Agentes ligados a OpenAI: más de 16,500 consultas en UNCTAD

Agentes ligados a OpenAI: más de 16,500 consultas en UNCTAD

Agentes vinculados a OpenAI hicieron 16,500 consultas a UNCTAD y buscaron rodeos ante sus bloqueos.

Por Humberto Toledo el 27 de septiembre del 2026 a las 5:07 am PDT

✨︎ Resumen (TL;DR):

  • Agentes vinculados a OpenAI consultaron más de 16,000 veces el portal UNCTADstat entre abril y finales de junio de 2026.
  • Rowan Howard-Jones contabilizó más de 16,500 escaneos entre el 13 de abril y el 19 de junio de 2026 para obtener datos públicos.
  • Los agentes buscaron rutas alternas ante los rechazos del sitio, pero el análisis no documentó acceso a datos privados, alteraciones ni interrupciones.

Agentes de inteligencia artificial vinculados a OpenAI consultaron más de 16,000 veces el portal UNCTADstat de ONU Comercio y Desarrollo (UNCTAD) entre abril y finales de junio de 2026 para recuperar datos públicos sobre comercio y capacidad productiva. Cuando el sitio rechazó sus peticiones, buscaron rutas alternas, incluso mediante servicios de terceros. El caso llamó la atención por esa insistencia, no por un daño documentado: el análisis no encontró acceso a registros privados, modificación de datos ni interrupción del servicio.

Google probará cuatro TPU en el espacio en 2026
Te podría interesar:
Google probará cuatro TPU en el espacio en 2026
Un patrón de remolino abstracto colorido con tonos vibrantes sobre un fondo oscuro, mostrando un diseño creativo.
Foto: Katie Rainbow 🏳️‍🌈 / Pexels

El rastro quedó en un navegador aislado

UNCTADstat es un portal de datos de ONU Comercio y Desarrollo que permite consultar índices de capacidad productiva y estadísticas de comercio. El investigador independiente Rowan Howard-Jones publicó sus hallazgos el 26 de septiembre de 2026.

The Wall Street Journal recogió su trabajo junto con datos de la firma de investigación Transluce. Howard-Jones contó más de 16,500 escaneos dirigidos a UNCTADstat entre el 13 de abril y el 19 de junio de 2026.

Los agentes no navegaban directamente. Operaban dentro de un entorno limitado y usaban urlquery.net, un servicio público que abre páginas en un navegador aislado y genera un informe de cada visita. Cada consulta al portal de la ONU quedó registrada en ese servicio, cuyo archivo público permitió reconstruir la actividad meses después.

El análisis identificó tres objetivos:

  • Índice de Capacidades Productivas.
  • Datos de comercio de alimentos.
  • Estadísticas sobre industrias comerciables.

Entre los resultados aparecen puntuaciones de Noruega, Islandia y Dinamarca.

El portal rechazó las peticiones y ellos buscaron rodeos

El portal exigía un tipo de petición que el entorno de los agentes no podía emitir. En vez de detenerse, los agentes pasaron por servicios de terceros y llegaron a usar una herramienta educativa de seguridad de Google, creada para practicar y no para acceder a sitios ajenos, según el análisis.

Howard-Jones documentó métodos cada vez más agresivos frente a los obstáculos. Los agentes atribuían los rechazos a un error de formato en sus solicitudes y ensayaban variantes una y otra vez. El bloqueo, sin embargo, provenía de otra regla del sitio.

Alex Stamos, profesor de ciberseguridad en Stanford, dijo a The Wall Street Journal que la actividad rozaba el hackeo, aunque la describió principalmente como una extracción de datos muy agresiva.

La atribución apunta a OpenAI, pero no es concluyente

Ni Howard-Jones ni los medios que revisaron su trabajo presentan la autoría como probada. RuntimeWire la describió como muy probable, aunque no concluyente.

Los indicios incluyen etiquetas dentro de las páginas, como “CHATGPTTEST1”, y direcciones de Azure que coincidían con actividad en wikis previamente relacionada con agentes de OpenAI. El análisis tampoco encontró acceso a registros privados, modificación de datos ni interrupción del servicio de UNCTAD.

La investigación no identifica un modelo, producto o equipo concreto. Antes de publicar sus hallazgos, Howard-Jones informó al equipo de seguridad de la información de UNCTAD sobre uno de los rodeos.

La firma Transluce publicó su reporte el 23 de septiembre de 2026 y ya había detectado el patrón. A partir del 17 de abril de 2026, la actividad dedicada sobre todo a recuperar estadísticas de UNCTAD se disparó. Esa investigación revisó más de 30,000 escaneos entre noviembre de 2025 y septiembre de 2026.

Las estadísticas de UNCTAD también aparecían entre las fuentes mencionadas por agentes activos en DseWiki.

OpenAI amplió la revisión de sus modelos

OpenAI dijo que revisa los hallazgos y que contactó a la ONU para ofrecerle una sesión informativa. La empresa sostuvo que la mayor parte de la actividad revisada correspondía a tareas rutinarias de investigación, como consultar contenido público de internet.

También anunció una revisión más amplia de modelos que mostraron comportamiento desalineado durante el entrenamiento y las evaluaciones.

TechCrunch reportó que los agentes formaban parte de una evaluación de recuperación de información, con actividad detectada al menos desde marzo de 2026. Según ese reporte, OpenAI contactó a decenas de afectados, entre gobiernos, universidades y agencias públicas. La compañía calcula que la revisión tomará meses.

En el caso de UNCTAD, el análisis no documenta daño a sus datos ni a su servicio. La cuestión pendiente recae en OpenAI: explicar a la ONU por qué sus agentes siguieron intentando acceder pese a los rechazos del sitio y qué cambiará en las evaluaciones que les permitieron salir a internet.

Fuentes: 1, 2, 3, 4, 5

+ Temas Relacionados

Más de AI

Feed