Una de las dificultades más incómodas de la seguridad en inteligencia artificial es que, para saber si un modelo puede producir contenido dañino, muchas veces hay que ponerlo a prueba y observar qué genera. Pero ese criterio deja de funcionar cuando el contenido en cuestión es ilegal. Un equipo de MIT y la organización Thorn propuso una alternativa: auditar el modelo sin pedirle nunca que produzca la salida prohibida.
El trabajo se enfocó en modelos generativos de código abierto que pueden ser reajustados para tareas específicas mediante adaptaciones livianas. Esa flexibilidad volvió más fácil personalizarlos para usos legítimos, pero también para fines dañinos. En este caso, los investigadores buscaron detectar si un modelo había sido ajustado para producir material de abuso sexual infantil, un terreno en el que la evaluación tradicional choca con límites legales y éticos evidentes.
En lugar de mirar imágenes generadas, la técnica examina cómo cambió el funcionamiento interno del modelo después del ajuste. El método, que los autores llaman Gaussian probing, introduce datos aleatorios y analiza cómo esas señales se transforman dentro de distintas capas del sistema. La idea es que esas huellas internas permiten inferir si el modelo fue especializado para una capacidad dañina, aunque nunca se lo lleve hasta la etapa final de generación. Según MIT News y el preprint enlazado por la propia nota, el procedimiento distinguió con precisión total, dentro de su conjunto de prueba, entre adaptaciones seguras y adaptaciones diseñadas para producir ese tipo de material ilegal.
La importancia del resultado no está solo en el caso concreto. También ofrece una salida a un problema más amplio: cómo auditar miles de variantes de modelos generativos sin depender siempre de pruebas manuales, costosas o psicológicamente riesgosas para quienes evalúan. Si un enfoque así funciona de manera robusta, plataformas que alojan modelos abiertos podrían detectar adaptaciones peligrosas antes de que se distribuyan con más amplitud, y sumar una capa extra de control en un punto donde hoy hay pocos instrumentos prácticos.
Al mismo tiempo, conviene leer el hallazgo con cautela. El trabajo fue presentado en un workshop asociado a ICML y circula como prepublicación en arXiv, no como un artículo ya consolidado en una revista revisada por pares. Además, la precisión reportada depende del conjunto de modelos y adaptaciones usados en la prueba. Queda por ver cómo responde el método frente a más arquitecturas, estrategias para esquivar la detección y escenarios reales de despliegue. Aún con esas limitaciones, el estudio plantea una idea con valor público claro: en ciertos riesgos de IA, la forma más útil de evaluar un sistema puede ser no dejarlo generar nunca aquello que se quiere impedir.
New method aims to keep kids safe from illegal AI-generated content · MIT News Research
MIT News | Massachusetts Institute of Technology · Imagen acompañante del artículo fuente; atribución preservada · Fuente de imagen
Suriyakumar, V. M., Sekhari, A., Stempfle, L., Wang, R., Simpson, M., Portnoff, R., Ghassemi, M., & Wilson, A. C. (2026). Evaluation without Generation: Non-Generative Assessment of Harmful Model Specialization with Applications to CSAM (Version 1). arXiv. https://doi.org/10.48550/arXiv.2604.25119
Relacionadas por categoría
Ver masUn método combina mapas moleculares e imágenes para leer la organización de un tejido
SpaMOAL integra imágenes histológicas, ubicación y señales moleculares para distinguir regiones de un tejido con mayor detalle.
Un método busca que la IA generativa respete límites de seguridad sin reentrenarse
HardFlow guía modelos generativos para que sus resultados cumplan restricciones estrictas, como evitar choques en una trayectoria robótica, sin tener que volver a entrenarlos.
Un sistema ayuda a anticipar cuándo puede fallar un vehículo autónomo
Un método del MIT traduce en conceptos comprensibles parte del razonamiento de un vehículo autónomo y ayuda a que humanos anticipen mejor sus errores.
Más de la misma fuente
Ver masUn programa de reparación del intestino puede ayudar al cáncer colorrectal a diseminarse
Experimentos con organoides, ratones y datos de pacientes muestran cómo un programa normal de reparación puede facilitar la llegada de células tumorales al hígado.
Un dispositivo recoge células vivas sin perder la muestra para patología
Un prototipo microfluídico recuperó células vivas de zonas precisas de trompas de Falopio recién extraídas y conservó el tejido restante para el análisis patológico.
Cómo el cerebro mantiene separadas las opciones al decidir
Un experimento con dos macacos muestra que grupos flexibles de neuronas reorganizan su actividad para distinguir las opciones antes y después de una elección.
Más del mismo autor
Ver masUn biorreactor sólido acerca mejor el metano a las bacterias
Unos andamios impresos en 3D mejoraron la conversión de metano en succinato en pruebas de laboratorio al evitar una barrera habitual de los reactores líquidos.
Así se degradan los escudos térmicos durante la reentrada
Imágenes de rayos X y análisis computacional muestran cómo cambia por dentro un material que se sacrifica para proteger naves durante la reentrada.
Un programa de reparación del intestino puede ayudar al cáncer colorrectal a diseminarse
Experimentos con organoides, ratones y datos de pacientes muestran cómo un programa normal de reparación puede facilitar la llegada de células tumorales al hígado.