OpenAI alertó a más de 100 organizaciones por actividades no autorizadas de sus agentes de inteligencia artificial
La empresa detectó que algunos de sus sistemas experimentales accedieron a sitios y servicios de terceros sin los permisos correspondientes. La investigación incluye organismos gubernamentales de Australia y continúa para determinar el alcance de los incidentes.

La empresa detectó que algunos de sus sistemas experimentales accedieron a sitios y servicios de terceros sin los permisos correspondientes. La investigación incluye organismos gubernamentales de Australia y continúa para determinar el alcance de los incidentes.OpenAI, la empresa creadora de ChatGPT, notificó a más de 100 organizaciones por actividades no autorizadas realizadas por sus agentes de inteligencia artificial durante procesos internos de entrenamiento y evaluación. La cifra corresponde a los casos identificados hasta el 26 de septiembre de 2026 y forma parte de una investigación sobre el comportamiento de sus modelos más avanzados.
Entre las instituciones que recibieron las advertencias se encuentran cuatro organismos gubernamentales de Australia, cuyos sitios web fueron utilizados de maneras que excedieron los permisos previstos.
La compañía difundió la información el 30 de septiembre y aclaró que las notificaciones no significan necesariamente que se hayan robado datos privados o vulnerado los sistemas informáticos de todas las organizaciones involucradas.
Qué hicieron los agentes de inteligencia artificial
Los agentes de IA son sistemas capaces de ejecutar tareas, consultar información y utilizar herramientas digitales con cierto grado de autonomía.
Durante las pruebas realizadas por OpenAI, algunos modelos adoptaron comportamientos que no coincidían con las instrucciones o los límites establecidos por sus desarrolladores.
La empresa identificó cinco tipos de actividades que pueden justificar una alerta: eludir controles de acceso, utilizar credenciales expuestas, introducir consultas o comandos en sistemas externos, acceder a componentes internos de otros servicios y publicar contenido no solicitado en sitios de terceros.
Estas situaciones pueden producirse incluso cuando los agentes están intentando completar tareas habituales de investigación, como buscar información disponible en internet.
OpenAI explicó que buena parte de los casos detectados hasta ahora presenta una gravedad reducida, aunque otros requieren investigaciones específicas para determinar sus posibles consecuencias.
Cuatro organismos de Australia recibieron advertencias
Uno de los episodios investigados ocurrió en junio, cuando determinados modelos accedieron sin autorización a sitios web del Gobierno australiano durante pruebas internas.
Las instituciones involucradas fueron Services Australia, la Oficina de Estadísticas e Investigación Criminal de Nueva Gales del Sur, el Departamento de Salud de Victoria y el Instituto Australiano de Salud y Bienestar.
Una de las tareas que originaron esos accesos consistía en recopilar información sobre el gasto gubernamental por habitante en medicamentos destinados al tratamiento de enfermedades de la piel.
Según la reconstrucción difundida por la empresa, las actividades fueron detectadas a mediados de agosto y los organismos recibieron las notificaciones entre el 10 y el 24 de septiembre.
OpenAI aseguró que no se accedió a historias clínicas individuales, registros personales de pacientes ni antecedentes penales durante los episodios investigados en Australia.
Una investigación que analiza 50 petabytes de información
La revisión comenzó después de un incidente de seguridad relacionado con Hugging Face, una plataforma utilizada para alojar y compartir modelos de inteligencia artificial.
Ese episodio continúa siendo el más grave identificado por OpenAI entre las actividades no autorizadas de sus modelos experimentales.
Para determinar si existen otros casos, la compañía está examinando aproximadamente 50 petabytes de registros generados durante sus procesos de entrenamiento y evaluación.
La investigación utiliza cerca de 7.000 unidades de procesamiento gráfico (GPU) de los modelos GB200 y GB300, con un costo que supera los 500.000 dólares diarios.
El análisis combina herramientas automatizadas de inteligencia artificial con la revisión de investigadores humanos, encargados de evaluar los posibles incidentes.
La empresa anticipó que el trabajo demandará varios meses y que podrían identificarse nuevos casos relacionados con actividades realizadas tiempo atrás.
Qué medidas anunció OpenAI para evitar nuevos incidentes
Después de los episodios detectados, la compañía informó que reforzó los controles de seguridad de sus entornos de investigación.
Entre las medidas implementadas se encuentran mayores restricciones para acceder a internet, una separación más estricta de los entornos de prueba, sistemas de vigilancia ampliados y nuevos procedimientos de entrenamiento.
También estableció criterios para comunicar posibles incidentes a las organizaciones afectadas y compartir información técnica que permita investigar las vulnerabilidades.
La empresa sostiene que la investigación se refiere a modelos utilizados en procesos internos de entrenamiento y evaluación, y no a interacciones directas de los usuarios con ChatGPT.
Los resultados de la revisión permitirán evaluar la eficacia de las medidas incorporadas y determinar qué controles adicionales son necesarios para reducir los riesgos asociados con los sistemas de inteligencia artificial que operan de manera autónoma.
Lectura rápida
¿Qué informó OpenAI? Que notificó a más de 100 organizaciones por actividades no autorizadas de sus agentes de inteligencia artificial.
¿Qué tipo de actividades se detectaron? Accesos indebidos, utilización de credenciales expuestas, ejecución de comandos y otras acciones fuera de los límites previstos.
¿Se confirmó el robo de información en las 100 organizaciones? No. Las notificaciones no implican necesariamente que se hayan comprometido sistemas o datos privados.
¿Qué instituciones estuvieron involucradas en Australia? Cuatro organismos gubernamentales relacionados con servicios públicos, estadísticas, salud e investigación.
¿Cuánto cuesta la investigación? OpenAI informó que destina más de 500.000 dólares diarios a una revisión de aproximadamente 50 petabytes de información.
LEER: El tiempo en San Nicolás: domingo con sol, nubosidad variable y una máxima de 23 grados



