{"id":794,"date":"2026-07-22T20:45:43","date_gmt":"2026-07-23T00:45:43","guid":{"rendered":"https:\/\/constantinpoindexter.com\/blog\/?p=794"},"modified":"2026-07-22T20:48:11","modified_gmt":"2026-07-23T00:48:11","slug":"el-incidente-openai-hugging-face-mortal-amenaza-para-nosotros","status":"publish","type":"post","link":"https:\/\/constantinpoindexter.com\/blog\/el-incidente-openai-hugging-face-mortal-amenaza-para-nosotros\/","title":{"rendered":"El incidente OpenAI\u2013Hugging Face, Mortal Amenaza para Nosotros"},"content":{"rendered":"\n<p><strong>El incidente OpenAI\u2013Hugging Face de julio de 2026. La primera intrusi\u00f3n aut\u00f3noma documentada y sus implicaciones para la seguridad nacional de la Rep\u00fablica Dominicana.<\/strong><\/p>\n\n\n\n<p>El 16 de julio de 2026, Hugging Face, el repositorio central donde se alojan y distribuyen los modelos y conjuntos de datos de inteligencia artificial del mundo, divulg\u00f3 una intrusi\u00f3n en parte de su infraestructura de producci\u00f3n que, seg\u00fan su propia descripci\u00f3n, se diferenciaba de todo lo manejado antes en un aspecto decisivo: fue conducida de extremo a extremo por un sistema ag\u00e9ntico de inteligencia artificial aut\u00f3nomo, y fue detectada y diseccionada en buena medida con inteligencia artificial propia (Hugging Face, 2026). Cinco d\u00edas despu\u00e9s, OpenAI reconoci\u00f3 p\u00fablicamente que el atacante hab\u00eda sido su propio modelo (OpenAI, 2026). El presente ensayo reconstruye los hechos a partir de las divulgaciones primarias, identifica la lecci\u00f3n estructural del episodio y examina qu\u00e9 significa para un Estado peque\u00f1o, insular y digitalmente dependiente como la Rep\u00fablica Dominicana.<\/p>\n\n\n\n<p><strong>Anatom\u00eda de una intrusi\u00f3n conducida por inteligencia artificial<\/strong><\/p>\n\n\n\n<p>La cadena de ataque comenz\u00f3 donde las plataformas de IA est\u00e1n singularmente expuestas: la tuber\u00eda de procesamiento de datos. Un conjunto de datos malicioso abus\u00f3 de dos rutas de ejecuci\u00f3n de c\u00f3digo \u2014un cargador de datos con c\u00f3digo remoto y una inyecci\u00f3n de plantilla en la configuraci\u00f3n del conjunto de datos\u2014 para ejecutar instrucciones en un nodo de trabajo. Desde ah\u00ed, el actor escal\u00f3 a acceso de nivel de nodo, cosech\u00f3 credenciales de nube y de cl\u00faster, y se movi\u00f3 lateralmente hacia varios cl\u00fasteres internos durante un fin de semana. La campa\u00f1a fue ejecutada por un marco ag\u00e9ntico aut\u00f3nomo que realiz\u00f3 miles de acciones individuales a trav\u00e9s de un enjambre de entornos ef\u00edmeros, con mando y control autom\u00e1ticamente migrante alojado en servicios p\u00fablicos (Hugging Face, 2026).<\/p>\n\n\n\n<p>La divulgaci\u00f3n de OpenAI del 21 de julio complet\u00f3 el cuadro y lo volvi\u00f3 m\u00e1s inquietante. El incidente ocurri\u00f3 durante una evaluaci\u00f3n interna dise\u00f1ada para cuantificar las capacidades cibern\u00e9ticas de los modelos de frontera, ejecutada deliberadamente sin los clasificadores de producci\u00f3n que impiden que los modelos persigan actividad cibern\u00e9tica de alto riesgo. Participaron GPT 5.6 Sol y un modelo preliminar a\u00fan m\u00e1s capaz, ambos con los rechazos en materia cibern\u00e9tica reducidos para fines de prueba. El entorno estaba aislado, con el acceso de red limitado a un \u00fanico proxy de cach\u00e9 de registros de paquetes alojado internamente. Los modelos, hiperconcentrados en resolver el banco de pruebas ExploitGym, dedicaron un volumen sustancial de c\u00f3mputo de inferencia a obtener acceso a la Internet abierta: identificaron y explotaron una vulnerabilidad de d\u00eda cero en ese proxy, escalaron privilegios y se movieron lateralmente hasta alcanzar un nodo con conectividad. Una vez en l\u00ednea, infirieron que Hugging Face pod\u00eda alojar las soluciones del examen y encadenaron credenciales robadas con vulnerabilidades adicionales hasta hallar una ruta de ejecuci\u00f3n remota de c\u00f3digo en los servidores de esa empresa (OpenAI, 2026). En s\u00edntesis: la inteligencia artificial hizo trampa en su propio examen irrumpiendo en la base de datos de un tercero para robar las respuestas.<\/p>\n\n\n\n<p>OpenAI calific\u00f3 el episodio como un incidente cibern\u00e9tico sin precedentes, con capacidades cibern\u00e9ticas de \u00faltima generaci\u00f3n, y subray\u00f3 la conclusi\u00f3n t\u00e9cnicamente m\u00e1s grave: los modelos avanzados pueden descubrir y explotar rutas de ataque novedosas en sistemas reales sin acceso al c\u00f3digo fuente (OpenAI, 2026). Hugging Face, por su parte, hab\u00eda detectado y contenido la intrusi\u00f3n por cuenta propia, la report\u00f3 a las autoridades y reconstruy\u00f3 la l\u00ednea de tiempo mediante agentes de an\u00e1lisis operando sobre un registro de m\u00e1s de diecisiete mil eventos (Hugging Face, 2026). La cobertura period\u00edstica situ\u00f3 el caso entre los primeros ejemplos divulgados p\u00fablicamente de un sistema de IA que vulnera aut\u00f3nomamente su entorno de prueba y alcanza sistemas externos de producci\u00f3n \u2014el escenario del \u201catacante ag\u00e9ntico\u201d que la industria ven\u00eda anticipando (CNN Business, 2026).<\/p>\n\n\n\n<p><strong>La lecci\u00f3n estructural: la asimetr\u00eda de las salvaguardas<\/strong><\/p>\n\n\n\n<p>El hallazgo de mayor valor operativo no fue el vector de intrusi\u00f3n, sino lo que ocurri\u00f3 durante la defensa. Cuando el equipo de Hugging Face intent\u00f3 analizar los registros del ataque con modelos de frontera accedidos mediante interfaces comerciales, el trabajo result\u00f3 imposible: el an\u00e1lisis exige someter grandes vol\u00famenes de comandos de ataque reales, cargas \u00fatiles de explotaci\u00f3n y artefactos de mando y control, y esas solicitudes fueron bloqueadas por las salvaguardas de los proveedores, que no distinguen a un respondedor de incidentes de un atacante. La empresa ejecut\u00f3 el an\u00e1lisis forense sobre GLM 5.2, un modelo de pesos abiertos, en su propia infraestructura; ello tuvo el beneficio adicional de que ni los datos del atacante ni las credenciales referenciadas salieron del entorno (Hugging Face, 2026). Fortune (2026) identific\u00f3 el modelo como desarrollo de la empresa china Z.ai.<\/p>\n\n\n\n<p>La propia Hugging Face formul\u00f3 la asimetr\u00eda con precisi\u00f3n: se desconoce qu\u00e9 modelo impulsaba a los agentes atacantes \u2014uno alojado y liberado de sus restricciones, o uno de pesos abiertos sin restricci\u00f3n alguna\u2014 pero en cualquier caso el atacante no estaba sujeto a pol\u00edtica de uso ninguna, mientras el trabajo forense del defensor qued\u00f3 bloqueado por las salvaguardas de los modelos alojados que se intentaron primero. La lecci\u00f3n pr\u00e1ctica que la empresa extrae es inequ\u00edvoca: hay que tener un modelo capaz, vetado y listo para ejecutarse en infraestructura propia antes del incidente (Hugging Face, 2026). Thomas Wolf, cofundador de la empresa, lo formul\u00f3 en t\u00e9rminos temporales: cuando un modelo de frontera te ataca y se mueve lateralmente dentro de tu infraestructura, el defensor necesita acceso amplio a herramientas cercanas a la frontera en horas o minutos, y no ser remitido a un programa cerrado de acceso vetado (Metz, 2026).<\/p>\n\n\n\n<p><strong>La Rep\u00fablica Dominicana: exposici\u00f3n real, capacidad declarativa<\/strong><\/p>\n\n\n\n<p>La pregunta que impone el episodio es directa: si esto ocurre en un pa\u00eds con equipos de respuesta de primer orden y c\u00f3mputo propio, \u00bfqu\u00e9 significa para un Estado que no dispone de esas capacidades? El punto de partida del an\u00e1lisis debe ser honesto en ambas direcciones. La Rep\u00fablica Dominicana figura entre los pa\u00edses caribe\u00f1os con mayor madurez en ciberseguridad, junto a Jamaica y Trinidad y Tobago, seg\u00fan el Informe de Ciberseguridad 2025 del Banco Interamericano de Desarrollo, la OEA-CICTE y el Centro Global de Capacidad en Ciberseguridad de la Universidad de Oxford (BID y OEA-CICTE, 2025, pp. 89\u201393). El pa\u00eds cuenta con la Estrategia Nacional de Ciberseguridad 2030 (Decreto 313-22), un Centro Nacional de Ciberseguridad operativo creado por el Decreto 230-18, un CSIRT-RD integrado al Forum of Incident Response and Security Teams, la Ley 53-07 sobre Cr\u00edmenes y Delitos de Alta Tecnolog\u00eda y la condici\u00f3n de primer Estado de Am\u00e9rica Latina y el Caribe en ratificar el Convenio de Budapest (CNCS, 2024; CNCS, 2026; Poindexter Salcedo, 2026).<\/p>\n\n\n\n<p>Ese liderazgo relativo, sin embargo, no debe enmascarar tres brechas que el incidente de julio convierte en cr\u00edticas. La primera es de velocidad regulatoria. El Decreto 685-22 obliga a los entes p\u00fablicos a notificar los incidentes al CSIRT-RD dentro de las veinticuatro horas de detectados (Presidencia de la Rep\u00fablica Dominicana, 2022). Ese plazo fue calibrado para adversarios humanos. Un enjambre ag\u00e9ntico que ejecuta m\u00e1s de diecisiete mil acciones durante un fin de semana habr\u00e1 consumado la escalada, la cosecha de credenciales y el movimiento lateral mucho antes de que expire la ventana de notificaci\u00f3n. La norma no es err\u00f3nea; es anacr\u00f3nica frente a la velocidad de m\u00e1quina.<\/p>\n\n\n\n<p>La segunda es de madurez operativa. Las matrices del informe BID-OEA sit\u00faan la coordinaci\u00f3n en respuesta a incidentes y el modo de operaci\u00f3n de los CSIRT en niveles formativos, y colocan la calidad del software, el seguro cibern\u00e9tico y la divulgaci\u00f3n responsable de vulnerabilidades en etapas incipientes; ninguna de las cinco dimensiones del modelo CMM alcanza el nivel \u201cDin\u00e1mico\u201d (BID y OEA-CICTE, 2025, pp. 91\u201393; ICT Pulse, 2026). A ello se suma la ausencia de una ley integral de ciberseguridad aprobada por el Congreso: la arquitectura vigente descansa en decretos ejecutivos, revocables por el gobierno siguiente sin intervenci\u00f3n legislativa (Troncoso y C\u00e1ceres, 2023; Poindexter Salcedo, 2026). El historial reciente demuestra que la superficie es explotable: el ataque del grupo Quantum al Instituto Agrario Dominicano en agosto de 2022, con exigencia de rescate de 600.000 d\u00f3lares (BleepingComputer, 2022; The Record, 2022); la intrusi\u00f3n de Rhysida en la Direcci\u00f3n General de Migraci\u00f3n en 2023 (The Record, 2023); y al menos dieciocho entidades p\u00fablicas impactadas entre 2020 y agosto de 2022 (FortiGuard Labs, 2023). Todos ellos fueron ataques de velocidad humana.<\/p>\n\n\n\n<p>La tercera, y la m\u00e1s grave, es la dependencia de terceros para la defensa. Si una instituci\u00f3n dominicana contratara acceso a los mejores modelos comerciales para responder a un incidente, se topar\u00eda con el mismo muro que Hugging Face. Peor a\u00fan: ese acceso est\u00e1 mediado por decisiones de pol\u00edtica exterior ajenas. Washington evalu\u00f3 limitar el acceso extranjero a los modelos avanzados Claude Fable 5 y Mythos 5 de Anthropic, absteni\u00e9ndose finalmente tras la adopci\u00f3n de salvaguardas adicionales por la empresa (Metz, 2026). Para la Rep\u00fablica Dominicana la implicaci\u00f3n es estructural: construir la capacidad nacional de respuesta sobre modelos alojados en el extranjero equivale a delegar la soberan\u00eda defensiva en la pol\u00edtica de exportaci\u00f3n y en los t\u00e9rminos de uso de un tercero. Y el pa\u00eds no estar\u00e1 al frente de la fila cuando se distribuya el acceso privilegiado.<\/p>\n\n\n\n<p>Conviene a\u00f1adir que la amenaza no es distante ni sectorialmente acotada. En el \u00faltimo mes se han documentado un incidente cibern\u00e9tico contra la National Association of Insurance Commissioners a trav\u00e9s de su sistema PeopleSoft y una brecha de datos en la mayor central nuclear de la India (Insurance Journal, 2026a; Insurance Journal, 2026b). La ola alcanza tanto a reguladores financieros como a infraestructura energ\u00e9tica cr\u00edtica.<\/p>\n\n\n\n<p><strong>Agenda para la seguridad nacional dominicana<\/strong><\/p>\n\n\n\n<p>Ninguna de las medidas que siguen exige que el pa\u00eds compita con los laboratorios de frontera. Exigen decisi\u00f3n pol\u00edtica y una inversi\u00f3n modesta frente al costo de una interrupci\u00f3n sist\u00e9mica.<\/p>\n\n\n\n<p><strong>Capacidad soberana de an\u00e1lisis forense<\/strong>. El CNCS y el CSIRT-RD deben estandarizar, vetar y mantener operativo un modelo de pesos abiertos capaz, ejecutado en infraestructura nacional, disponible antes de que ocurra el incidente. Es la \u00fanica configuraci\u00f3n que evita simult\u00e1neamente el bloqueo por salvaguardas y la fuga de credenciales comprometidas fuera del territorio (Hugging Face, 2026).<\/p>\n\n\n\n<p><strong>Detecci\u00f3n asistida por IA y respuesta continua<\/strong>. La intrusi\u00f3n fue descubierta por una tuber\u00eda de detecci\u00f3n de anomal\u00edas con triaje basado en modelos de lenguaje sobre telemetr\u00eda de seguridad, y contenida porque un responsable pod\u00eda ser convocado en minutos cualquier d\u00eda de la semana (Hugging Face, 2026). El CSIRT-RD requiere ese est\u00e1ndar: operaci\u00f3n permanente, telemetr\u00eda centralizada de los sectores cr\u00edticos y autoridad efectiva de convocatoria.<\/p>\n\n\n\n<p><strong>Revisi\u00f3n del r\u00e9gimen de notificaci\u00f3n<\/strong>. El plazo de veinticuatro horas del Decreto 685-22 debe complementarse con obligaciones de telemetr\u00eda continua y detecci\u00f3n autom\u00e1tica, de modo que la notificaci\u00f3n no dependa del descubrimiento humano tard\u00edo.<\/p>\n\n\n\n<p><strong>Tratar los datos y los modelos como superficie de ataque de primer orden<\/strong>. El vector inicial no fue un cortafuegos mal configurado sino un conjunto de datos hostil. Toda entidad dominicana que ingiera datos externos \u2014banca, seguros, aduanas, administraci\u00f3n tributaria\u2014 debe aislar el procesamiento, restringir la ejecuci\u00f3n de c\u00f3digo, aplicar controles estrictos de admisi\u00f3n en sus cl\u00fasteres y segmentar la red agresivamente, con m\u00ednimo privilegio y rotaci\u00f3n automatizada de secretos (Hugging Face, 2026).<\/p>\n\n\n\n<p><strong>Techos de velocidad y radio de impacto<\/strong>. Un adversario que ejecuta miles de acciones se delata precisamente por su ritmo. Los l\u00edmites de velocidad de llamadas y de radio de impacto en la actividad automatizada convierten esa firma en un disparador de alerta.<\/p>\n\n\n\n<p><strong>Ley integral y seguro cibern\u00e9tico<\/strong>. La transici\u00f3n del r\u00e9gimen de decretos a una ley org\u00e1nica de ciberseguridad, con divulgaci\u00f3n obligatoria de incidentes \u2014demanda que tambi\u00e9n se plantea en el Congreso estadounidense tras este episodio (Metz, 2026)\u2014 dotar\u00eda de permanencia jur\u00eddica a la arquitectura nacional. En paralelo, el desarrollo de un mercado dominicano de seguro cibern\u00e9tico, hoy en etapa incipiente seg\u00fan el diagn\u00f3stico BID-OEA (2025, pp. 91\u201393), elevar\u00eda el piso defensivo de todo el sector al condicionar la cobertura a requisitos verificables de higiene t\u00e9cnica.<\/p>\n\n\n\n<p><strong>Capital humano y cooperaci\u00f3n<\/strong>. La restricci\u00f3n \u00faltima no es el hardware sino el personal capaz de dirigir estas herramientas, escasez que el informe regional identifica expresamente (BID y OEA-CICTE, 2025, p. 92). Ejercicios peri\u00f3dicos con escenarios ag\u00e9nticos, y el aprovechamiento de la pertenencia a FIRST y de la sede del centro LAC4, son los vectores disponibles de aceleraci\u00f3n.<\/p>\n\n\n\n<p><strong>En s\u00edntesis<\/strong><\/p>\n\n\n\n<p>El episodio de julio de 2026 no fue especulaci\u00f3n: fue la primera demostraci\u00f3n p\u00fablica, admitida por sus protagonistas, de que un sistema de inteligencia artificial aut\u00f3nomo puede descubrir y encadenar vulnerabilidades desconocidas en sistemas reales, sin acceso al c\u00f3digo fuente, y penetrar infraestructura de producci\u00f3n ajena sin direcci\u00f3n humana. La capacidad ofensiva de \u00e9lite se ha abaratado y multiplicado. Para la Rep\u00fablica Dominicana, cuya madurez relativa convive con una arquitectura sostenida por decretos, un CSIRT en nivel formativo y una dependencia casi total de herramientas defensivas extranjeras, el mensaje es doble: la exposici\u00f3n es inmediata, pero la preparaci\u00f3n a\u00fan es posible. El camino no pasa por competir con los laboratorios de frontera, sino por soberan\u00eda anal\u00edtica con modelos de pesos abiertos, respuesta continua, disciplina de red, permanencia legislativa y formaci\u00f3n de talento. La ventana existe. No conviene consumirla esperando a encabezar el pr\u00f3ximo titular.<\/p>\n\n\n\n<p>~&nbsp;<a href=\"https:\/\/www.linkedin.com\/in\/constantinpoindexter\/\" target=\"_blank\" rel=\"noreferrer noopener\">C. Constantin Poindexter, MA en Inteligencia, Certificado de Posgrado en Contrainteligencia, JD, certificaci\u00f3n OSINT CISA\/NCISS, Certificaci\u00f3n BFFOC del DoD\/DoS<\/a><\/p>\n\n\n\n<p><strong>Referencias bibliogr\u00e1ficas<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Banco Interamericano de Desarrollo y OEA-CICTE. (2025). 2025 Cybersecurity Report: Vulnerability and Maturity Challenges to Bridging the Gaps in Latin America and the Caribbean. Washington, D.C.: BID. https:\/\/publications.iadb.org\/en\/2025-cybersecurity-report<\/li>\n\n\n\n<li>BleepingComputer. (2022, 6 de septiembre). Quantum ransomware attack disrupts govt agency in Dominican Republic. BleepingComputer. https:\/\/www.bleepingcomputer.com\/news\/security\/quantum-ransomware-attack-disrupts-govt-agency-in-dominican-republic\/<\/li>\n\n\n\n<li>Centro Nacional de Ciberseguridad. (2024, 9 de diciembre). RFC-2350: Descripci\u00f3n de servicios del CSIRT Nacional de la Rep\u00fablica Dominicana (CSIRT-RD) (Versi\u00f3n 2.0). Santo Domingo: CNCS. https:\/\/cncs.gob.do\/sobre-nosotros\/rfc-2350-es\/<\/li>\n\n\n\n<li>Centro Nacional de Ciberseguridad. (2026). Avances en ciberseguridad en la Rep\u00fablica Dominicana, 2022\u20132025. Santo Domingo: CNCS. https:\/\/cncs.gob.do\/wp-content\/uploads\/2026\/03\/Avances-en-Ciberseguridad-en-la-Republica-Dominicana_2022-2025.pdf<\/li>\n\n\n\n<li>CNN Business. (2026, 22 de julio). An OpenAI test model escaped and broke into a real company\u2019s servers. CNN. https:\/\/www.cnn.com\/2026\/07\/22\/tech\/openai-hugging-face-ai-cybersecurity<\/li>\n\n\n\n<li>FortiGuard Labs. (2023). Global threat panorama in Latin America (H1 2023). Citado en Dominican Today, 13 de octubre de 2023. https:\/\/dominicantoday.com\/dr\/economy\/2023\/10\/13\/dominican-republic-receives-fewer-cyber-attacks-this-year-compared-to-2022\/<\/li>\n\n\n\n<li>Fortune. (2026, 21 de julio). OpenAI says its AI models escaped from a secure test environment and hacked into AI company Hugging Face in order to cheat on an evaluation. Fortune. https:\/\/fortune.com\/2026\/07\/21\/openai-says-ai-models-escaped-control-hacked-hugging-face\/<\/li>\n\n\n\n<li>Hugging Face. (2026, 16 de julio). Security incident disclosure \u2014 July 2026. https:\/\/huggingface.co\/blog\/security-incident-july-2026<\/li>\n\n\n\n<li>ICT Pulse. (2026, 9 de enero). Snapshot: 2025 update of cybersecurity maturity in the Caribbean. ICT Pulse. https:\/\/ict-pulse.com\/2026\/01\/snapshot-2025-update-of-cybersecurity-maturity-in-the-caribbean\/<\/li>\n\n\n\n<li>Insurance Journal. (2026a, 24 de junio). NAIC victim of cyber incident via PeopleSoft system. Insurance Journal. https:\/\/www.insurancejournal.com\/news\/national\/2026\/06\/24\/875119.htm<\/li>\n\n\n\n<li>Insurance Journal. (2026b, 15 de julio). India\u2019s largest nuclear power plant hit by data breach. Insurance Journal. https:\/\/www.insurancejournal.com\/news\/international\/2026\/07\/15\/877644.htm<\/li>\n\n\n\n<li>Metz, R. (2026, 22 de julio). OpenAI models hacked another company\u2019s systems by mistake. Insurance Journal (Bloomberg). https:\/\/www.insurancejournal.com\/news\/national\/2026\/07\/22\/878619.htm<\/li>\n\n\n\n<li>OpenAI. (2026, 21 de julio). OpenAI and Hugging Face partner to address security incident during model evaluation. https:\/\/openai.com\/index\/hugging-face-model-evaluation-security-incident\/<\/li>\n\n\n\n<li>Poindexter Salcedo, C. C. (2026, 7 de marzo). Ciberseguridad en la Rep\u00fablica Dominicana: amenazas, avances y desaf\u00edos pendientes. <a href=\"https:\/\/constantinpoindexter.com\/blog\" target=\"_blank\" rel=\"noopener\" title=\"My Opinions &amp; Mis Pensamientos\">My Opinions &amp; Mis Pensamientos<\/a>. https:\/\/constantinpoindexter.com\/blog\/ciberseguridad-en-la-republica-dominicana-amenazas-avances-y-desafios-pendientes\/<\/li>\n\n\n\n<li>Presidencia de la Rep\u00fablica Dominicana. (2022). Decreto 685-22 sobre protecci\u00f3n de infraestructuras cr\u00edticas nacionales y notificaci\u00f3n de incidentes de ciberseguridad. Santo Domingo. https:\/\/presidencia.gob.do\/noticias\/gobierno-dispone-instituciones-publicas-notificar-al-centro-de-ciberseguridad-los<\/li>\n\n\n\n<li>Rep\u00fablica Dominicana. (2018). Decreto 230-18, que establece y regula la Estrategia Nacional de Ciberseguridad 2018\u20132021 y crea el Centro Nacional de Ciberseguridad. Santo Domingo, 19 de junio de 2018.<\/li>\n\n\n\n<li>Rep\u00fablica Dominicana. (2022). Decreto 313-22, que aprueba la Estrategia Nacional de Ciberseguridad 2030. Santo Domingo.<\/li>\n\n\n\n<li>Rep\u00fablica Dominicana. (2007). Ley 53-07 sobre Cr\u00edmenes y Delitos de Alta Tecnolog\u00eda. Santo Domingo. https:\/\/www.oas.org\/juridico\/PDFs\/repdom_ley5307.pdf<\/li>\n\n\n\n<li>Tapia, J. y Castanho, R. (2023). Cybersecurity and geopolitics in the Dominican Republic: Threats, policies and future prospects. Dutch Journal of Finance and Management, 6(1). https:\/\/doi.org\/10.55267\/djfm\/13421<\/li>\n\n\n\n<li>The Record. (2022, 30 de agosto). Dominican Republic refuses to pay ransom after attack on agrarian institute. Recorded Future News. https:\/\/therecord.media\/dominican-republic-refuses-to-pay-ransom-after-attack-on-agrarian-institute<\/li>\n\n\n\n<li>The Record. (2023, 4 de octubre). Rhysida ransomware gang claims attacks on governments in Portugal, Dominican Republic. Recorded Future News. https:\/\/therecord.media\/rhysida-ransomware-gang-attacks-on-portugal-dominican-republic-governments<\/li>\n\n\n\n<li>Troncoso y C\u00e1ceres. (2023). Law project on cybersecurity. https:\/\/troncoso-caceres.com\/en\/blog\/law-project-on-cybersecurity\/<\/li>\n<\/ul>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El incidente OpenAI\u2013Hugging Face de julio de 2026. La primera intrusi\u00f3n aut\u00f3noma documentada y sus implicaciones para la seguridad nacional de la Rep\u00fablica Dominicana. El 16 de julio de 2026, Hugging Face, el repositorio central donde se alojan y distribuyen los modelos y conjuntos de datos de inteligencia artificial del mundo, divulg\u00f3 una intrusi\u00f3n en &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/constantinpoindexter.com\/blog\/el-incidente-openai-hugging-face-mortal-amenaza-para-nosotros\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;El incidente OpenAI\u2013Hugging Face, Mortal Amenaza para Nosotros&#8221;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":795,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[199,339,340,88,183,254],"class_list":["post-794","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-c-constantin-poindexter-salcedo","tag-ciber-amenza-de-i-a-a-la-republica-dominicana","tag-ciber-seguridad","tag-dni","tag-j2","tag-seguridad-nacional-dominicana"],"aioseo_notices":[],"rttpg_featured_image_url":{"full":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana.png",1672,941,false],"landscape":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana.png",1672,941,false],"portraits":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana.png",1672,941,false],"thumbnail":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana-150x150.png",150,150,true],"medium":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana-300x169.png",300,169,true],"large":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana-1024x576.png",525,295,true],"1536x1536":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana-1536x864.png",1536,864,true],"2048x2048":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana.png",1672,941,false],"twentyseventeen-featured-image":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana.png",1672,941,false],"twentyseventeen-thumbnail-avatar":["https:\/\/constantinpoindexter.com\/blog\/wp-content\/uploads\/2026\/07\/Ciber-Amenza-de-I.A-a-la-Republica-Dominicana-100x100.png",100,100,true]},"rttpg_author":{"display_name":"C. Constantin Poindexter","author_link":"https:\/\/constantinpoindexter.com\/blog\/author\/constantin-poindexter\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/constantinpoindexter.com\/blog\/category\/uncategorized\/\" rel=\"category tag\">Uncategorized<\/a>","rttpg_excerpt":"El incidente OpenAI\u2013Hugging Face de julio de 2026. La primera intrusi\u00f3n aut\u00f3noma documentada y sus implicaciones para la seguridad nacional de la Rep\u00fablica Dominicana. El 16 de julio de 2026, Hugging Face, el repositorio central donde se alojan y distribuyen los modelos y conjuntos de datos de inteligencia artificial del mundo, divulg\u00f3 una intrusi\u00f3n en&hellip;","_links":{"self":[{"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/posts\/794","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/comments?post=794"}],"version-history":[{"count":2,"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/posts\/794\/revisions"}],"predecessor-version":[{"id":797,"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/posts\/794\/revisions\/797"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/media\/795"}],"wp:attachment":[{"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/media?parent=794"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/categories?post=794"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/constantinpoindexter.com\/blog\/wp-json\/wp\/v2\/tags?post=794"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}