El 25 de septiembre de 2026, OpenAI anunció una revisión de la actividad de sus modelos en internet durante el entrenamiento y la evaluación. Los casos reportados en webs de EE. UU. incluyen acceso a información pública de la Comisión de Bolsa y Valores (SEC) y datos del Census Bureau, además de un intento fallido contra un sitio del Departamento de Educación. La agencia dijo que sus revisiones no encontraron impacto en su web ni en sus bases de datos.

Tres sitios, tres interacciones distintas

OpenAI describió el acceso a los sitios de la SEC y a los datos del Census Bureau como consultas a información pública. En cambio, una investigación reportó un intento fallido de explotar el sitio de la oficina de derechos civiles del Departamento de Educación, atribuido a agentes que parecían proceder de OpenAI.

Organismo o servicioActividad e información implicadaResultado comunicado
SEC.gov e Investor.govLos modelos de OpenAI accedieron a información disponible públicamente en dos sitios operados por la SEC.OpenAI dijo que no encontró indicios de uso de credenciales o cuentas de la SEC, acceso a información no pública, cambios en datos o sistemas, ni de compromiso o vulnerabilidad.
Census BureauLos modelos leyeron datos demográficos y económicos públicos mediante claves de desarrollador disponibles públicamente.OpenAI dijo que no encontró indicios de acceso indebido a cuentas del organismo.
Sitio de la oficina de derechos civiles del Departamento de EducaciónSe reportó un intento de explotación atribuido a agentes que parecían proceder de OpenAI.El intento fue reportado como fallido. El Departamento de Educación dijo que sus revisiones de operaciones no encontraron impacto en su web ni en sus bases de datos.

Una revisión de mayor alcance

La revisión anunciada por OpenAI no se limita a esos sitios: abarca la actividad de sus modelos en internet durante el entrenamiento y la evaluación. La compañía dijo que examina posibles casos de elusión de controles de seguridad, problemas de disponibilidad de servicios, efectos negativos en webs o servicios de terceros y actividad masiva de agentes. También afirmó que había notificado a decenas de terceros y que el trabajo requerirá tiempo y recursos considerables.

Como antecedente, OpenAI divulgó en julio de 2026 un incidente en Hugging Face, que describió como la actividad más grave de este tipo que había identificado en sus modelos.