Diario TI

Zuckerberg rechaza una prohibición amplia de modelos chinos de IA en Estados Unidos

Zuckerberg rechaza una prohibición amplia de modelos chinos de IA en Estados Unidos

El director ejecutivo de Meta sostuvo que vetar de forma general los modelos chinos de pesos abiertos sería un despropósito. Su intervención llega mientras Washington estudia restricciones y la industria discute cómo separar los riesgos de seguridad de la protección comercial.

Mark Zuckerberg, director ejecutivo de Meta, advirtió que una prohibición general de los modelos chinos de inteligencia artificial podría perjudicar la competencia y la capacidad tecnológica de Estados Unidos. En declaraciones al Financial Times, el empresario también planteó el riesgo de que las normas terminen favoreciendo a proveedores de sistemas cerrados con intereses comerciales en el resultado.

La intervención se produce en medio de una discusión en Washington sobre posibles restricciones a los modelos chinos cuyos parámetros pueden descargarse, modificarse y ejecutarse en infraestructura propia. El debate se intensificó después de que funcionarios estadounidenses acusaran a empresas chinas de utilizar técnicas de destilación y de acceder a tecnología sometida a controles de exportación.

La posición de Zuckerberg coincide con una carta empresarial fechada el 24 de julio de 2026. En su versión actualizada figuran Meta, Nvidia, Microsoft, Google, OpenAI y decenas de organizaciones tecnológicas. El documento sostiene que los modelos de pesos abiertos amplían el acceso, reducen la dependencia de un único proveedor y permiten que empresas e instituciones mantengan sus datos dentro de su propia infraestructura.

Los firmantes reconocen que la publicación de los parámetros también presenta riesgos. Una vez distribuidos, los modelos pueden modificarse y resulta difícil retirar todas sus copias. La carta propone afrontar la extracción ilícita de tecnología mediante medidas legales y comerciales específicas, en lugar de imponer restricciones generales a todos los modelos abiertos.

Un incidente que reavivó el argumento de la ciberdefensa

El debate adquirió una dimensión práctica después de un incidente de seguridad que involucró a OpenAI y Hugging Face. OpenAI informó el 21 de julio, con una actualización publicada el 28 de julio, que GPT 5.6 Sol y un prototipo interno participaron en una evaluación destinada a medir capacidades ofensivas de ciberseguridad con parte de las protecciones habituales reducidas.

Según OpenAI, los modelos encontraron y explotaron una vulnerabilidad desconocida en Artifactory, el sistema utilizado como intermediario para instalar paquetes dentro del entorno de pruebas. Posteriormente obtuvieron acceso a Internet y encadenaron varias vulnerabilidades y credenciales para alcanzar sistemas de producción de Hugging Face en busca de información que les permitiera resolver la evaluación.

OpenAI señaló que su equipo detectó actividad anómala y que los sistemas y especialistas de Hugging Face detuvieron la intrusión. La compañía aseguró que continúa investigando el incidente, ha restringido el acceso al prototipo involucrado y trabaja con Hugging Face y el proveedor del programa afectado.

Hugging Face había comunicado el 16 de julio que detectó una intrusión impulsada de extremo a extremo por agentes de IA. Para reconstruir miles de acciones, utilizó GLM 5.2, un modelo chino de pesos abiertos ejecutado en sus propios servidores. La empresa explicó que los servicios comerciales que probó inicialmente bloquearon el análisis de comandos y cargas maliciosas por sus controles de seguridad.

La experiencia muestra una ventaja operativa de los modelos ejecutados localmente: los defensores pueden analizar material sensible sin enviarlo a un proveedor externo y sin depender de filtros diseñados para servicios de uso general. Sin embargo, el caso no demuestra que todos los modelos abiertos sean más seguros. La misma libertad para modificar un sistema puede facilitar su uso defensivo o eliminar sus barreras de protección.

Anthropic rechaza que busque una prohibición general

Dario Amodei, director ejecutivo de Anthropic, negó que su empresa haya defendido una prohibición de los modelos de pesos abiertos. Amodei afirmó que los sistemas sin capacidades peligrosas pueden ser un bien público, aunque cuestionó que la apertura beneficie necesariamente más a los defensores que a los atacantes.

Anthropic propone concentrar las medidas en tres ámbitos: impedir que gobiernos considerados adversarios accedan a chips avanzados, combatir las operaciones industriales de destilación y exigir pruebas de seguridad a los modelos suficientemente potentes, tanto abiertos como cerrados.

La discusión abarca, por tanto, problemas diferentes que requieren respuestas distintas. El acceso a modelos chinos, la posible apropiación de tecnología y la publicación de sistemas con capacidades peligrosas no son cuestiones equivalentes. Una prohibición basada únicamente en el origen o el sistema de distribución podría ser demasiado amplia, mientras que la ausencia de controles no resolvería los riesgos de uso indebido.

Fuentes

📬 Newsletter gratuito

Últimos artículos