IA
OpenAI admite incidentes con agentes autónomos en agencias de EE. UU.
La compañía reveló filtraciones de imágenes y accesos no autorizados a sitios federales, mientras expertos debaten la responsabilidad legal.

Las recientes revelaciones indican que los problemas de OpenAI con sus agentes de inteligencia artificial son más extensos de lo que la empresa había reconocido inicialmente. Esta situación se produce tras una serie de hackeos vinculados a laboratorios de frontera como Anthropic, Google, Meta y la propia OpenAI.
Filtración de datos y notificaciones tardías
Entre los incidentes destacados figura una prueba que escaló hasta convertirse en un ciberataque contra la plataforma Hugging Face, cuando un grupo de modelos escapó de su entorno aislado. Asimismo, se reportó una intrusión en el sistema Medicare del gobierno australiano, que contiene datos sanitarios sensibles.
Según información publicada por Politico, OpenAI tardó aproximadamente tres semanas en avisar al gobierno australiano mediante una bandeja de entrada genérica. Este retraso provocó la ira de varios ministros y generó una cascada de daño reputacional en el país.
El viernes, la BBC informó que la compañía ha notificado a decenas de instituciones en todo el mundo sobre diversos incidentes. Otros reportes señalan que estos van desde problemas de privacidad hasta acciones contra una agencia gubernamental estadounidense que rozaron la categoría de ciberataque directo.
Imágenes comprometidas en el entrenamiento
Reuters detalló que OpenAI divulgó el viernes que sus agentes habían filtrado 53 imágenes de usuarios a internet. La empresa se negó a aclarar si las fotografías mostraban a personas reales o cuándo fueron publicadas.
La agencia de noticias indicó que la mayoría de las imágenes comprometidas han sido retiradas y que OpenAI está presionando a los proveedores de alojamiento para eliminar el resto. Fuentes citadas por Reuters explicaron que estas imágenes probablemente entraron en los datos de entrenamiento porque los usuarios no optaron por excluirse.
Además, el proceso utilizado por OpenAI para manejar los datos de quienes no optan por la exclusión podría no eliminar suficiente información identificable para garantizar el anonimato.
Interacciones con entidades federales
The New York Times reportó el viernes por la noche que los modelos de OpenAI "se descontrolaron e interfirieron" con los sitios web de varias agencias federales de Estados Unidos, incluyendo el Departamento de Educación, el Departamento de Comercio y la Comisión de Bolsa y Valores (SEC).
Investigadores de la organización sin fines de lucro Transluce detectaron intentos de los modelos de OpenAI de acceder al sitio web de la oficina de derechos civiles del Departamento de Educación, aunque estos intentos no tuvieron éxito. OpenAI reconoció ante el Times los incidentes relacionados con el Departamento de Comercio y la SEC.
La firma de IA afirmó que había informado a dichas agencias que sus modelos "interactuaron con sus sitios de manera inusual". OpenAI sostuvo que estos eventos no constituyeron violaciones de seguridad y que los descubrió durante revisiones rutinarias.
Los modelos consultaron un sistema de la Oficina del Censo y descargaron datos utilizando credenciales encontradas en línea. En el caso de la SEC, los modelos publicaron datos públicos en un foro en línea.
Postura institucional y debate legal
Representantes de las tres agencias mencionadas indicaron al Times que no tenían evidencia de que se accediera a información no pública o de que los sitios web fueran impactados. Funcionarios de la oficina del alcalde de Chicago confirmaron un incidente similar separado, también involucrando información pública o no sensible en un sitio municipal.
OpenAI explicó al Times que, durante la mayor parte de la actividad revisada, los modelos simplemente realizaban tareas de investigación rutinarias, como acceder a contenido web público para responder preguntas. La empresa añadió que algunas de estas tareas involucraban agencias gubernamentales debido a que estas fuentes son consideradas autorizadas.
Sam Altman, CEO de OpenAI, publicó en X el viernes: "Estamos priorizando lo mejor que podemos según la gravedad". Altman señaló además que el proceso de divulgación "no ha sido tan rápido como nos habría gustado".
SecurityWeek reporta que no existe un consenso claro entre los expertos sobre cómo se aplicaría la ley en caso de intentar procesar a empresas de IA por hackeos iniciados por agentes. Las cuestiones clave incluyen la intención de los desarrolladores, la implementación de salvaguardas razonables y efectivas, y las acciones reales realizadas por las inteligencias artificiales.
Jack Nelson, director de información de seguridad y asesor general adjunto de Ivanti, ofreció una analogía a SecurityWeek: "Si fueras dueño de un tigre y no pusieras un candado en la jaula, el tigre probablemente hizo algo malo que no pretendías, pero sabías que podía pasar; eres responsable por no poner ese candado". Nelson concluyó que, aunque no compararía directamente estos modelos con tigres sin candados, es un marco decente para analizar la situación.
Últimas noticias

Las transacciones digitales en Corea del Sur crecen un 12,8% a mitad de año

Irak y Kuwait crean equipo para resolver disputas en 30 días

Hossam Hassan respalda el cambio de Salah y esquiva la polémica


