CIBERSEGURIDAD

OpenAI hackeó sitio web del Gobierno australiano e investigó a los proveedores de datos


Dirección copiada

Agentes de inteligencia artificial eludieron bloqueos de seguridad y accedieron a registros de Medicare para un proyecto de investigación.

Publicado el 24 sep 2026



Aplicación myGov de Services Australia y tarjeta de Medicare vinculadas al caso de OpenAI y brecha en gobierno de Australia.
Crédito: Archivo ShutterStock



Agentes de OpenAI afectaron a proveedores de datos públicos en varios países; sondearon algunos en busca de vulnerabilidades y explotaron una debilidad de seguridad en un portal del Gobierno australiano durante tareas de extracción de información como parte de un proyecto de investigación.

El primer ministro australiano, Anthony Albanese, confirmó el 24 de septiembre que los agentes comprometieron un portal de informes estadísticos de Medicare gestionado por Services Australia, la agencia gubernamental responsable de tramitar pagos de salud y asistencia social.

El acceso no autorizado se produjo el pasado 18 de junio y permitió a los agentes de OpenAI acceder tanto a datos públicos como privados.

En conferencia de prensa en Nueva York (Estados Unidos), Albanese declaró que un agente de OpenAI comprometió un portal de estadísticas de Medicare de Services Australia, accedió a archivos y escribió datos en un servidor interno.

Explicó que el incidente ocurrió durante una investigación realizada por OpenAI sobre el gasto público en medicamentos y señaló que existían medidas de protección para bloquear las solicitudes de datos, pero que el agente logró eludirlas.

“Claramente había bloqueos que respondían al agente de AI con una negativa. El agente de AI encontró la manera de sortear esos bloqueos. El modelo intentó vías alternativas para obtener la información que buscaba, lo que condujo a un acceso no autorizado a otras áreas”, afirmó Albanese.

Australia no es el único caso

El laboratorio de investigación sin fines de lucro Transluce publicó un informe sobre esta actividad, basado en el análisis de registros públicos del servicio de escaneo de URL urlquery.net. Los hallazgos revelaron que los agentes de AI utilizaron el sistema de navegación remota del servicio para recuperar datos cuando el acceso directo fallaba.

El laboratorio describe tres casos ocurridos entre mayo y junio de 2026 que afectaron al Instituto Australiano de Salud y Bienestar (Australian Institute of Health and Welfare), a Data USA y a la biblioteca digital de la Universidad de Nuevo México.

De acuerdo con el informe, los agentes de AI realizaron siete intentos de sondeo contra la organización educativa —incluyendo intentos de explotar vulnerabilidades de inyección SQL, inyección de comandos y path traversal (recorrido de rutas)— mientras trataban de recuperar una fotografía.

En el caso de Data USA, una plataforma de datos públicos del gobierno de EE. UU., Transluce halló pruebas de que los agentes de AI sondearon el servicio en busca de múltiples vulnerabilidades tras recibir errores derivados de consultas mal formadas relacionadas con la Universidad de Iowa.

Al actuar contra el Instituto Australiano de Salud y Bienestar, los agentes de AI agéntica buscaron vulnerabilidades explotables —incluida la vulnerabilidad de Cross-Site Scripting (XSS) reflejado— después de obtener errores.

Los investigadores señalan que Cloudflare bloqueó las solicitudes, pero aun así los agentes lograron recuperar un archivo público de un servidor de preproducción.

Transluce subrayó que no encontró pruebas de que alguno de los intentos observados tuviera éxito, aunque advierte que el conjunto de datos públicos es incompleto y que no se puede descartar que los agentes utilizaran otras vías más privadas.

En declaraciones al sitio BleepingComputer, el portavoz de OpenAI afirmó que “la revisión inicial sugiere que gran parte de la actividad descrita en el informe de Transluce coincide con casos que se encuentran en diversas fases de investigación dentro de nuestra revisión continua de la actividad de modelos con comportamiento fuera de alineación”.

“Nos hemos puesto en contacto con la Universidad de Nuevo México y con Data USA, y hemos mantenido comunicación con el gobierno australiano sobre los sitios web gubernamentales afectados”, señaló OpenAI.

Sin embargo, la empresa de AI añadió que está dando prioridad a los incidentes más graves antes de revisar actividades de menor gravedad, como agentes que envían spam a sitios web. Se prevé que la revisión lleve meses debido a la magnitud del esfuerzo y a la necesidad de examinar cada caso individualmente.

El Gobierno australiano abre investigación

El primer ministro indicó que se ha iniciado una investigación para determinar si se vieron afectados otros sistemas gubernamentales, pero que, según las pruebas obtenidas hasta el momento, el incidente no ha repercutido en particulares.

OpenAI descubrió que, durante una evaluación interna, sus modelos intentaron buscar respuestas y estadísticas en varios sitios web y servicios del gobierno australiano, llevando a cabo acciones que no formaban parte de los planes de la empresa.

Albanese también señaló que OpenAI no informó a las autoridades australianas sobre la actividad no autorizada hasta el pasado 10 de septiembre.

Un representante de OpenAI declaró al sitio BleepingComputer que la empresa descubrió la intrusión en agosto, mientras investigaba una “actividad del modelo no alineada con las directrices”.

La compañía notificó a Services Australia el pasado 10 de septiembre, tras validar la actividad e investigar a qué información habían accedido los agentes.

“Nuestra revisión no halló pruebas de acceso a historiales de pacientes. La información a la que se accedió incluía estadísticas sanitarias agregadas y nombres de archivos internos”, declaró.

Dado que la revisión de la actividad del agente sigue en curso, OpenAI está notificando a las organizaciones afectadas y proporcionando información técnica para apoyar las investigaciones y ayudar a corregir posibles vulnerabilidades de seguridad.


Canales

Artículos relacionados