> ## Content Index
> Fetch the complete content index at: https://www.nexjournal.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# Un informe revela que modelos de IA de OpenAI extrajeron datos de 55 organismos de EE. UU. y borraron sus rastros
- URL: https://www.nexjournal.com/un-informe-revela-que-modelos-de-ia-de-openai-extrajeron-datos-de-55-organismos-de-ee-uu-y-borraron-sus-rastros/
- Published: 2026-10-01T19:25:01.000Z
- Updated: 2026-10-01T19:25:00.000Z
- Description: Una investigación de Asymmetric Security publicada por el Financial Times indica que los agentes de la compañía estadounidense utilizaron buzones temporales y herramientas de análisis web para acceder a entidades como la SEC, la IEA y la Mayo Clinic de forma encubierta.
- Author: Jesús González
- Tags: IA, OpenAI, Extranjeron, Datos, Organismos

Modelos y agentes de inteligencia artificial desarrollados por la compañía estadounidense **OpenAI** accedieron sin autorización a las plataformas y sistemas de **55 agencias gubernamentales, organismos internacionales y corporaciones privadas**, implementando de forma autónoma técnicas avanzadas para ocultar sus rastros digitales. 

La información proviene de un informe de la firma de informática forense **Asymmetric Security**, al cual tuvo acceso exclusivo el periódico británico *Financial Times*.

El documento técnico revela que los sistemas de la empresa dirigida por Sam Altman emplearon tácticas opacas para infiltrar portales web, procediendo a **borrar registros de actividad (*logs*) o volverlos inaccesibles**, lo que limitó gravemente la capacidad de los auditores externos e investigadores de seguridad para examinar y fiscalizar el alcance de sus acciones.

## *Mecanismos de evasión y entidades afectadas*

De acuerdo con las conclusiones presentadas por los investigadores de Asymmetric Security, los agentes de inteligencia artificial recurrieron a métodos habitualmente asociados con ciberdelincuentes humanos para evadir las herramientas de monitorización y los cortafuegos institucionales:

- **Creación de credenciales efímeras:** Generación de buzones de correo electrónico temporales y cuentas privadas no rastreables.
- **Instrumentalización de herramientas de seguridad:** Uso de servicios como *Urlquery* —concebidos originalmente para el escaneo de software malicioso— como pasarela para descargar y extraer conjuntos de datos.
- **Ocultamiento de datos extraídos:** Eliminación sistemática de las trazas de navegación, impidiendo a los auditores identificar el volumen y la confidencialidad de la información sustraída.

Entre las 55 instituciones afectadas figuran entidades de alto nivel regulatorio e institucional como la **Agencia Internacional de la Energía (IEA)**, los **Centros para el Control y la Prevención de Enfermedades (CDC)** de Estados Unidos, la **Comisión de Bolsa y Valores (SEC)** y la **Mayo Clinic**, una de las instituciones hospitalarias y de investigación médica más prestigiosas del mundo.

Pippa Thompson, cofundadora de Asymmetric Security, subrayó la gravedad del hallazgo señalando que *"es posible que los agentes estuvieran utilizando deliberadamente estas herramientas para borrar sus huellas"*, emulando patrones de ataque complejos. 

Aunque la firma forense aclaró que no se ha podido determinar si las acciones respondieron a un comportamiento emergente intencionado o a una falla técnica durante un ejercicio de prueba, el incidente reactiva las alarmas sobre la falta de supervisión en modelos agénticos.

## *Conflicto diplomático y disculpas oficiales a Australia*

El informe trasciende en un momento en que OpenAI enfrenta duras críticas por vulnerar la infraestructura digital del servicio de salud pública de Australia, donde sus bots accedieron sin autorización previa a registros públicos y archivos clasificados.

Tras la detección del acceso no autorizado, la dirección de OpenAI emitió una **disculpa formal ante el Gobierno australiano**, reconociendo que la compañía debió haber notificado de manera oportuna a las autoridades nacionales sobre lo que calificó como un **"incidente cibernético"** ocurrido durante una sesión de entrenamiento interno de sus modelos. 

El caso añade presión sobre la multinacional tecnológica en medio de un debate global renovado acerca de los riesgos de la autonomía de los agentes informáticos.