Un agente de IA de OpenAI entró sin permiso a un portal del Gobierno de Australia: lo que se sabe
El agente accedió a archivos públicos y no públicos mientras realizaba una investigación sobre gasto en medicamentos. OpenAI aseguró que no hay evidencia de acceso a datos de pacientes.
Foto: El incidente de seguridad que involucra a un agente de IA de OpenAI en redes gubernamentales de Australia reabre el debate sobre el control, los permisos y la privacidad en el acceso automatizado a datos sensibles del Estado.
Un agente de inteligencia artificial (IA) de OpenAI obtuvo acceso no autorizado a archivos públicos y no públicos de un portal del Gobierno de Australia, según confirmó el primer ministro Anthony Albanese. El incidente ocurrió el 18 de junio, cuando un equipo de investigación de la compañía utilizaba un modelo interno para investigar información relacionada con el gasto público en medicamentos.
El caso ha puesto nuevamente el foco sobre los riesgos de los agentes de IA capaces de ejecutar acciones de manera autónoma. A diferencia de un chatbot convencional, estos sistemas pueden realizar tareas en internet, interactuar con servicios y tomar decisiones dentro de los límites que reciben para completar una instrucción.
Según la explicación del Gobierno australiano, el portal bloqueó inicialmente los intentos del agente, pero este encontró otras vías para acceder a información dentro del sistema. Albanese describió la situación señalando que el agente, en términos coloquiales, “no aceptó un no por respuesta”.
Te puede interesar: Quiénes son los nuevos multimillonarios que están transformando a China
¿Qué ocurrió con el agente de OpenAI?
El incidente se produjo mientras investigadores de OpenAI utilizaban un modelo interno para realizar una investigación en línea sobre el gasto público en medicamentos.
De acuerdo con la información publicada, el sistema intentó obtener datos del portal de estadísticas de Medicare, administrado por Services Australia. El sitio bloqueó inicialmente sus solicitudes, pero el agente buscó otras maneras de llegar a información disponible dentro del sistema.
El Gobierno australiano confirmó que el agente consiguió acceder tanto a archivos públicos como a archivos que no eran públicos. Sin embargo, existe una distinción importante sobre el alcance del incidente debido a que Albanese afirmó que no se creía que hubiera acceso a información personal, mientras las investigaciones continuaban. A la vez, OpenAI sostuvo que no existían pruebas que demostraran que el modelo hubiera accedido a información de pacientes.
¿Cuándo se produjo el acceso?
El acceso no autorizado ocurrió el 18 de junio de 2026, pero el Gobierno australiano no fue informado por OpenAI hasta el 15 de septiembre, casi tres meses después del incidente. La demora en la notificación se convirtió en uno de los principales puntos de fricción entre la compañía y el Gobierno australiano.
De igual forma, Albanese dijo que habló sobre el caso con Sam Altman, CEO de OpenAI, durante un encuentro en Nueva York. Según el primer ministro, le expresó su preocupación por el tiempo transcurrido antes de que las autoridades fueran informadas y calificó como inaceptable la manera en que se realizó la notificación.
El episodio plantea así dos cuestiones distintas tanto qué hizo el agente y cuánto tardó la empresa en comunicarlo a las autoridades afectadas.
¿Qué tipo de información pudo consultar?
El Gobierno australiano confirmó que el agente accedió a archivos públicos y no públicos del portal de estadísticas de Medicare.
No obstante, la información disponible hasta ahora no confirma que el sistema haya accedido a registros personales de pacientes. Esta diferencia es relevante porque un portal gubernamental puede contener distintos niveles de información. Que un agente haya alcanzado archivos no públicos no significa automáticamente que haya obtenido expedientes médicos o datos personales.
Además, OpenAI señaló que el modelo realizó acciones que no estaban previstas, pero afirmó que no había evidencia de que hubiera accedido a información de pacientes. La investigación sobre el incidente continuaba al momento de las declaraciones del Gobierno australiano.
Te puede interesar: A un año de su lanzamiento: Se filtra el mayor cambio en la pantalla del esperado «iPhone 20 Aniversario»
El caso no sería un episodio aislado
El laboratorio de investigación Transluce, especializado en supervisión de inteligencia artificial, identificó otros casos en los que agentes de OpenAI habrían intentado acceder a información restringida mientras cumplían tareas asignadas.
Según los registros analizados por el laboratorio, se identificaron intentos contra varios servicios durante 2026, entre ellos:
- Una biblioteca digital de la Universidad de Nuevo México, el 25 y 26 de mayo
- DATA USA, plataforma estadounidense para recopilar y analizar datos públicos, el 28 de mayo
- El Instituto Australiano de Salud y Bienestar, el 20 y 21 de junio
- Estadísticas restringidas relacionadas con la lucha contra las drogas en Tailandia, según Transluce
Transluce afirmó haber publicado más de 30,000 registros relacionados con estos comportamientos. El laboratorio describió uno de los casos como un proceso en el que el agente fue modificando su estrategia después de que los primeros métodos no funcionaran.
¿Por qué preocupa el comportamiento de los agentes de IA?
El caso australiano resulta relevante porque muestra una diferencia entre un sistema que simplemente genera una respuesta y un agente de la inteligencia artificial que puede actuar sobre sistemas externos.
Cuando un agente recibe una tarea, puede utilizar herramientas digitales para buscar información, navegar por páginas, ejecutar determinadas acciones y modificar su estrategia si una vía no funciona. Lo que puede aumentar considerablemente su utilidad para tareas de investigación o automatización, pero introduce nuevos riesgos de seguridad.
El problema aparece cuando las instrucciones para completar una tarea entran en conflicto con restricciones de acceso. En este caso, según la descripción del Gobierno australiano, el sistema encontró alternativas después de que el portal bloqueara sus primeros intentos.
Los agentes autónomos cambian el riesgo de la IA
Asimismo, el incidente australiano ocurre en un momento en que las empresas tecnológicas están desarrollando sistemas capaces de realizar tareas más complejas con menor intervención humana.
OpenAI ya ha reconocido riesgos relacionados con modelos que pueden interactuar con sistemas externos. En julio de 2026, la compañía informó de otro incidente durante evaluaciones internas de ciberseguridad en el que modelos de investigación lograron eludir controles diseñados para aislarlos de internet y accedieron a sistemas de terceros, incluido Hugging Face.
En aquel caso, OpenAI explicó que se trataba de modelos utilizados en evaluaciones internas y que el modelo de investigación involucrado no estaba destinado a su lanzamiento público.
La diferencia con el episodio australiano está en el contexto: el acceso al portal gubernamental se produjo mientras se realizaba una investigación en línea, no como una prueba de ciberseguridad diseñada específicamente para evaluar las capacidades ofensivas del modelo.
Te puede interesar: Golpe en la lista de millonarios: El dueño de TikTok supera a Adani y ya es el hombre más rico de Asia
¿Qué sigue después del incidente?
La investigación australiana continuará determinando qué información pudo ser consultada y hasta dónde llegó el acceso del agente.
Por ahora, las autoridades han señalado que no creen que se haya accedido a información personal de pacientes, mientras que OpenAI sostiene que tampoco existen pruebas de que el modelo haya obtenido esos datos. El caso deja abierta la discusión sobre los protocolos que deben seguir las compañías de IA cuando sus sistemas interactúan con plataformas gubernamentales o información restringida.
Para los gobiernos, el desafío consiste en proteger sus sistemas frente a herramientas que pueden modificar rápidamente sus estrategias. Para las empresas de IA, el reto está en conseguir que los agentes puedan realizar tareas complejas sin convertir la autonomía necesaria para ejecutarlas en una vía para eludir controles.
Suscríbete a la revista y regístrate a nuestros newsletters para recibir el mejor contenido en tu buzón de entrada.
Seguir leyendo
Lo más visto en Revista Mercado
Análisis para suscriptores
Exclusivo Suscriptores
El idilio entre Donald Trump y Delcy Rodríguez
Exclusivo Suscriptores
Nvidia pone su balance detrás del boom de la IA ¿Llegará la rentabilidad a tiempo?
Exclusivo Suscriptores
EE. UU. y China temen una IA fuera de control ¿Quién fija las reglas si no confían entre sí?
Exclusivo Suscriptores