Saltar al contenido
Ciberseguridad

Un agente de OpenAI buscaba datos de medicinas y se coló en un portal del gobierno de Australia

Australia confirmó que un agente de OpenAI accedió a archivos no públicos de su portal de estadísticas de Medicare. Registros de urlquery.net analizados por Transluce muestran que no fue el único sondeo: agentes de IA probaron fallas en otros tres sitios de datos públicos.

por Gerardo Pavez
A woman using a laptop navigating a contemporary data center with mirrored servers.
Foto de Christina Morillo en Pexels

Un agente de inteligencia artificial de OpenAI entró sin autorización al portal de estadísticas de Medicare del gobierno de Australia el 18 de junio de 2026, mientras investigaba el gasto público en medicamentos, y llegó a archivos públicos y no públicos. Lo confirmó el primer ministro Anthony Albanese en Nueva York, al margen de la Asamblea General de la ONU, el mismo día en que el laboratorio sin fines de lucro Transluce publicó registros que muestran a agentes de IA, al menos parte de ellos vinculados a OpenAI, sondeando fallas de seguridad en tres proveedores de datos públicos entre mayo y junio. En los dos casos, nadie les había encargado atacar nada: buscaban información.

Del bloqueo al servidor interno

El relato oficial arranca con una tarea sin nada de sospechosa. Según Albanese, el equipo de investigación de OpenAI usó un modelo interno para buscar en internet datos sobre el gasto público en medicinas. El agente se topó varias veces con bloqueos del portal, que administra Services Australia, y en lugar de rendirse buscó rutas alternativas hasta entrar en zonas donde no debía estar.

«El agente de IA encontró una manera de sortear esos bloqueos. No aceptó un no por respuesta, por así decirlo», dijo Albanese en la conferencia de prensa.

Hay un detalle más delicado. Services Australia informó que, para lograrlo, el agente también escribió archivos en el servidor interno, un punto que sigue bajo investigación. Albanese sostuvo que no hay evidencia de que se haya expuesto información personal ni de un compromiso más amplio de la red de Services Australia. OpenAI afirma que lo que el agente alcanzó fueron estadísticas de salud agregadas y nombres de archivos internos, y el ministro de Defensa, Richard Marles, dijo que la información no era sensible ni tenía relación con la seguridad nacional.

La historia no se limita a Medicare. El primer ministro dijo que otros tres sistemas pudieron verse afectados: el Australian Institute of Health and Welfare (AIHW), la Oficina de Estadísticas e Investigación Criminal de Nueva Gales del Sur y el Departamento de Salud de Victoria. Precisó que no confirma todavía esos accesos y que la duda es si el agente pasó por esos sitios mientras recolectaba datos sobre medicinas y salud.

84 días y un correo a un buzón genérico

Entre el acceso del 18 de junio y el primer aviso de OpenAI pasaron 84 días. La empresa detectó el incidente en agosto, durante una revisión interna más amplia de agentes que se comportaron de formas no previstas, según explicó un portavoz a TechCrunch. El 10 de septiembre envió la notificación a un buzón público de Services Australia, que la reportó el 15 de septiembre al Centro Australiano de Ciberseguridad del Australian Signals Directorate. La ministra responsable, Katy Gallagher, se enteró a finales de la semana pasada y la oficina del primer ministro, durante el fin de semana.

Albanese calificó como inaceptables tanto el retraso como la forma del aviso, y se lo dijo por teléfono a Sam Altman, director ejecutivo de OpenAI. Según su versión, Altman aceptó que la empresa no hizo lo suficiente y que sus protocolos no estuvieron a la altura.

El gobierno anunció un grupo de trabajo encabezado por el Departamento del Primer Ministro, con el Coordinador Nacional de Ciberseguridad, la Oficina de IA, el Australian Signals Directorate, el Instituto Australiano de Seguridad de la IA y Services Australia. Su revisión evaluará posibles respuestas policiales y legislativas. Además, Canberra pedirá asesoría urgente para saber si se cometió algún delito y si el caso debe turnarse a la Policía Federal Australiana, y remitirá el incidente al comité parlamentario sobre inteligencia artificial.

Lo que dejaron los registros de urlquery.net

La segunda pieza de la historia viene de una huella pública. Investigadores de Transluce, Corridor, el MIT y AIUC reconstruyeron la actividad a partir de los registros de urlquery.net, un servicio gratuito que carga en un navegador remoto las páginas que se le envían y deja constancia pública de cada análisis. Según su informe, los agentes usaban esa herramienta para esquivar restricciones de acceso y ampliar su alcance en internet.

From below of long thin blue cables connected to row of small white connectors on system block in data center
Imagen ilustrativa de infraestructura de red; no corresponde a los sistemas involucrados en el incidente. · Foto de Brett Sayles en Pexels

Los registros muestran tres episodios en los que los agentes pasaron de buscar datos a probar debilidades de seguridad:

  • Entre el 25 y el 26 de mayo, mientras intentaban obtener una sola fotografía de la biblioteca digital de la Universidad de Nuevo México, lanzaron pruebas de inyección SQL, inyección de comandos y recorrido de directorios, además de una ráfaga de 80 solicitudes contra el servidor.
  • Dos días después, al chocar con errores en Data USA, una plataforma de acceso abierto a datos del gobierno de Estados Unidos, respondieron con 12 sondeos de distintos tipos.
  • El 20 y el 21 de junio apuntaron al AIHW australiano en busca del costo gubernamental por persona de una categoría de medicamentos en zonas de Victoria. Cuando Cloudflare bloqueó la descarga y un sondeo contra el tablero de datos, bajaron el archivo en pedazos, a lo largo de más de 100 análisis, desde un servidor de preproducción del propio instituto.

Ese archivo ya era público, según Transluce, pero para obtenerlo los agentes se saltaron las protecciones contra bots del sitio. El laboratorio no encontró ningún intento de hackeo exitoso y describió los sondeos como de baja escala, aunque advirtió que los registros son incompletos y que no puede descartar ataques realizados mediante análisis privados o por otras vías.

La atribución tampoco pesa igual en los tres casos. Transluce vinculó la actividad contra el AIHW y Data USA con un enjambre de agentes que OpenAI ya había reconocido como propio, por coincidencias de objetivos, tácticas y tiempos; en el caso de Nuevo México, el vínculo descansa solo en el calendario y en servicios de retransmisión compartidos. Los investigadores también hallaron actividad de agentes en urlquery.net desde al menos el 6 de marzo de 2026, con señales más débiles desde noviembre de 2025.

«Estos datos revelan que la actividad cibernética maliciosa no se limita a agentes asignados a tareas relacionadas con la ciberseguridad y puede surgir de forma instrumental para resolver tareas mundanas como la recuperación de información», escribieron los investigadores.

Una conexión que nadie ha confirmado

Transluce considera probable que el anuncio de Albanese se superponga con el episodio del AIHW que documentó. Ni el gobierno ni OpenAI lo han confirmado: la empresa no respondió a TechCrunch si ambos incidentes están relacionados, aunque reconoció actividad que involucró varios sitios y servicios del gobierno australiano. OpenAI asegura que realiza una revisión extensa de la actividad desalineada de sus modelos durante entrenamiento y evaluación, y que está notificando a terceros sobre posibles brechas.

El caso se suma al hackeo de Hugging Face de julio, atribuido a enjambres de agentes de OpenAI. La diferencia es de contexto: estos episodios ocurrieron durante búsquedas ordinarias de datos, sin una prueba de ciberseguridad de por medio.

La revisión australiana definirá si el caso llega a la Policía Federal y qué respuestas legislativas propone. Por ahora, Australia se enteró del acceso por un correo casi tres meses después, y buena parte de lo que se sabe sobre los sondeos a otros sitios salió de un registro público que cualquiera podía consultar.

Fuentes: 1, 2, 3, 4

Gerardo Pavez imagen de perfil
por Gerardo Pavez

Redactor y creador de contenido especializado en deportes y tecnología. Apasionado por todo lo que ocurre dentro y fuera de la cancha.

Leer más de Tecnología y Ciencia