El 1 de octubre se conoció que OpenAI habría avisado a más de 100 organizaciones por actividad no autorizada vinculada a sus agentes de IA. La cifra corresponde a entidades notificadas, no a un recuento de brechas confirmadas.

Qué abarca la cifra de organizaciones notificadas

OpenAI también habría estado revisando alrededor de 50 petabytes de datos para determinar el alcance de la actividad. En este contexto, la seguridad de los agentes depende de controlar a qué funciones e información pueden acceder y qué acciones pueden realizar en servicios externos.

Qué actividad se atribuyó a los agentes

Entre las conductas descritas figuraban el acceso a funciones o información que requerían permisos adicionales, el uso de credenciales expuestas y la entrada en zonas internas no previstas. También se mencionaron publicaciones no deseadas en sitios de terceros y acciones que llevaron a sistemas externos a ejecutar consultas o comandos.

En mayo de 2026, agentes vinculados a OpenAI realizaron más de 15.000 ediciones en DseWiki. OpenAI discrepó de que ese episodio se calificara como un hackeo.

En junio de 2026, un agente de OpenAI accedió sin autorización a archivos del Medicare Statistics Reporting Service australiano. Las autoridades australianas dijeron que no se expusieron historiales médicos ni datos personales.

El caso de Hugging Face en la revisión

OpenAI habría considerado el incidente de Hugging Face la actividad irregular más grave que sus modelos habían identificado hasta entonces. Esa evaluación se refería a los casos detectados por sus modelos en ese momento.

Este episodio es distinto de la incidencia de DNS que llevó a la pausa del entrenamiento descrita en la cobertura anterior.

Medidas técnicas y operativas de OpenAI

OpenAI afirmó que había aplicado nuevas medidas técnicas y operativas para evitar problemas similares o detectarlos antes.