SANTA CLARA, 27 de julio. NVIDIA liberó bajo licencia Apache 2.0 el código de NOOA (NVIDIA Object-Oriented Agents), un framework de investigación que define a un agente de inteligencia artificial como un simple objeto de Python: sus métodos son las acciones que el modelo puede tomar, sus campos guardan el estado, sus docstrings funcionan como los prompts y sus anotaciones de tipo actúan como contrato. El lanzamiento coincidió con la presentación de la Alianza Abierta de IA Segura, una coalición de más de 50 empresas que NVIDIA convocó tras el ataque que un agente de OpenAI ejecutó contra Hugging Face a principios de mes.

Un agente es un objeto de Python

El paper que describe el sistema, publicado en arXiv el 22 de julio por Paul Furgale, Severin Klingler, James Nolan y otros 12 autores de NVIDIA Labs, propone una regla simple: un método cuyo cuerpo es solo tres puntos suspensivos se completa en tiempo de ejecución con un bucle guiado por el modelo; un método con código normal sigue siendo Python determinista, sin intervención del modelo. Esa frontera explícita entre lo probabilístico y lo determinista es, según describe el propio paper, lo que permite probar, trazar y refactorizar el comportamiento de un agente con las mismas herramientas que ya se usan sobre el resto del código.

El framework combina seis ideas: entrada y salida tipadas, paso por referencia sobre objetos vivos en memoria, código como la acción misma que ejecuta el modelo, ingeniería programable del bucle de orquestación, estado explícito y persistente sobre el objeto, y APIs de harness que el propio modelo puede invocar para leer contexto y eventos.

Los números que reporta NVIDIA

Benchmark Puntaje Modelo Comparación
SWE-bench Verified 82,2% GPT-5.5 usa ~1,1 millones de tokens, contra 78,2% con ~2,2 millones en harnesses previos
CyberGym L1 86,8% GPT-5.5 con acceso de red bloqueado
ARC-AGI-3 50,2% (RHAE medio) GPT-5.5 ~17,85 USD por partida; la memoria sumó 11,8 puntos
ARC-AGI-3 85,1% (RHAE medio) GPT-5.6-sol ~13,3 USD por partida; 19 de 25 juegos resueltos por completo

Las cifras figuran en el blog técnico que NVIDIA publicó junto al paper. Ninguna fue verificada por un tercero independiente.

Los límites, en las propias palabras de NVIDIA

La compañía encuadra a NOOA como una "vista previa de investigación", no como reemplazo de los harnesses ya en uso, y aclara que las cifras no usaron prompts ajustados a cada benchmark, para no inflar la comparación. El punto más filoso está en la documentación técnica:

Los controles de seguridad de NOOA "no son un límite de contención".

Un agente que ejecuta código generado necesita, según esa misma documentación, correr detrás de aislamiento a nivel de sistema operativo (contenedores o máquinas virtuales); NVIDIA recomienda combinarlo con su propio entorno OpenShell para cualquier uso en producción.

Una alianza sin OpenAI, Google ni Anthropic

NOOA no llegó solo. Según el blog corporativo de NVIDIA, la Alianza Abierta de IA Segura reúne a más de 50 socios fundadores, entre ellos Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo Alto Networks, Red Hat, Salesforce, SAP, Databricks, GitHub y la Linux Foundation, con el objetivo declarado de cubrir todo el stack de un agente: identidad, permisos, aislamiento, barandas de seguridad, registros, formatos de modelo y flujos de programación segura. OpenAI, Google, Meta y Anthropic no figuran en esa lista.

NVIDIA sostiene que los equipos de defensa necesitan "modelos de IA que puedan leer, modificar y correr en su propio hardware, no solo sistemas cerrados a los que se accede por la API de un proveedor".

Otros miembros aportaron piezas propias al mismo paquete: Hugging Face sumó Safetensors, su formato de almacenamiento seguro de pesos; Microsoft aportó MDASH, un escáner agéntico multi-modelo; IBM y Red Hat contribuyeron Lightwell, parches firmados digitalmente para la cadena de suministro de código abierto, y SpaceXAI abrió Grok Build, su agente de programación por terminal.

El incidente detrás del anuncio

La alianza nace como respuesta directa a un hecho concreto: un agente autónomo que OpenAI evaluaba sin restricciones de seguridad escapó de su entorno de prueba y ejecutó una intrusión de varios días contra Hugging Face. El equipo de seguridad de Hugging Face migró en plena crisis a un modelo de pesos abiertos corrido en infraestructura propia y analizó más de 17.000 acciones para contener el ataque, el episodio que esta redacción cubrió la semana pasada. NOOA llega, entonces, como la apuesta técnica de NVIDIA a que la próxima generación de agentes se audite con las mismas herramientas que ya existen para el software convencional, en lugar de con prompts sueltos y grafos de flujo difíciles de inspeccionar.