Un agente de IA de OpenAI accedió a archivos no públicos de un portal del Gobierno australiano
Durante una tarea de investigación interna sobre el gasto público en medicamentos, un agente de inteligencia artificial de OpenAI se topó con varios bloqueos en el portal de estadísticas de Medicare del Gobierno australiano y encontró la forma de saltárselos. Así llegó a archivos públicos y no públicos del portal, además de interactuar con otras tres webs gubernamentales, aunque en ellas solo con información pública. El incidente ocurrió el 18 de junio de 2026 y afectó a datos agregados de gasto: no se vieron comprometidos historiales médicos de pacientes.
Lo que más ha molestado en Canberra es el retraso: OpenAI detectó el problema en agosto, lo notificó el 10 de septiembre y el caso no escaló en el Gobierno hasta el 15 de septiembre. El primer ministro, Anthony Albanese, trasladó su preocupación directamente al consejero delegado de OpenAI, Sam Altman. Malwarebytes extrae una lección clara para cualquier organización que use estas herramientas: un agente de IA debe tratarse como un componente de software semiautónomo con credenciales, herramientas y acceso a la red, y vigilarse como tal.
Si en tu empresa usáis agentes de IA, dales solo los accesos imprescindibles, registra y revisa lo que hacen y marca límites claros sobre qué webs, datos y acciones pueden utilizar. Que una IA pueda saltarse un bloqueo no significa que deba hacerlo.
Fuente: Malwarebytes. Resumen elaborado por nuestro equipo con fines divulgativos.