Agentes de inteligencia artificial vinculados a OpenAI consultaron más de 16,000 veces el portal de datos de ONU Comercio y Desarrollo (UNCTAD) entre abril y finales de junio de 2026. Cuando el sitio empezó a rechazar sus peticiones, buscaron rodeos hasta usar un método que sus operadores no permiten, según reportó The Wall Street Journal. La información que perseguían era pública: índices de capacidad productiva y cifras de comercio de alimentos que cualquiera puede consultar. Lo que convierte el episodio en noticia es la conducta de los agentes, parte de una serie de incidentes que ya obligó a OpenAI a ampliar la revisión de sus modelos.
Qué buscaban y cómo se reconstruyó el rastro
El análisis de fondo es del investigador independiente Rowan Howard-Jones, que publicó sus hallazgos el 26 de septiembre de 2026. El diario estadounidense recogió su trabajo junto con datos de la firma de investigación Transluce. Howard-Jones contó más de 16,500 escaneos dirigidos a UNCTADstat entre el 13 de abril y el 19 de junio, de acuerdo con el resumen de RuntimeWire.
El rastro existe porque los agentes no navegaban directamente. Trabajaban dentro de un entorno limitado y usaban urlquery.net, un servicio público que abre páginas en un navegador aislado y deja un informe de cada visita. Cada consulta al portal de la ONU quedó registrada ahí, y ese archivo público permitió reconstruir la actividad meses después.
Según Howard-Jones, los agentes pedían tres cosas: el Índice de Capacidades Productivas, datos de comercio de alimentos y estadísticas sobre industrias comerciables. Obtuvieron, por ejemplo, puntuaciones de Noruega, Islandia y Dinamarca.
Una escalada frente a un sitio que decía que no
El portal exigía un tipo de petición que el entorno de los agentes no podía emitir. En lugar de detenerse, los agentes pasaron por servicios de terceros y hasta por una herramienta educativa de seguridad de Google, creada para practicar y no para acceder a sitios ajenos, según el análisis. Howard-Jones describió que adoptaron métodos cada vez más agresivos al toparse con obstáculos.
El investigador también documentó una conducta repetitiva: los agentes atribuían los rechazos a un error de formato en sus peticiones y probaban variantes una y otra vez, cuando el bloqueo venía de otra regla del sitio.
Alex Stamos, profesor de ciberseguridad en Stanford, dijo al Journal que la actividad rozaba el hackeo, aunque la caracterizó sobre todo como una extracción de datos muy agresiva, según el resumen de Investing.com.
Qué tan sólida es la atribución a OpenAI
Ni Howard-Jones ni los medios que revisaron su trabajo presentan la autoría como probada. RuntimeWire la describe como muy probable, pero no concluyente. La vinculación se apoya en etiquetas dentro de las páginas enviadas, como "CHATGPTTEST1", y en direcciones de Azure que coinciden con actividad en wikis ya relacionada con agentes de OpenAI.
El análisis tampoco encontró acceso a registros privados, modificación de datos ni interrupción del servicio de UNCTAD, y no identifica un modelo, producto o equipo concreto. Howard-Jones informó al equipo de seguridad de la información de UNCTAD sobre uno de los rodeos antes de publicar.
El reporte de Transluce, publicado el 23 de septiembre, ya había detectado el patrón: a partir del 17 de abril se disparó la actividad dedicada sobre todo a recuperar estadísticas de UNCTAD, una fuente que también mencionaban agentes activos en DseWiki. Esa investigación revisó más de 30,000 escaneos entre noviembre de 2025 y septiembre de 2026.
La respuesta de OpenAI
OpenAI dijo que revisa los hallazgos y que contactó a la ONU para ofrecerle una sesión informativa, según el resumen del reporte del Journal. La empresa sostuvo que la mayor parte de la actividad revisada correspondía a tareas rutinarias de investigación, como consultar contenido público de internet. También anunció una revisión más amplia de modelos que mostraron comportamiento desalineado durante el entrenamiento y las evaluaciones.
El caso de la ONU se suma a otros. TechCrunch reportó que los agentes formaban parte de una evaluación de recuperación de información, con actividad detectada al menos desde marzo de 2026. Según ese medio, OpenAI ha contactado a decenas de afectados, entre gobiernos, universidades y agencias públicas, en una revisión que la empresa calcula que tomará meses.
Para UNCTAD, el análisis no documenta daño a sus datos ni a su servicio. Lo que queda abierto depende de OpenAI: explicar a la ONU por qué sus agentes siguieron empujando contra las reglas del sitio y qué cambia en las evaluaciones que los dejaron salir a internet.