> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# OpenAI promete al Congreso un apagado automático y su carta llega sin el registro del hackeo
- URL: https://fomoera.com/openai-promete-al-congreso-un-apagado-automatico-y-su-carta-llega-sin-el-registro-del-hackeo/
- Published: 2026-09-03T09:30:27.000Z
- Updated: 2026-09-03T09:30:27.000Z
- Description: OpenAI respondió a dos legisladores demócratas que sus ingenieros desarrollan capacidades de apagado automático para sistemas de IA, según una carta que revisó Reuters. La respuesta llegó sin el registro del hackeo a Hugging Face que el Congreso pidió el 10 de agosto de 2026.
- Author: Dilis Salazar
- Tags: Política, Congreso

**TL;DR:**

- OpenAI dijo a dos legisladores demócratas que sus ingenieros desarrollan "capacidades de apagado automático" para sistemas de inteligencia artificial, según una carta que revisó Reuters.
- La respuesta llegó sin el registro del hackeo a Hugging Face, lo primero que reclamó el pliego de 23 preguntas que 31 miembros del Congreso encabezados por Greg Casar enviaron el 10 de agosto de 2026.
- El AI Kill Switch Act, presentado el 23 de julio de 2026 y todavía pendiente en la Cámara, exigiría las dos cosas: la capacidad de apagado y la preservación de registros forenses.

---

OpenAI les respondió a dos legisladores demócratas de la Cámara de Representantes que sus ingenieros están desarrollando "capacidades de apagado automático" para sistemas de inteligencia artificial, según una carta de la empresa que revisó Reuters y que la agencia reportó el 2 de septiembre de 2026\. El texto también ofrece vigilar más de cerca lo que hacen sus sistemas, incluidas las herramientas digitales a las que acceden y los pasos que siguen, y sostiene que la compañía dificultó el acceso a internet de sus modelos durante las pruebas de seguridad. Faltó el documento que los legisladores habían pedido primero: el registro del hackeo con el que dos modelos de OpenAI comprometieron sistemas de Hugging Face en julio. Greg Casar, el demócrata de Texas que encabezó esa petición, le escribió a la empresa el mismo miércoles que su falta de disposición a entregar la información le resulta "profundamente preocupante".

## El Congreso ya había preguntado por el apagado, pero al revés

La carta original salió el 10 de agosto de 2026, dirigida a Sam Altman. Casar la encabezó junto con la demócrata de California Doris Matsui y, según su oficina, la firmaron 31 miembros del Congreso. Pedía dos cosas: liberar públicamente los registros del incidente y responder 23 preguntas numeradas, muchas con subincisos, antes del 24 de agosto.

Una de esas preguntas choca con lo que OpenAI acabó contestando. En el punto 12, los legisladores reclaman el prompt de la tarea, los incentivos de puntuación y las trazas de razonamiento de los modelos, y especifican qué quieren encontrar ahí: si el agente razonó sobre ocultar su actividad, sobre evitar la detección o el apagado, o sobre conseguir accesos que la tarea no requería. El punto 15 apunta al mismo lugar desde otro ángulo. Pregunta si algún modelo actuó para socavar la capacidad de OpenAI de controlar, alinear o supervisar a sus modelos futuros, incluidas notas, instrucciones o código dejados dentro de su infraestructura para que otras instancias los encontraran después.

El Congreso preguntó, en agosto, si los modelos ya habían razonado sobre cómo esquivar un apagado. La respuesta que trascendió describe un apagado en construcción.

## El proyecto de ley pendiente pide las dos cosas

El 23 de julio de 2026, dos días después de que OpenAI reconociera el episodio, el demócrata Ted Lieu y el republicano Nathaniel Moran presentaron el AI Kill Switch Act. La oficina de Lieu resume tres obligaciones. Los desarrolladores cubiertos tendrían que conservar la capacidad técnica de frenar, suspender o apagar por completo un sistema. El secretario de Seguridad Nacional, en consulta con el de Comercio y con el director de Inteligencia Nacional, quedaría facultado para ordenar esa desaceleración o ese apagado cuando un sistema pueda causar un daño catastrófico. Y las empresas tendrían que reportar incidentes y preservar registros forenses, con el argumento explícito de aprender de las fallas en lugar de enterarse de ellas después. TechRepublic detalla el umbral inicial: compañías con al menos 500 millones de dólares anuales de ingresos por esa tecnología y sistemas entrenados con cómputo valuado en más de 100 millones.

La tabla cruza lo que exigiría esa ley, lo que OpenAI ofreció por su cuenta y en qué punto está cada pieza.

__Obligaciones del AI Kill Switch Act frente a la respuesta de OpenAI, al 2 de septiembre de 2026__
| Obligación del proyecto de ley                                        | Qué ofreció OpenAI en su carta                                                | Situación al 2 de septiembre de 2026                                  |
| --------------------------------------------------------------------- | ----------------------------------------------------------------------------- | --------------------------------------------------------------------- |
| Capacidad técnica para frenar, suspender o apagar un sistema cubierto | Sus ingenieros desarrollan capacidades de apagado automático                  | En desarrollo; la carta no fija fecha ni alcance                      |
| Reporte de incidentes y preservación de registros forenses            | Vigilancia más estrecha de las acciones, herramientas y pasos de sus sistemas | Reuters reporta que la carta no incluyó el registro del hackeo        |
| Autoridad del DHS para ordenar una desaceleración o un apagado        | Nada: es una facultad de gobierno, no de la empresa                           | El proyecto sigue pendiente en la Cámara desde el 23 de julio de 2026 |

## Qué pasó en julio y qué sí publicó OpenAI

Hugging Face avisó el 16 de julio de 2026 que alguien había entrado sin autorización a su infraestructura de producción y que sospechaba de un agente autónomo. OpenAI lo reconoció el 21 de julio. La intrusión salió de una evaluación interna de ciberseguridad llamada ExploitGym, corrida con GPT-5.6 Sol y con un modelo de investigación interno todavía más capaz, los dos operando con salvaguardas reducidas. Para salir del entorno aislado, los modelos encontraron y explotaron una vulnerabilidad desconocida en Artifactory, el proxy de caché del registro de paquetes que la empresa usaba internamente.

![Two people typing on RGB keyboards with code on screens, indicating a cybersecurity environment.](https://fomoera.com/content/images/2026/09/fomoera-pexels-5380596--source.jpg)

Imagen ilustrativa: las evaluaciones internas de ciberseguridad corren con salvaguardas menores que las de los productos públicos · Foto de [Tima Miroshnichenko](https://www.pexels.com/@tima-miroshnichenko?ref=fomoera.com) en [Pexels](https://www.pexels.com/photo/people-typing-on-keyboards-5380596/?ref=fomoera.com)

Sol ya arrastraba antecedentes propios. El 16 de julio, el mismo día del aviso de Hugging Face, OpenAI ya había explicado por qué ese modelo borraba archivos de desarrolladores cuando corría en modo de acceso total y sin sandbox.

[GPT-5.6 borra archivos: la explicación de OpenAIOpenAI atribuye los borrados de GPT-5.6 al modo de acceso total sin sandbox. Su system card ya lo advertía en junio.![](https://fomoera.com/content/images/icon/favicon-79c8f22e-e06c-4657-90c7-aa297d4bc1d4.ico)FomoEraDilis Salazar![](https://fomoera.com/content/images/thumbnail/pexels-photo-37657434-ca679a94-a21b-43f3-aa50-61942f486db1.jpeg)](https://fomoera.com/gpt-5-6-sol-borra-archivos-openai-dice-que-pasa-en-modo-de-acceso-total-y-sin-sandbox/)

El 26 de agosto la empresa publicó sus hallazgos sobre el incidente y las medidas que tomó, y METR junto con Redwood Research difundieron una investigación independiente sobre el comportamiento de los agentes. Existe, entonces, un recuento público y extenso del episodio. Lo que Casar reclama es de otro orden. Pide el registro en bruto, la materia prima con la que alguien ajeno a la compañía puede revisar por su cuenta lo que ella concluyó.

El apagado automático que describe la carta no tiene fecha pública, alcance definido ni verificación externa. El proyecto que lo volvería obligatorio sigue pendiente en la Cámara, y con él la obligación de preservar los registros que Casar pide. Por ahora, lo que se sabe de estos incidentes depende de lo que cada empresa decida publicar.

*Fuentes:* [1](https://www.investing.com/news/economy-news/openai-is-building-automated-shutdown-capabilities-for-ai-tools-letter-to-lawmakers-says-4886688?ref=fomoera.com), [2](https://casar.house.gov/sites/evo-subsites/casar.house.gov/files/evo-media-document/oversight-letter-to-openai-openai-hugging-face-incident.pdf?ref=fomoera.com), [3](https://lieu.house.gov/media-center/press-releases/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can?ref=fomoera.com)