Un método permite auditar modelos de IA sin generar material ilegal

Investigadores de MIT desarrollaron una técnica para detectar si un modelo generativo fue adaptado para producir material ilegal, sin pedirle nunca que lo genere.

Por Redacción Ciencias.UY 13 de julio de 2026 a las 05:45 4 min de lectura
Imagen: MIT News | Massachusetts Institute of Technology Imagen acompañante del artículo fuente; atribución preservada Fuente de imagen
Ilustración con la palabra “Safe” y patrones abstractos usada por MIT para acompañar la nota sobre auditoría de modelos de IA

Una de las dificultades más incómodas de la seguridad en inteligencia artificial es que, para saber si un modelo puede producir contenido dañino, muchas veces hay que ponerlo a prueba y observar qué genera. Pero ese criterio deja de funcionar cuando el contenido en cuestión es ilegal. Un equipo de MIT y la organización Thorn propuso una alternativa: auditar el modelo sin pedirle nunca que produzca la salida prohibida.

El trabajo se enfocó en modelos generativos de código abierto que pueden ser reajustados para tareas específicas mediante adaptaciones livianas. Esa flexibilidad volvió más fácil personalizarlos para usos legítimos, pero también para fines dañinos. En este caso, los investigadores buscaron detectar si un modelo había sido ajustado para producir material de abuso sexual infantil, un terreno en el que la evaluación tradicional choca con límites legales y éticos evidentes.

En lugar de mirar imágenes generadas, la técnica examina cómo cambió el funcionamiento interno del modelo después del ajuste. El método, que los autores llaman Gaussian probing, introduce datos aleatorios y analiza cómo esas señales se transforman dentro de distintas capas del sistema. La idea es que esas huellas internas permiten inferir si el modelo fue especializado para una capacidad dañina, aunque nunca se lo lleve hasta la etapa final de generación. Según MIT News y el preprint enlazado por la propia nota, el procedimiento distinguió con precisión total, dentro de su conjunto de prueba, entre adaptaciones seguras y adaptaciones diseñadas para producir ese tipo de material ilegal.

La importancia del resultado no está solo en el caso concreto. También ofrece una salida a un problema más amplio: cómo auditar miles de variantes de modelos generativos sin depender siempre de pruebas manuales, costosas o psicológicamente riesgosas para quienes evalúan. Si un enfoque así funciona de manera robusta, plataformas que alojan modelos abiertos podrían detectar adaptaciones peligrosas antes de que se distribuyan con más amplitud, y sumar una capa extra de control en un punto donde hoy hay pocos instrumentos prácticos.

Al mismo tiempo, conviene leer el hallazgo con cautela. El trabajo fue presentado en un workshop asociado a ICML y circula como prepublicación en arXiv, no como un artículo ya consolidado en una revista revisada por pares. Además, la precisión reportada depende del conjunto de modelos y adaptaciones usados en la prueba. Queda por ver cómo responde el método frente a más arquitecturas, estrategias para esquivar la detección y escenarios reales de despliegue. Aún con esas limitaciones, el estudio plantea una idea con valor público claro: en ciertos riesgos de IA, la forma más útil de evaluar un sistema puede ser no dejarlo generar nunca aquello que se quiere impedir.

Imagen

MIT News | Massachusetts Institute of Technology · Imagen acompañante del artículo fuente; atribución preservada · Fuente de imagen

Cita original

Suriyakumar, V. M., Sekhari, A., Stempfle, L., Wang, R., Simpson, M., Portnoff, R., Ghassemi, M., & Wilson, A. C. (2026). Evaluation without Generation: Non-Generative Assessment of Harmful Model Specialization with Applications to CSAM (Version 1). arXiv. https://doi.org/10.48550/arXiv.2604.25119

Relacionadas por categoría

Ver mas

Más de la misma fuente

Ver mas

Más del mismo autor

Ver mas