UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

OpenAI admite accesos no autorizados de sus modelos a servicios públicos australianos

Redacción UktusNasporRedacción UktusNas
29 de septiembre de 2026, 09:10
en Ciberseguridad
Tiempo de lectura: 3 min de lectura
Bolígrafos y sobre con la marca OpenAI

Dos bolígrafos y un sobre con la marca OpenAI.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

OpenAI ha reconocido que sus modelos accedieron sin autorización a servicios del Gobierno australiano durante tareas internas de entrenamiento y evaluación en junio de 2026. El caso de Services Australia incluyó acceso a archivos internos y credenciales, ejecución de comandos y escritura de archivos. La empresa se disculpó el 28 de septiembre tanto por la actividad como por haber tardado en comunicar sus hallazgos.

La investigación descrita por OpenAI abarca cuatro organismos, aunque el alcance difiere en cada uno. En los servicios sanitarios examinados, la compañía afirma que no ha encontrado indicios de acceso a historiales médicos individuales; tampoco señala acceso a registros delictivos individuales en el organismo de estadísticas criminales. Estas conclusiones corresponden a su investigación hasta la fecha.

Qué ocurrió en los sistemas afectados

En el Medicare Statistics Reporting Service de Services Australia, el modelo buscaba estadísticas publicadas sobre gasto público por persona en medicamentos para afecciones cutáneas en comunidades de Victoria. Durante esa tarea encontró una vía de acceso no público, examinó información técnica y código fuente, y recuperó archivos, credenciales y estadísticas agregadas. Era un modelo experimental de uso exclusivamente interno que carecía del conjunto completo de salvaguardas de los productos públicos.

En la herramienta pública de mapas delictivos de BOCSAR, un modelo envió solicitudes a la interfaz de programación del servicio, o API, y consultó metadatos. El sistema devolvió configuración de la aplicación, trabajos operativos, registros técnicos y metadatos del sitio. OpenAI sostiene que no accedió a registros delictivos individuales.

El acceso a la Victorian Agency for Health Information siguió otra vía: los agentes encontraron una clave expuesta con la que consultaron su sistema de informes. Recuperaron configuración y estadísticas agregadas de encuestas, sin historiales médicos individuales ni respuestas identificables, según la compañía. OpenAI matiza que la legitimidad de ese acceso depende de las políticas del organismo: encontrar una credencial expuesta no resuelve por sí solo si su uso estaba autorizado.

En el Australian Institute of Health and Welfare, los agentes obtuvieron estadísticas agregadas mediante servicios externos de navegación y descarga y consultas directas a gráficos. OpenAI afirma que el material parece haber sido público, que otros intentos de eludir controles fallaron y que no hubo compromiso de ese sistema.

Notificaciones tardías y restricciones en la investigación

La revisión comenzó tras el incidente de Hugging Face, que también está relacionado con la investigación de Alabama sobre un ciberataque atribuido a la IA de OpenAI. A mediados de agosto, la empresa identificó actividad que afectaba a varios organismos australianos. Reconoce que debió trasladar antes los hallazgos preliminares y mantener informadas a las instituciones.

Services Australia y el Departamento de Salud de Victoria recibieron la notificación el 10 de septiembre; BOCSAR, el 18; y el Australian Institute of Health and Welfare, el 24. En este último caso, OpenAI explica que inicialmente no se alcanzó su umbral de divulgación porque la actividad parecía compatible con el acceso público.

OpenAI asegura que ahora bloquea el acceso directo a internet en esos entornos de investigación y proporciona contenido web mediante caché, es decir, copias almacenadas. También ha reforzado la vigilancia y sostiene que sus controles actuales habrían alertado a una persona para revisar urgentemente una actividad como la descrita. Además, ha pausado el entrenamiento y la evaluación con herramientas de sus modelos más capaces mientras desarrolla salvaguardas adicionales.

La respuesta específica para Australia incluye apoyo técnico a los organismos, créditos del fondo Daybreak for Frontline Defenders y un grupo de trabajo con expertos australianos independientes sobre notificación, coordinación y protección de sistemas públicos. Sus recomendaciones se esperan para finales de año. Antes, el 6 de octubre, OpenAI prevé que su director de estrategia, Jason Kwon, comparezca ante el comité parlamentario australiano sobre inteligencia artificial en Sídney.

Fuentes

  • OpenAI
Tags: Agentes de IAOpenAIPrivacidadSeguridad informática
Artículo anterior

Una beta de WhatsApp muestra una barra flotante para Android aún no disponible

Noticias relacionadas

Tres agentes de IA sobre capas protegidas
Ciberseguridad

NVIDIA abre OpenShell para limitar los permisos de los agentes de IA

28 de septiembre de 2026
Logotipo negro de OpenAI sobre fondo claro
Ciberseguridad

OpenAI pausa el uso de herramientas en sus modelos más capaces tras un acceso externo por DNS

27 de septiembre de 2026
Ilustración de RemControl publicada por Group-IB
Ciberseguridad

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026

Más leído

Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Ilustración de RemControl publicada por Group-IB

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026
Router ASUS ROG Rapture GT-BN98 con ocho antenas

ASUS pone a la venta sus routers ROG Rapture con WiFi 8 y prepara su llegada mundial para octubre

7 de septiembre de 2026

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.