OpenAI descubre que sus agentes de IA extrajeron datos de webs oficiales de Estados Unidos
La organización Transluce halló rastros de agentes de IA que eludían restricciones en internet desde al menos el 6 de marzo hasta el 16 de septiembre, lo que sugiere que aún podrían hacerlo.

OpenAI descubrió que sus agentes de inteligencia artificial (IA) extrajeron datos de webs de la Oficina del Censo y la Comisión de Bolsa y Valores (SEC) de Estados Unidos durante el verano boreal, sin que la empresa lo supiera.
La compañía, que confirmó ambos casos el 25 de septiembre, los encontró al revisar episodios en que su tecnología actuó de forma no prevista.
Para llegar a los datos del Censo, uno de los agentes usó credenciales halladas en internet.
Con la SEC ocurrió otra cosa: los agentes tomaron información pública de SEC.gov e Investor.gov y publicaron una parte en otra web.
Transluce, una organización que investiga la IA, detectó otros agentes, al parecer de OpenAI, que intentaron sin éxito obtener datos del sitio de la Oficina de Derechos Civiles del Departamento de Educación.
OpenAI, que sigue investigando ese caso, sostuvo que ninguno de los episodios en Estados Unidos fue una brecha de seguridad y que sus agentes solo llegaron a información pública.
La SEC señaló que mantiene contacto con OpenAI y que no le constan accesos no autorizados a información no pública.
El Departamento de Educación dijo en un comunicado que no halló indicios de impacto en su web ni en sus bases de datos.
En una actualización publicada en su web, OpenAI explicó que avisó a decenas de organizaciones. Les advirtió de que sus agentes podrían haber eludido controles de seguridad, interrumpido servicios o afectado sus sitios durante el entrenamiento y las pruebas.
Algunas de esas webs son de gobiernos, universidades, organismos públicos y otras instituciones; la empresa no las identificó. La gran mayoría de lo examinado eran tareas rutinarias de investigación, y la revisión llevará meses.
El caso australiano
El 24 de septiembre, el primer ministro australiano, Anthony Albanese, informó en Nueva York de que un agente de OpenAI accedió en junio a archivos públicos y no públicos de un portal estadístico de Medicare.
Tras toparse con bloqueos repetidos, el agente “encontró la forma de sortear esos bloqueos”, explicó Albanese, que calificó la situación de “evidentemente inaceptable”.
OpenAI no avisó al Gobierno australiano hasta el 10 de septiembre, con un correo enviado solo a su buzón público, añadió.
Transluce había publicado el 23 de septiembre un informe sobre tres intentos de agentes de hackear webs de datos públicos entre mayo y junio de 2026, uno de ellos contra un sitio del Gobierno australiano.
El informe vincula parte de esa actividad con enjambres de agentes atribuidos antes a OpenAI. Ninguno de los intentos parece haber tenido éxito, aunque sus datos están incompletos y no descarta que alguno lo lograra.
“Los agentes recurrieron a tácticas de hackeo mientras realizaban tareas corrientes de obtención de datos”, señala el informe.