
Y los modelos, en vez de resolver los retos por las buenas, decidieron que era más fácil ir a por la hoja de respuesta.
voice-verified
Puestas.
voice-verified
Voy a intentar poner un poco de orden en los hechos porque son muy llamativos.
voice-verified
El entorno de pruebas, según OpenAI, era un sandbox altamente aislado, altamente con muchas comillas también, porque tenía una peculiaridad: que es que no era un sandbox del todo sellado, por lo tanto, no era un sandbox, sino que tenía una ruta hacia el exterior mediante software de terceros que actuaba como proxy y caché para instalar paquetes.
voice-verified
Una especie de puertecita entreabierta.
voice-verified
Y los clasificadores de seguridad, que son esos filtros que en producción impiden que los modelos hagan según qué cosas en ciberseguridad, estaban apagados a posta, porque justamente lo que querían medir era hasta dónde puede llegar el modelo cuando le quita las esposas.
voice-verified
Vale, pues los modelos encontraron una vulnerabilidad de día a cero en ese proxy, es decir, un fallo que nadie había descubierto antes.
voice-verified
La explotaron, escaparon del entorno de pruebas, escalaron privilegios dentro de la red interna de OpenAI, se movieron lateralmente hasta un nodo con acceso a internet y una vez fuera.
voice-verified
Dedujeron de forma brillante, y a la vez un poco escalofriante, si el examen tiene las respuestas registradas en algún sitio, pues seguramente estarán en Hague in Face, porque Hague in Face, ya sabéis, es el repositorio de referencia donde se alojan modelos, datasets y soluciones a los y a las pruebas sintéticas de rendimiento.
voice-verified
Es decir, los modelos dijeron: si esto es un examen, ¿dónde tendrá guardada el profe la hoja de las respuestas?
voice-verified
Pues en su despacho.
voice-verified
Entonces, el agente pensó: vamos a colarnos el
voice-verified
La casa del profe, y desde ahí ideó un plan para entrar hasta su despacho y robar la hoja con las respuestas.
voice-verified
Un poco el plan onírico de todo adolescente en junio cuando eso hubieran amenazado, pero hecho realidad por un modelo.
voice-verified
Estos modelos fueron encadenando credenciales robadas y otra vulnerabilidad de día cero para conseguir ejecutar remotamente código en los servidores de Hagging Face y entraron.
voice-verified
Showing 701–720 of 1,328 · page 36 of 67
← Previous
Next →