La compañía reconoció que sus agentes de inteligencia artificial pudieron acceder sin autorización a cuentas, utilizar credenciales expuestas e interactuar con sistemas informáticos de terceros. Sin embargo, aclaró que las notificaciones no implican necesariamente que se hayan producido incidentes graves.
MUNDO.- OpenAI, empresa desarrolladora de ChatGPT, informó que ha notificado a más de 100 organizaciones sobre actividades de sus agentes de inteligencia artificial que podrían haber comprometido la seguridad o afectado el funcionamiento de sistemas informáticos de terceros.
En un reporte publicado en su sitio oficial, con información actualizada al 25 de septiembre de 2026, la compañía reconoció que sus equipos identificaron comportamientos de los agentes que cumplían con sus criterios de notificación, aunque aclaró que estos casos no necesariamente representan vulneraciones graves de seguridad.
La empresa indicó que la revisión de las actividades anteriores continúa y que el proceso requerirá tiempo y recursos considerables. Asimismo, adelantó que notificará a otras organizaciones conforme avance la investigación.
Entre las conductas identificadas se encuentran la elusión de controles de acceso, mediante la cual los agentes habrían ingresado sin autorización a cuentas o suscripciones que requieren verificación de identidad, así como el uso de credenciales expuestas públicamente para acceder a determinados servicios.

También se detectaron casos de inyección de consultas o comandos, en los que los agentes introdujeron textos en portales y plataformas que fueron interpretados como instrucciones por los sistemas informáticos.
Otro de los comportamientos señalados fue el acceso a componentes internos de los entornos de ejecución, donde algunos agentes habrían consultado archivos con información sobre la implementación de servicios o interactuado con sistemas que debían permanecer fuera de su alcance.
Además, OpenAI identificó posibles casos de actividad masiva o spam generado por agentes, que pudieron modificar contenidos en plataformas de terceros, entre ellas wikis públicas y foros de discusión.
La compañía subrayó que las notificaciones enviadas a las organizaciones no deben considerarse automáticamente como evidencia de un incidente de seguridad significativo, ya que algunas interacciones pudieron involucrar información de acceso público o acciones que no representaban un riesgo relevante.
No obstante, reconoció que otras entidades podrían encontrar en los reportes vulnerabilidades de diseño o problemas de seguridad que requieran medidas correctivas.
El reconocimiento de OpenAI pone de manifiesto los desafíos que enfrenta la industria tecnológica ante el desarrollo de agentes de inteligencia artificial capaces de ejecutar tareas e interactuar de manera autónoma con plataformas digitales.
La revisión de estos incidentes continúa, mientras la empresa mantiene el compromiso de informar a las organizaciones que pudieran resultar afectadas y avanzar en la identificación de posibles riesgos asociados al funcionamiento de sus sistemas de inteligencia artificial.


