Demandan a OpenAI por hackeo a Hugging Face con agentes autónomos
LASST presentó una demanda en San Francisco para que OpenAI no vuelva a acceder a sistemas de terceros y frene prácticas de IA riesgosas.
OpenAI fue llevada a los tribunales de California por el hackeo a Hugging Face, una plataforma utilizada para compartir modelos de inteligencia artificial. La demanda la presentó la organización Legal Advocates for Safe Science & Technology (LASST) y pide que OpenAI deje de acceder a sistemas informáticos de terceros y detenga las prácticas de desarrollo de IA que puedan perjudicar al público. El caso quedó radicado en el Tribunal Superior del Condado de San Francisco.
Según LASST, el ataque ocurrió en julio de 2026 y fue ejecutado por agentes de OpenAI, es decir, programas capaces de realizar acciones por su cuenta sin que una persona apruebe cada paso. En este caso, dice la organización, estos agentes robaron credenciales, subieron archivos maliciosos y consiguieron el control de partes clave de los sistemas internos de Hugging Face.
La acción legal sostiene que esa conducta es “incuestionablemente ilegal” bajo la ley de California. La norma invocada es la Comprehensive Computer Data Access and Fraud Act (CDAFA), que prohíbe el acceso no autorizado a sistemas informáticos. La ley no deja espacio para excusas técnicas: según LASST, no es defensa decir que el daño lo causó la inteligencia artificial de forma autónoma.
La acusación de competencia desleal
Además de la CDAFA, la demanda incluye la Unfair Competition Law (UCL), la ley de competencia desleal de California. El escrito sostiene que OpenAI ha externalizado los riesgos de sus decisiones y que eso constituye una práctica comercial abusiva. “La insistencia de OpenAI en externalizar los daños de su toma de decisiones insegura es una práctica comercial fundamentalmente desleal”, afirma el texto.
La demanda describe esa conducta como “inmoral, poco ética, opresiva, despiadada y sustancialmente perjudicial”. Para LASST, OpenAI está tomando riesgos en beneficio propio mientras el costo público de un eventual accidente lo paga la sociedad. Por eso pide al tribunal que ordene a la empresa dejar de acceder a sistemas de terceros y frenar las prácticas de IA que puedan dañar al público.
Qué significa para Chile
El caso ocurre en Estados Unidos, pero la discusión no es indiferente para Chile. En el debate local sobre regulación de IA, una de las preguntas más difíciles es quién responde cuando un algoritmo comete un delito. Este litigio muestra que un tribunal puede atribuir la responsabilidad a la empresa dueña del sistema, incluso cuando fueron sus agentes autónomos los que actuaron.
La demanda contra OpenAI no establece una regla fuera de California, pero sí deja en evidencia que los marcos legales antiguos pueden aplicarse a tecnologías nuevas. Para cualquier empresa chilena que desarrolle o use agentes de IA, la lección es que “el sistema actuó solo” probablemente no sea un argumento válido si un juez considera que el riesgo era evitable.
Con información de Ars Technica