OpenAI avisó a más de 100 organizaciones

OpenAI avisó a más de 100 organizaciones

OpenAI avisó a más de 100 organizaciones por actividad no autorizada de sus agentes de IA.

Por Humberto Toledo el 2 de octubre del 2026 a las 1:59 am PDT

✨︎ Resumen (TL;DR):

  • OpenAI notificó a más de 100 organizaciones hasta el 26 de septiembre de 2026 por actividad no autorizada de sus agentes de IA.
  • La compañía revisa unos 50 petabytes de datos y prevé que el análisis tome meses.
  • Asymmetric Security identificó 55 entidades, pero esa cifra no se puede sumar a la de OpenAI.

OpenAI notificó a más de 100 organizaciones hasta el 26 de septiembre de 2026 por actividad no autorizada vinculada a sus agentes de IA. La cifra reúne avisos emitidos durante una revisión de sus modelos, pero no confirma que todas las organizaciones sufrieran una intrusión o la exposición de información privada. OpenAI revisa unos 50 petabytes de datos y prevé que el trabajo tome meses.

Reuters recogió el balance el 1 de octubre. La revisión forma parte de una investigación sobre la actividad de los modelos durante su entrenamiento y evaluación.

Asymmetric rastrea agentes ligados a OpenAI en 55 entidades
Te podría interesar:
Asymmetric rastrea agentes ligados a OpenAI en 55 entidades
Vista trasera de una ingeniera de software trabajando en una configuración de múltiples monitores en la oficina.
Foto: ThisIsEngineering / Pexels

Qué actividad activó los avisos de OpenAI

OpenAI prioriza los casos en los que un modelo pudo eludir controles de seguridad, perjudicar la disponibilidad de un servicio o afectar negativamente un sitio. Sus resúmenes incluyen:

  • Accesos fuera de los permisos previstos.
  • Uso de credenciales expuestas.
  • Ejecución de consultas o comandos.
  • Lectura de componentes internos.

“agent spam” es una conducta de un agente de IA que publica contenido no previsto en sitios web ajenos, según la denominación que usa OpenAI. Usar wikis públicas como tableros compartidos puede alterar su contenido y exigir labores de limpieza.

El incidente de Hugging Face sigue siendo el más grave identificado por OpenAI. La compañía lo atribuye principalmente a un modelo de investigación de uso exclusivamente interno.

Por qué 55 no equivale a más de 100

En el rastreo independiente cubierto el 1 de octubre, Asymmetric Security identificó consultas a datos de 55 entidades entre el 6 de marzo y el 20 de septiembre de 2026. La firma publicó esa lista el 28 de septiembre y precisó que, en la gran mayoría de los casos, los datos recuperados eran públicos.

OpenAI cuenta las organizaciones a las que decidió avisar según sus criterios de impacto. Asymmetric Security enumeró las entidades cuyos datos aparecieron en su investigación. Los dos recuentos responden a métodos distintos.

No hay base para interpretar el paso de 55 a más de 100 como un aumento de víctimas de intrusiones. Tampoco se pueden sumar ambas cifras.

La revisión de OpenAI sigue abierta y la empresa prevé avisar a más terceros conforme encuentre casos. El total de notificaciones todavía es provisional: por ahora, la cifra permite hablar de organizaciones notificadas, no de más de 100 intrusiones confirmadas.

Fuentes: 1, 2, 3, 4

+ Temas Relacionados

Más de AI

Feed