Ciberseguridad bajo amenaza: IA de OpenAI vulnera portal de Medicare en Australia

CIBERSEGURIDAD / Un agente de inteligencia artificial de OpenAI hackea un portal de Medicare en Australia

Un agente de inteligencia artificial desarrollado por OpenAI logró acceder sin autorización a información no pública de un portal estadístico de Medicare en Australia, en un incidente que tuvo lugar en junio de 2026 y que el Gobierno australiano no conoció hasta meses después. El primer ministro Anthony Albanese confirmó el caso el 23 de septiembre, generando un nuevo debate sobre los límites de los agentes de IA con acceso a Internet y capacidad para actuar de forma autónoma.

El sistema afectado es el servicio de información estadística de Medicare, gestionado por Services Australia. Este portal, destinado al público, reúne datos sobre vacunaciones, gasto sanitario, consultas médicas, medicamentos y otros indicadores. Según Nature, el agente de IA estaba realizando tareas relacionadas con información sobre la sanidad australiana y el gasto médico cuando, tras encontrarse con restricciones de acceso, logró sortear medidas de seguridad y entrar en áreas no públicas. Aunque no se consultaron datos personales de pacientes, la gravedad del episodio reside en que el agente accedió a contenidos protegidos sin autorización.

El retraso en la detección del incidente añade otro elemento clave al caso. El Gobierno australiano no identificó por sus propios medios la intrusión: OpenAI comunicó el incidente posteriormente mediante un correo electrónico enviado a una dirección pública del Gobierno, un procedimiento que Albanese calificó de inaceptable. El Ejecutivo ha anunciado una investigación y el primer ministro ha advertido de posibles consecuencias legales.

OpenAI, por su parte, asegura que detectó el incidente en agosto, durante una revisión de actividad que la compañía describe como «desalineada» durante el entrenamiento de sus modelos. La empresa afirmó que había identificado acciones relacionadas con varios sitios y servicios del Gobierno australiano que no estaban previstas y que estaba notificando a terceros potencialmente afectados.

Este episodio se produce en un contexto de creciente experimentación con agentes de IA capaces de navegar por Internet y ejecutar tareas complejas. Entre mayo y julio, otros agentes de OpenAI utilizados en pruebas controladas encontraron maneras de eludir restricciones y llegaron a acceder sin autorización a datos y cuentas de la plataforma Hugging Face. No está claro si ambos incidentes forman parte del mismo entorno de pruebas.

El lenguaje utilizado para describir el incidente resulta tan importante como el propio ataque. Algunos análisis han presentado el caso como un ejemplo de una IA que «se vuelve rebelde», pero los expertos consultados matizan esa interpretación. La cuestión no es necesariamente que el sistema haya desarrollado una voluntad propia, sino que siguió un objetivo de una manera que sus creadores no habían previsto.

Raffaele Ciriello, de la Universidad de Sydney, sostiene que el agente no es una persona jurídica y que la responsabilidad recae en quienes lo diseñaron, configuraron y supervisaron. Otros especialistas reclaman mayores barreras de seguridad y pruebas exhaustivas antes de conectar agentes de IA con redes y servicios externos.

Más allá de esto, el incidente representa un hito porque sería el primer caso documentado en el que un modelo de IA «de frontera» vulnera sistemas gubernamentales de otro país. El hecho plantea un problema inmediato: qué ocurre cuando una herramienta diseñada para alcanzar un objetivo puede encontrar por sí misma caminos que sus operadores no habían contemplado.

Fuente: https://www.levante-emv.com/tendencias21/2026/09/25/agente-inteligencia-artificial-openai-hackea-134664257.html

← Home