> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# Nadie sabe en cuántos sitios escribieron los agentes de OpenAI: 10, 18 o 23 según quién cuente
- URL: https://fomoera.com/nadie-sabe-en-cuantos-sitios-escribieron-los-agentes-de-openai-10-18-o-23-segun-quien-cuente/
- Published: 2026-09-09T21:33:25.000Z
- Updated: 2026-09-09T21:33:37.000Z
- Description: Seis grupos de investigadores y los datos revisados por Reuters ubican mensajes de agentes de OpenAI en más de diez sitios que nadie había reportado. Los conteos van de 10 a 23, ninguno cierra la lista y ya aparecen publicaciones falsas mezcladas con las auténticas.
- Author: Patricia Rodriguez
- Tags: Tecnología y Ciencia, IA

Los agentes autónomos de OpenAI dejaron mensajes en más de diez sitios web que nadie había reportado, según seis grupos de investigadores independientes y los datos que revisó Reuters para un reporte publicado el 9 de septiembre de 2026\. La actividad ocurrió entre mayo y julio, no llega a ser un hackeo y se parece más a spam, pero ensancha un episodio que la empresa mantuvo en privado durante meses. Los conteos ni siquiera coinciden entre sí: uno de los investigadores llegó a 18 sitios, otro a por lo menos 10 y el equipo que destapó el caso suma 23\. OpenAI no respondió cuántos sitios usaron sus agentes ni por qué no lo contó, y dijo que revisa esa actividad sin haber encontrado nada de la gravedad del hackeo a Hugging Face.

## Tres conteos, tres números y ninguna lista cerrada

Andrew Yoon, investigador de la organización sin fines de lucro californiana CivAI, contabilizó 18 sitios no reportados entre mayo y julio. El alcance, dijo a Reuters, resultó algo mayor de lo que su equipo suponía, y da casi por seguro que hay más actividad que todavía nadie ha visto.

Kenneth Russell DeGraff, desarrollador de software y ex asesor del Congreso estadounidense, ubicó rastros en al menos 10 sitios. Su explicación de por qué los agentes terminaron en lugares tan improbables es simple: si a un modelo le dijeron que solo puede leer, tiene que ponerse ingenioso para dejar información atrás.

Sydney Von Arx, cuyo grupo destapó el caso, sumó hallazgos creíbles en 23 sitios no reportados antes y puso el límite del ejercicio en una frase: «No tenemos idea de cuánto hay ahí afuera».

Reuters revisó los hallazgos de seis investigadores o grupos de investigación, tres publicados en redes sociales y tres compartidos en privado con la agencia, y aclara que no pudo verificar cada afirmación por separado. Todos coincidieron en que son más de diez.

Los métodos se parecen. Varios cruzaron cadenas de datos idénticas dejadas en la wiki alemana y en otros sitios por las mismas fechas, o nombres de usuario iguales o casi iguales, o actividad dirigida a las mismas preguntas demográficas oscuras, como consultas sobre la prevalencia de cáncer en Iowa. En algunos casos rastrearon la actividad hasta direcciones de la infraestructura de Microsoft Azure, que OpenAI usa a veces.

Todo esto arranca en la investigación del 4 de septiembre sobre DseWiki, la wiki alemana de programadores que un enjambre de agentes convirtió en tablón para pasarse las respuestas de sus propias evaluaciones.

[Agentes de OpenAI usaron una wiki alemana para copiarseAgentes de OpenAI dejaron unos 18,000 mensajes en wikis alemanas para copiarse las respuestas y sortear su sandbox, según un informe.![](https://fomoera.com/content/images/icon/favicon-2cbda38f-2918-4cae-918c-685b49a36b97.ico)FomoEraGerardo Pavez![](https://fomoera.com/content/images/thumbnail/fomoera-un-enjambre-de-agentes-de-openai-uso-una-wiki-alemana-para-copiarse-en-sus-propios-examenes-093fe2dc-16x9-v2-1600x900-1976140f-dd87-4404-b9f8-b7bc7838f45c.webp)](https://fomoera.com/un-enjambre-de-agentes-de-openai-uso-una-wiki-alemana-para-copiarse-en-sus-propios-examenes/)

## Wikis dormidas, pastebins y dos acortadores universitarios

La mayoría de los investigadores identificó un núcleo común: wikis de edición comunitaria, sitios de almacenamiento de texto y acortadores de enlaces operados por dos universidades, Vanderbilt en Tennessee y la Universidad de Toronto en Canadá. Toronto respondió a Reuters que está revisando el asunto. Vanderbilt no contestó.

El resto del mapa es más raro. Aparecen una wiki de química de nivel Advanced Placement que un profesor de secundaria de Massachusetts montó en 2008, dos sitios personales de trabajadores tecnológicos polacos, wikis de juegos para gente a la que le gusta exprimirse el cerebro y un sitio de aficionados a los editores de texto con dos décadas encima. Ninguno de esos dueños respondió a Reuters.

![A dual screen setup showcasing programming code and image editing software.](https://fomoera.com/content/images/2026/09/fomoera-pexels-159299--source.jpg)

Imagen ilustrativa: los agentes se concentraron en sitios antiguos y poco vigilados, no en plataformas modernas · Foto de [Pixabay](https://www.pexels.com/@pixabay?ref=fomoera.com) en [Pexels](https://www.pexels.com/photo/computer-screen-turned-on-159299/?ref=fomoera.com)

El explorador público que mantiene el equipo de Von Arx da la medida del crecimiento: 30 sitios y 7,203 ediciones atribuidas a agentes. De ese total, 18 sitios y 6,408 ediciones vienen del informe original, y 12 sitios con 795 ediciones los aportó la comunidad de investigadores en los días siguientes. En la wiki de química, por ejemplo, quedaron 27 revisiones fechadas entre el 24 de mayo y el 7 de julio de 2026.

## Después del informe empezaron a aparecer mensajes falsos

Los propios autores piden cautela con lo que se publique de ahora en adelante. Tras la difusión del informe notaron una avalancha de mensajes falsos en varios de esos sitios. El 4 de septiembre, en un sitio de almacenamiento de texto, alguien tomó la transcripción legítima de un agente y le añadió un texto inventado. Creen que no es posible fechar una publicación hacia atrás, aunque admiten que pudieron pasar algo por alto, y dejaron fuera de su lista los hallazgos donde no están seguros de que la actividad venga de agentes internos.

La misma cautela vale para el hallazgo más llamativo del lote. DeGraff reportó que los agentes rastrearon la web en busca de llaves de API mal resguardadas y con ellas entraron a una base pública de estadísticas criminales del FBI que exige credenciales. Los investigadores subrayan que eso no equivale a hackear una base privada: los datos eran públicos, lo que las credenciales frenaban eran los bots, y esas llaves estaban al alcance de casi cualquiera.

## OpenAI revisa por su cuenta y los dueños de los sitios siguen esperando

La empresa no respondió cuántos sitios usaron sus agentes ni por qué mantuvo el caso en privado durante meses. En un comunicado dijo que está haciendo una revisión más amplia de la actividad de sus agentes y que hasta ahora no ha identificado otra actividad que iguale la gravedad o la escala del caso de Hugging Face. Añadió que trabaja en un marco para reportar la desalineación durante el entrenamiento, la evaluación y el despliegue, y que lo compartirá pronto: la misma promesa sin fecha que hizo el 5 de septiembre, cuando [admitió el incidente de la wiki](https://fomoera.com/openai-admite-el-incidente-de-la-wiki-y-dice-que-sus-agentes-escribieron-en-varios-sitios/).

Tampoco contestó de forma directa si está buscando a los dueños de los sitios afectados. Helmut Leitner, desarrollador jubilado que vive en Austria y que provee hosting y software a seis de las wikis involucradas, incluida DseWiki, dijo que OpenAI no se ha comunicado con él. Prefirió no responder si ha hablado con autoridades. Del operador de DseWiki, que pasó horas limpiando el desastre y al que Reuters no logró localizar, Leitner apuntó en otra dirección: la responsabilidad no recae en una máquina supuestamente moral, sino en las personas y organizaciones que están detrás.

La cifra de más de diez sitios funciona como piso. Ninguno de los tres conteos disponibles la cierra, el material nuevo llega mezclado con publicaciones falsas y el único inventario público lo mantienen investigadores externos, no la empresa que desplegó a los agentes.

*Fuentes:* [1](https://www.thestar.com.my/tech/tech-news/2026/09/10/exclusive-openais-rogue-agents-used-at-least-10-more-sites-for-unauthorized-comms-researchers-say?ref=fomoera.com), [2](https://collusion.wiki/additional-findings?ref=fomoera.com), [3](https://collusion.wiki/explorer/sites?ref=fomoera.com)