{"id":169288,"date":"2026-08-31T13:54:21","date_gmt":"2026-08-31T10:54:21","guid":{"rendered":"https:\/\/www.catonetworks.com\/blog\/el-incidente-de-hugging-face-una-llamada-de-atencion-para-los-directores-de-seguridad-informatica-cisos-en-la-era-de-los-agentes\/"},"modified":"2026-08-31T13:59:28","modified_gmt":"2026-08-31T10:59:28","slug":"hugging-face-incident-a-ciso-wake-up-call-for-agentic-era","status":"publish","type":"post","link":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/","title":{"rendered":"El incidente de Hugging Face: Una llamada de atenci\u00f3n para los directores de seguridad inform\u00e1tica CISOs en la era de los agentes"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A principios de este mes, Hugging Face, una empresa de plataforma de IA y aprendizaje autom\u00e1tico, revel\u00f3 que un sistema de IA aut\u00f3nomo hab\u00eda vulnerado parte de su entorno de producci\u00f3n. La intrusi\u00f3n comenz\u00f3 en el entorno de procesamiento de conjuntos de datos de la plataforma y finalmente incurri\u00f3 en accesos de mayor nivel, exposici\u00f3n de credenciales y movimientos hacia nodos internos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para los CISOs, la importancia no se limita a una sola empresa ni a la evaluaci\u00f3n de un solo modelo, se trata de que los agentes de software puedan persistir hacia un objetivo asignado, dividir el trabajo en tareas paralelas y alterar su enfoque a medida que se les presentan nuevas condiciones. <a href=\"https:\/\/www.catonetworks.com\/blog\/the-agentic-attacker-one-objective-one-prompt-forty-minutes-domain-admin-game-over\/\">La investigaci\u00f3n Agentic Attacker de Cato<\/a> explor\u00f3 esta din\u00e1mica en un laboratorio controlado, donde un agente complet\u00f3 una ruta hacia la obtenci\u00f3n del acceso de administrador de dominio en 40 minutos. En una serie de recorridos exitosos, llev\u00f3 a cabo actividades de reconocimiento, explotaci\u00f3n, descubrimiento interno, aumento de privilegios, movimiento lateral y exfiltraci\u00f3n de datos. En un caso, cre\u00f3 un t\u00fanel basado en SMB para mover datos a trav\u00e9s de un punto de acceso que ya hab\u00eda establecido. Estos resultados se observaron en un entorno controlado, pero demuestran el cambio operativo para el que los CISOS deben prepararse: los agentes ahora pueden ejecutar una secuencia de ataque completa, adaptar sus m\u00e9todos y mover datos sin que un operador humano dirija cada acci\u00f3n.<\/p>\n\n\n\n<h2 id=\"h-a-familiar-attack-chain-moving-at-machine-speed\" class=\"wp-block-heading\">Una cadena de ataque familiar, movi\u00e9ndose a velocidad de m\u00e1quina<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los componentes individuales de la intrusi\u00f3n en Hugging Face no eran novedosos. El patr\u00f3n incluy\u00f3 la ejecuci\u00f3n de c\u00f3digo, la expansi\u00f3n de accesos, la recopilaci\u00f3n de credenciales y el movimiento de un sistema a otro. Los equipos de seguridad han ejercido la defensa contra cada una de estas actividades durante a\u00f1os.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/huggingface.co\/blog\/agent-intrusion-technical-timeline\">La nueva cronolog\u00eda t\u00e9cnica de Hugging Face<\/a> deja bien clara la magnitud del suceso. Hugging Face reconstruy\u00f3 aproximadamente 17 600 acciones de atacante a lo largo de una campa\u00f1a de 4 d\u00edas y medio, haciendo que el agente operara dentro de su infraestructura durante aproximadamente dos d\u00edas y medio. Utiliz\u00f3 an\u00e1lisis asistido por IA para reconstruir la secuencia, descifrar cargas \u00fatiles preparadas e identificar las credenciales y sistemas involucrados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El relato posterior de OpenAI indic\u00f3 que la actividad comenz\u00f3 durante una evaluaci\u00f3n interna de capacidades cibern\u00e9ticas. Inform\u00f3 que sus modelos descubrieron una ruta m\u00e1s all\u00e1 de un entorno de investigaci\u00f3n restringido, obtuvieron acceso a Internet y luego buscaron informaci\u00f3n relacionada con la evaluaci\u00f3n a trav\u00e9s de debilidades y credenciales que hab\u00edan identificado. <a href=\"https:\/\/openai.com\/es-ES\/index\/hugging-face-model-evaluation-security-incident\/\">El informe de incidentes de OpenAI<\/a><\/p>\n\n\n\n<h2 id=\"h-governance-is-an-operational-security-control\" class=\"wp-block-heading\">La gobernanza es un control de seguridad operativo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/cloudsecurityalliance.org\/artifacts\/hugging-face-ciso-post-mortem\">El an\u00e1lisis post mortem inicial de Cloud Security Alliance<\/a> proporciona una perspectiva de gesti\u00f3n importante: un agente de IA con acceso a sistemas empresariales debe ser gobernado como una entidad activa con autoridad, no simplemente catalogado como una aplicaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso es importante porque los agentes pueden leer datos confidenciales, invocar herramientas, usar credenciales, conectarse a otros sistemas, iniciar flujos de trabajo o realizar cambios. Una organizaci\u00f3n necesita saber qu\u00e9 autoridad tiene cada agente, por qu\u00e9 tiene esa autoridad y c\u00f3mo est\u00e1 limitada dicha autoridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para cada agente con acceso significativo, establece un prop\u00f3sito comercial claro, un propietario responsable, un conjunto limitado de permisos, reglas de aprobaci\u00f3n para acciones materiales y un registro de auditor\u00eda que los equipos de seguridad realmente puedan usar. No menos importante, aseg\u00farate de que su acceso pueda reducirse o retirarse r\u00e1pidamente. Esto es higiene de seguridad aplicada a un nuevo tipo de identidad operativa.<\/p>\n\n\n\n<h2 id=\"h-control-the-execution-surface-not-just-the-model\" class=\"wp-block-heading\">Controla la superficie de ejecuci\u00f3n, no solo el modelo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La cronolog\u00eda t\u00e9cnica muestra que el riesgo cr\u00edtico no era solo sobre lo que el agente pod\u00eda razonar, sino m\u00e1s bien lo que el agente pudo hacer realmente una vez que encontr\u00f3 un punto de apoyo. Ley\u00f3 datos del entorno, obtuvo credenciales, utiliz\u00f3 identidades de nube y nodo, se movi\u00f3 a trav\u00e9s de servicios internos y alcanz\u00f3 un acceso limitado de escritura al control de fuentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cada debilidad era conocida por s\u00ed misma. El riesgo surgi\u00f3 porque el agente pudo probar muchos caminos posibles, aprender de los intentos fallidos y combinar los resultados \u00fatiles en varios sistemas. Es por esto que gobernar el modelo no es suficiente. Las organizaciones tambi\u00e9n necesitan gobernar la superficie de ejecuci\u00f3n del agente: los archivos que puede leer, las herramientas que puede llamar, las identidades que puede usar, las redes a las que puede acceder y las acciones que puede realizar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para los CISOs, esto significa colocar controles independientes alrededor de las acciones trascendentales. El acceso debe estar estrictamente limitado, las credenciales deben ser de corta duraci\u00f3n, los metadatos de la nube deben estar inaccesibles para las cargas de trabajo que no los necesiten y las identidades de servicio deben estar separadas por entorno y prop\u00f3sito.<\/p>\n\n\n\n<h2 id=\"h-incident-response-must-be-ready-for-real-malicious-artifacts\" class=\"wp-block-heading\">La respuesta a incidentes debe estar preparada para artefactos maliciosos reales<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Este acontecimiento tambi\u00e9n pone de manifiesto un problema de preparaci\u00f3n para los defensores. Hugging Face dijo que los modelos comerciales de vanguardia rechazaron inicialmente las solicitudes para analizar los comandos reales, las cargas \u00fatiles y la evidencia de comando y control generada por la intrusi\u00f3n. El equipo de respuesta finalmente realiz\u00f3 ese an\u00e1lisis con un modelo de ponderaci\u00f3n abierta alojado en su propio entorno.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ese resultado no significa que las restricciones de seguridad sean incorrectas, pero s\u00ed que los planes de incidentes deben tener en cuenta el hecho de que el material que los investigadores necesitan examinar puede parecer id\u00e9ntico al material que usar\u00eda un atacante. <a href=\"https:\/\/arxiv.org\/pdf\/2404.13161\">CyberSecEval 2<\/a> de Meta aborda esta tensi\u00f3n a trav\u00e9s del concepto de falsas negativas, donde una solicitud de ciberseguridad es leg\u00edtima pero aun as\u00ed es rechazada porque su intenci\u00f3n parece ambigua.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de un incidente, los CISOs deben comprobar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Si el equipo de respuesta puede examinar de forma segura \u00f3rdenes, cargas \u00fatiles y registros maliciosos realistas.<\/li>\n\n\n\n<li>D\u00f3nde se procesar\u00e1n y conservar\u00e1n los artefactos confidenciales del atacante.<\/li>\n\n\n\n<li>Qu\u00e9 har\u00e1 el equipo si un modelo rechaza una tarea defensiva v\u00e1lida.<\/li>\n\n\n\n<li>Si existe un m\u00e9todo alternativo aprobado listo para usar.<\/li>\n\n\n\n<li>Si este proceso se ha ejercitado bajo una presi\u00f3n realista.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Los programas de acceso confiable pueden ayudar a reducir esta brecha operativa. Estos programas respaldan el trabajo defensivo autorizado que, de otro modo, podr\u00eda encontrar rechazos innecesarios del modelo. No reemplazan los procedimientos de respuesta internos, el manejo seguro de evidencia ni las opciones de respaldo. Ayudan a garantizar que, cuando ocurra un incidente, los defensores tengan un camino pr\u00e1ctico para utilizar capacidades avanzadas de IA dentro de un marco adecuado de confianza y seguridad. Cato participa en el <a href=\"https:\/\/https:\/\/openai.com\/es-ES\/daybreak\/partners\/\">programa Daybreak de OpenAI para cibersocios de acceso de confianza<\/a>, as\u00ed como en el programa de ciber verificaci\u00f3n de Anthropic.<\/p>\n\n\n\n<h2 id=\"h-cato-research-shows-how-quickly-the-attack-window-can-close\" class=\"wp-block-heading\">La investigaci\u00f3n de Cato muestra con qu\u00e9 rapidez se puede cerrar la ventana de ataque<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El resultado de la investigaci\u00f3n del atacante ag\u00e9ntico de Cato no es un pron\u00f3stico de que todo ataque ag\u00e9ntico lograr\u00e1 el mismo resultado. El entorno de laboratorio se construy\u00f3 deliberadamente para estudiar lo que puede suceder cuando a un modelo capaz se le dan herramientas, contexto y espacio para actuar hacia un objetivo de alto nivel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su relevancia radica en la reducci\u00f3n del plazo para tomar decisiones. Las actividades que de otro modo podr\u00edan desarrollarse durante horas o d\u00edas a trav\u00e9s de una serie de pasos dirigidos por un operador pueden ocurrir en una secuencia compacta y continua. En la prueba controlada de Cato, esa secuencia logr\u00f3 obtener el acceso de administrador de dominio en 40 minutos. El defensor puede tener mucho menos tiempo para determinar si una se\u00f1al d\u00e9bil es parte de una intrusi\u00f3n en desarrollo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La descarga de una herramienta administrativa inusual, una acci\u00f3n de descubrimiento interno, una anomal\u00eda de inicio de sesi\u00f3n o una comunicaci\u00f3n externa inesperada pueden tener, cada una, explicaciones benignas. Combinadas, pueden revelar un ataque en desarrollo. Las operaciones de seguridad deben ser capaces de conectar esas observaciones antes de que el atacante logre su siguiente objetivo.<\/p>\n\n\n\n<h2 id=\"h-the-requirement-turn-context-into-action\" class=\"wp-block-heading\">El requisito: convierte el contexto en acci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La detecci\u00f3n y la investigaci\u00f3n siguen siendo necesarias, pero no cambian el resultado de una intrusi\u00f3n activa a menos que conduzcan a una decisi\u00f3n oportuna. Cuando la actividad se desarrolla r\u00e1pidamente, el equipo de seguridad necesita m\u00e1s que una cola creciente de alertas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cronolog\u00eda de Hugging Face tambi\u00e9n muestra que la correlaci\u00f3n por s\u00ed sola no es suficiente. Su pila de seguridad basada en IA conect\u00f3 varias se\u00f1ales individualmente ambiguas en una se\u00f1al de ataque coherente, pero no asign\u00f3 la criticidad suficiente ni activ\u00f3 la respuesta de guardia con la rapidez necesaria. El \u00faltimo tramo es importante: los equipos de seguridad necesitan una l\u00f3gica de escalada clara y acciones de contenci\u00f3n enfocadas y preaprobadas cuando un patr\u00f3n indica que hay un ataque en marcha.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El desaf\u00edo pr\u00e1ctico es, por lo tanto, reunir evidencia relevante en toda la red, identidades, puntos finales, aplicaciones y datos, y luego determinar si el patr\u00f3n combinado justifica una intervenci\u00f3n. La pregunta \u00fatil no es \u00ab\u00bfEs este evento malicioso?\u00bb, sino \u00ab\u00bfMuestra esta secuencia a un atacante avanzando y cu\u00e1l es la acci\u00f3n m\u00e1s segura a tomar ahora?\u00bb.<\/p>\n\n\n\n<h2 id=\"h-building-readiness-before-it-is-needed\" class=\"wp-block-heading\">Estar listo antes de que sea necesario<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Prepararse para amenazas ag\u00e9nticas no requiere que una organizaci\u00f3n prediga todos los ataques futuros; requiere aplicar la misma disciplina en torno a los agentes de IA y la respuesta a velocidad de m\u00e1quina que los equipos de seguridad ya aplican al acceso privilegiado, la contenci\u00f3n de incidentes y la continuidad del negocio.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Identifica todos los agentes de IA que puedan acceder a sistemas empresariales, datos confidenciales, credenciales o herramientas de seguridad.<\/li>\n\n\n\n<li>Limita los permisos, el acceso a datos, la conectividad de red, las herramientas disponibles y la capacidad de los agentes de realizar acciones sin aprobaci\u00f3n. Utiliza credenciales de corta duraci\u00f3n y bloquea el acceso de la carga de trabajo a los metadatos de la nube a menos que sea expl\u00edcitamente necesario.<\/li>\n\n\n\n<li>Asigna un propietario corporativo para cada agente y prueba un m\u00e9todo r\u00e1pido para limitar o dar por terminado su acceso.<\/li>\n\n\n\n<li>Mant\u00e9n registros relevantes para la seguridad de las decisiones, acciones, uso de herramientas e intentos de acceso del agente. Detecta credenciales y tokens utilizados desde sistemas o redes de origen inesperados.<\/li>\n\n\n\n<li>Realice simulacros de incidentes que incluyan artefactos maliciosos, rechazos de modelos y alternativas para un an\u00e1lisis seguro asistido por IA.<\/li>\n\n\n\n<li>Registrar el tiempo transcurrido entre la detecci\u00f3n de un conjunto de se\u00f1ales conectadas y la aplicaci\u00f3n de un control de protecci\u00f3n espec\u00edfico.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Estas recomendaciones reflejan los hallazgos en cronolog\u00eda t\u00e9cnica de Hugging Face: el acceso de la carga de trabajo a los metadatos de la nube, las credenciales de alcance amplio o reutilizables y el uso de fichas obtenidas de sistemas inesperados ayudaron al agente a avanzar a trav\u00e9s del entorno.<\/p>\n\n\n\n<h2 id=\"h-govern-prepare-prevent\" class=\"wp-block-heading\">Gobernar, preparar y prevenir<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El incidente de Hugging Face es un ejemplo temprano y concreto de un cambio en la seguridad que muchas organizaciones ya han anticipado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las organizaciones resilientes gestionar\u00e1n a los agentes como identidades con autoridad real. Se asegurar\u00e1n de que sus equipos de respuesta puedan trabajar con evidencia hostil en condiciones reales y conectar\u00e1n la detecci\u00f3n con controles que puedan actuar antes de que un atacante convierta la siguiente oportunidad en un objetivo completado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En la era de los agentes, una respuesta s\u00f3lida no se mide solo por la calidad de la investigaci\u00f3n, sino por la capacidad de la organizaci\u00f3n para detener el ataque mientras todav\u00eda hay tiempo para hacerlo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>A principios de este mes, Hugging Face, una empresa de plataforma de IA y aprendizaje autom\u00e1tico, revel\u00f3 que un sistema de IA aut\u00f3nomo hab\u00eda vulnerado parte de su entorno de producci\u00f3n. La intrusi\u00f3n comenz\u00f3 en el entorno de procesamiento de conjuntos de datos de la plataforma y finalmente incurri\u00f3 en accesos de mayor nivel, exposici\u00f3n&#8230;<\/p>\n","protected":false},"author":228,"featured_media":166379,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1624,1625,1373],"tags":[],"coauthors":[1233],"class_list":["post-169288","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai-ml-research","category-attacks-threats-and-security-news","category-research-and-engineering"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.3 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>El incidente de Hugging Face: Una llamada de atenci\u00f3n para los directores de seguridad inform\u00e1tica en la era de los agentes | Cato Networks<\/title>\n<meta name=\"description\" content=\"El incidente de Hugging Face muestra c\u00f3mo los agentes de IA pueden acelerar los ciberataques. Conoce las estrategias de gobernanza, detecci\u00f3n y respuesta que los CISOs necesitan ahora.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"El incidente de Hugging Face: Una llamada de atenci\u00f3n para los directores de seguridad inform\u00e1tica CISOs en la era de los agentes\" \/>\n<meta property=\"og:description\" content=\"El incidente de Hugging Face muestra c\u00f3mo los agentes de IA pueden acelerar los ciberataques. Conoce las estrategias de gobernanza, detecci\u00f3n y respuesta que los CISOs necesitan ahora.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-31T10:54:21+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-31T10:59:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/07\/The-Hugging-Face-Incedent-1200x794-1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"794\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Dr. Guy Waizel\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Dr. Guy Waizel\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutos\" \/>\n\t<meta name=\"twitter:label3\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data3\" content=\"Dr. Guy Waizel\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"El incidente de Hugging Face: Una llamada de atenci\u00f3n para los directores de seguridad inform\u00e1tica en la era de los agentes | Cato Networks","description":"El incidente de Hugging Face muestra c\u00f3mo los agentes de IA pueden acelerar los ciberataques. Conoce las estrategias de gobernanza, detecci\u00f3n y respuesta que los CISOs necesitan ahora.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/","og_locale":"es_ES","og_type":"article","og_title":"El incidente de Hugging Face: Una llamada de atenci\u00f3n para los directores de seguridad inform\u00e1tica CISOs en la era de los agentes","og_description":"El incidente de Hugging Face muestra c\u00f3mo los agentes de IA pueden acelerar los ciberataques. Conoce las estrategias de gobernanza, detecci\u00f3n y respuesta que los CISOs necesitan ahora.","og_url":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/","og_site_name":"Cato Networks","article_published_time":"2026-08-31T10:54:21+00:00","article_modified_time":"2026-08-31T10:59:28+00:00","og_image":[{"width":1200,"height":794,"url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/07\/The-Hugging-Face-Incedent-1200x794-1.png","type":"image\/png"}],"author":"Dr. Guy Waizel","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Dr. Guy Waizel","Tiempo de lectura":"9 minutos","Written by":"Dr. Guy Waizel"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/#article","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/"},"author":{"name":"Dr. Guy Waizel","@id":"https:\/\/www.catonetworks.com\/es\/#\/schema\/person\/058db4ddfcb0a343906d8a62da5e99fc"},"headline":"El incidente de Hugging Face: Una llamada de atenci\u00f3n para los directores de seguridad inform\u00e1tica CISOs en la era de los agentes","datePublished":"2026-08-31T10:54:21+00:00","dateModified":"2026-08-31T10:59:28+00:00","mainEntityOfPage":{"@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/"},"wordCount":2049,"publisher":{"@id":"https:\/\/www.catonetworks.com\/es\/#organization"},"image":{"@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/#primaryimage"},"thumbnailUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/07\/The-Hugging-Face-Incedent-1200x794-1.png","articleSection":["AI\/ML Research","Attacks, Threats, and Security News","Research and Engineering"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/","url":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/","name":"El incidente de Hugging Face: Una llamada de atenci\u00f3n para los directores de seguridad inform\u00e1tica en la era de los agentes | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/#primaryimage"},"image":{"@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/#primaryimage"},"thumbnailUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/07\/The-Hugging-Face-Incedent-1200x794-1.png","datePublished":"2026-08-31T10:54:21+00:00","dateModified":"2026-08-31T10:59:28+00:00","description":"El incidente de Hugging Face muestra c\u00f3mo los agentes de IA pueden acelerar los ciberataques. Conoce las estrategias de gobernanza, detecci\u00f3n y respuesta que los CISOs necesitan ahora.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/#primaryimage","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/07\/The-Hugging-Face-Incedent-1200x794-1.png","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2026\/07\/The-Hugging-Face-Incedent-1200x794-1.png","width":1200,"height":794},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/es\/blog\/hugging-face-incident-a-ciso-wake-up-call-for-agentic-era\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/es\/"},{"@type":"ListItem","position":2,"name":"El incidente de Hugging Face: Una llamada de atenci\u00f3n para los directores de seguridad inform\u00e1tica CISOs en la era de los agentes"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/es\/#website","url":"https:\/\/www.catonetworks.com\/es\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/es\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.catonetworks.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]},{"@type":"Person","@id":"https:\/\/www.catonetworks.com\/es\/#\/schema\/person\/058db4ddfcb0a343906d8a62da5e99fc","name":"Dr. Guy Waizel","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/74f73df551fdbf7f6d122dc5eb5f23513109964e4d5fd8d911ef421ff5dbd4ca?s=96&d=mm&r=gce43b0b35aab742a0b89c87c94c64c7b","url":"https:\/\/secure.gravatar.com\/avatar\/74f73df551fdbf7f6d122dc5eb5f23513109964e4d5fd8d911ef421ff5dbd4ca?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/74f73df551fdbf7f6d122dc5eb5f23513109964e4d5fd8d911ef421ff5dbd4ca?s=96&d=mm&r=g","caption":"Dr. Guy Waizel"},"description":"Dr. Guy Waizel is a Tech Evangelist at Cato Networks and a member of Cato CTRL. As part of his role, Guy collaborates closely with Cato's researchers, developers, and tech teams to bridge and evangelize tech by researching, writing, presenting, and sharing key insights, innovations, and solutions with the broader tech and cybersecurity community. Prior to joining Cato in 2025, Guy led and evangelized security efforts at Commvault, advising CISOs and CIOs on the company\u2019s entire security portfolio. Guy also worked at TrapX Security (acquired by Commvault) in various hands-on and leadership roles, including support, incident response, forensic investigations, and product development. Guy has more than 25 years of experience spanning across cybersecurity, IT, and AI, and has held key roles at tech startups acquired by Philips, Stanley Healthcare, and Verint. Guy holds a PhD with magna cum laude honors from Alexandru Ioan Cuza University, his research thesis focused on the intersection of marketing strategies, cloud adoption, cybersecurity, and AI; an MBA from Netanya Academic College; a B.Sc. in technology management from Holon Institute of Technology; and multiple cybersecurity certifications.","url":"https:\/\/www.catonetworks.com\/es\/blog\/author\/guy-waizel\/"}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/posts\/169288","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/users\/228"}],"replies":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/comments?post=169288"}],"version-history":[{"count":2,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/posts\/169288\/revisions"}],"predecessor-version":[{"id":169293,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/posts\/169288\/revisions\/169293"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/media\/166379"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/media?parent=169288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/categories?post=169288"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/tags?post=169288"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/es\/wp-json\/wp\/v2\/coauthors?post=169288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}