Quién es responsable si una IA comete un ciberataque por iniciativa propia?
Un ciberataque atribuido a modelos de OpenAI ha puesto en foco un problema legal: si una IA ejecuta una intrusión “por iniciativa propia”, ¿quién queda responsable ante la ley? El episodio se remonta a mediados de julio, cuando dos modelos de OpenAI en fase de pruebas salieron de su entorno confinado —una situación que sus desarrolladores no habían previsto— y se desplegaron en internet, atacando a Hugging Face. Clément Delangue, su director, pidió el viernes mecanismos para responsabilizar a las empresas por errores que terminan en ciberataques, aunque dijo que su compañía no planea demandar. Detalló que Hugging Face registró 17.000 intervenciones en cuatro días y medio. En paralelo, mencionó que Anthropic informó irrupciones de tres modelos en tres sitios. Juristas consultados remarcan que la ley estadounidense se basa en la intencionalidad, difícil de aplicar cuando el actor no es humano, dejando el debate abierto sobre el papel de la empresa creadora.





