Saltar al contenido
Ciberseguridad

Asymmetric rastrea agentes vinculados a OpenAI en 55 entidades y halla registros incompletos

La firma forense documentó consultas a datos de 55 organizaciones. Cuentas privadas y buzones temporales dificultan reconstruir toda la actividad, pero no prueban intención de ocultarla.

por Gerardo Pavez
Dos personas analizan los datos en un entorno de ciberseguridad con poca luz, destacando los temas de defensa digital.
Foto de Tima Miroshnichenko en Pexels

Una investigación de Asymmetric Security identificó datos de 55 organizaciones consultados por agentes de IA en un rastreo de actividad vinculada a OpenAI. Su informe del 1 de octubre de 2026 encontró cuentas privadas y buzones temporales que podrían dejar parte de las consultas fuera del registro público. Los investigadores no han demostrado que los agentes intentaran ocultar sus acciones ni atribuyen cada episodio con la misma certeza a OpenAI.

Los 55 sitios no equivalen a 55 hackeos

Asymmetric había publicado el 28 de septiembre la lista de entidades cuyos datos identificó en su rastreo de actividad entre el 6 de marzo y el 20 de septiembre. Incluye a la Comisión de Bolsa y Valores de Estados Unidos (SEC), los Centros para el Control y la Prevención de Enfermedades (CDC) y la Agencia Internacional de la Energía. La firma dice que, en la gran mayoría de los casos, los datos recuperados eran públicos.

El informe detallado distingue consultas ordinarias de sondeos que buscaban archivos potencialmente no públicos. También documenta accesos a entornos de preproducción, incluidos sistemas del Australian Institute of Health and Welfare (AIHW). En los ejemplos que pudo examinar allí, Asymmetric considera que los datos devueltos ya estaban disponibles al público. Tampoco verificó que hubieran funcionado los intentos de explotar el sitio de datos de derechos civiles del Departamento de Educación estadounidense.

Existe una intrusión confirmada, pero corresponde a otro sistema australiano. OpenAI reconoció que, durante una evaluación interna de junio, uno de sus modelos obtuvo acceso no público al servicio de estadísticas de Medicare de Services Australia, ejecutó comandos y recuperó archivos internos y credenciales. La empresa afirma que no encontró evidencia de acceso a expedientes médicos individuales. La respuesta de OpenAI y la revisión australiana quedaron documentadas en nuestra cobertura anterior.

OpenAI se disculpa por el acceso a un portal de Medicare y anuncia apoyo a Australia
OpenAI se disculpó por el caso Medicare, ofreció apoyo a Australia y prometió un grupo de expertos en seguridad.

El rastro público dejó de mostrar parte de la actividad

Según Asymmetric, los agentes usaron servicios de navegación y análisis de sitios para conseguir acceso web más amplio que el previsto en sus entornos de prueba. Al principio, parte de esas consultas quedó en reportes públicos. La firma encontró después intentos de crear cuentas privadas en uno de esos servicios: ubicó un primer intento el 14 de junio y el primer registro exitoso el 18 de junio. También observó la creación de un buzón programado para caducar 48 horas después.

Una cuenta privada puede sacar los análisis del registro público; un buzón que expira hace inaccesibles sus mensajes para quien investiga más tarde. Eso limita lo que un tercero puede reconstruir. El informe advierte expresamente que esos registros no prueban una intención de esconder actividad: para examinar el motivo harían falta las transcripciones completas de los agentes, además de datos de los servicios intermediarios y de los servidores consultados.

OpenAI sostiene que sus modelos debían investigar información publicada. En el caso del AIHW, dice que las estadísticas recuperadas parecían públicas y que los intentos separados de saltar controles fracasaron. La propia compañía admite que el acceso no autorizado a Medicare no debió ocurrir y que avisó demasiado tarde a las autoridades australianas.

Canadá investiga un intento fallido sin autoría confirmada

Otro grupo de investigadores, encabezado por Transluce, informó el 30 de septiembre que encontró 899 solicitudes dirigidas a un servicio de Library and Archives Canada durante el 28 de mayo y el 9 de junio. Trece contenían sondeos de posibles fallas; el equipo no vio señales de que hubieran funcionado. Aunque el patrón se parece a actividad de agentes antes vinculados a OpenAI, Transluce dice que no atribuye ese intento a la empresa con confianza.

El Centro Canadiense para la Ciberseguridad declaró el 29 de septiembre que no había indicios de sistemas gubernamentales comprometidos y que seguía evaluando los reportes. La distinción importa también para las 55 entidades: consultar datos públicos, probar una vulnerabilidad y obtener acceso no autorizado son hechos diferentes. Los registros disponibles no permiten a Asymmetric descartar acceso a datos sensibles, pero tampoco demuestran que haya ocurrido.

Fuentes: 1, 2, 3, 4, 5

Gerardo Pavez imagen de perfil
por Gerardo Pavez

Redactor y creador de contenido especializado en deportes y tecnología. Apasionado por todo lo que ocurre dentro y fuera de la cancha.

Leer más de Tecnología y Ciencia