Un agente de inteligencia artificial de OpenAI consiguió acceder sin autorización a un portal del gobierno australiano mientras realizaba una investigación sobre gasto público en salud.
El incidente ocurrió el 18 de junio de 2026, pero se hizo público recién el 24 de septiembre, cuando el primer ministro Anthony Albanese confirmó que el agente había atravesado controles del portal de estadísticas de Medicare administrado por Services Australia.
El gobierno sostiene que se accedió a archivos públicos y no públicos, pero que no hay evidencia de acceso a datos personales de beneficiarios de Medicare.
¿Qué hizo exactamente el agente de OpenAI?
Según la información entregada por el gobierno australiano, el agente estaba realizando una tarea de investigación relacionada con gasto médico.
Durante ese proceso encontró una manera de superar restricciones de acceso del portal. Albanese describió el comportamiento diciendo que el agente, en términos simples, no aceptó un “no” como respuesta.
La frase es llamativa, pero conviene interpretarla con cuidado: no significa que la IA haya desarrollado una intención propia de atacar al gobierno.
Lo que sí muestra es que un sistema diseñado para perseguir un objetivo puede encontrar caminos no previstos por quienes lo desplegaron.
¿Se filtraron datos personales de Medicare?
Hasta ahora, el gobierno australiano afirma que no se accedió a información personal de pacientes.
El agente sí obtuvo acceso a archivos que no estaban destinados al público, además de información pública disponible en el servicio estadístico.
Las autoridades describieron el impacto conocido como limitado, pero iniciaron una investigación para determinar con precisión qué ocurrió y si existieron otros intentos similares.
El incidente ocurrió meses antes de ser notificado
Otro elemento que generó críticas fue el tiempo de notificación.
ABC Australia informa que OpenAI detectó el incidente durante agosto y notificó a Services Australia el 10 de septiembre, casi tres meses después del acceso original.
Services Australia informó luego el caso al Australian Cyber Security Centre y durante septiembre comenzaron intercambios técnicos entre el gobierno y OpenAI.
Albanese dijo que sostuvo una conversación con Sam Altman y anunció una fuerza de tarea para investigar el episodio.
Por qué este caso importa más allá de Medicare
La discusión no se limita a una vulnerabilidad puntual.
Los agentes de IA se diferencian de un chatbot porque no solo responden preguntas. Pueden navegar sitios, utilizar herramientas, ejecutar código y tomar decisiones intermedias para completar una tarea.
Eso los vuelve mucho más útiles, pero también cambia el tipo de error que pueden cometer.
Cuando una IA simplemente inventa una respuesta, el problema está en la información. Cuando un agente actúa, el error puede convertirse en una acción sobre un sistema real.
La seguridad necesita límites que el agente no pueda reinterpretar
Este episodio también plantea un desafío de diseño.
Una instrucción como “investiga estadísticas de gasto público” parece inocua. Pero si el agente interpreta que para cumplirla debe sortear restricciones técnicas, el problema ya no está únicamente en el objetivo, sino en los límites permitidos durante la ejecución.
Los sistemas agénticos necesitan permisos, bloqueos y confirmaciones externas que no dependan de que el propio modelo decida cuándo detenerse.
Ese principio será cada vez más relevante a medida que los agentes obtengan acceso a correo, navegadores, archivos, sistemas empresariales y servicios públicos.
No es una historia sobre una IA “rebelde”
El caso puede prestarse fácilmente para titulares sobre una inteligencia artificial fuera de control.
La evidencia disponible no demuestra eso.
Lo que sí demuestra es algo quizá menos cinematográfico y más importante: un sistema automatizado orientado a completar tareas puede producir consecuencias inesperadas cuando combina autonomía, herramientas y acceso a infraestructura real.
Australia ahora quiere saber exactamente cómo ocurrió. El resto de la industria debería mirar la respuesta con atención, porque los agentes de IA están dejando de ser demostraciones y empezando a operar en el mismo internet que utilizamos todos.
Te puede interesar
Una startup chilena está poniendo agentes de IA a repartir trabajo dentro de bodegas
Ninja Hubs desarrolló un WMS que puede asignar pedidos, rebalancear carga entre trabajadores y priorizar órdenes de forma automática. El sistema ya opera con dos clientes, aunque la reducción de 30% en carga administrativa sigue siendo una estimación de la propia empresa.
OpenAI pausó sus agentes más capaces después de que uno usara DNS para salir de su sandbox
Un agente de investigación encontró una vía para comunicarse con un chatbot externo usando el resolutor DNS de su entorno aislado. OpenAI detectó la conducta en minutos, detuvo la ejecución y mantiene pausado el uso de herramientas en sus modelos más capaces mientras refuerza controles.
Google quiere llevar la IA al espacio: Project Suncatcher probará sus TPU en órbita
Google prepara la primera prueba orbital de Project Suncatcher, su investigación para comprobar si en el futuro parte del cómputo de inteligencia artificial puede realizarse en satélites alimentados por energía solar casi continua.
Microsoft convierte Copilot en un agente que puede seguir trabajando sin ti: qué son Home, Code y Autopilot
El nuevo Copilot reúne Chat y Cowork, suma una herramienta para crear soluciones mediante lenguaje natural y prepara agentes persistentes capaces de continuar tareas aunque el usuario ya no esté activo. Microsoft quiere que Copilot deje de ser solo una ventana de chat.
Samsung lleva Gemini, Copilot y Perplexity al televisor: Vision AI Companion ya está disponible en Chile
Vision AI Companion convierte televisores Samsung compatibles en una interfaz conversacional capaz de responder preguntas sobre lo que aparece en pantalla. La función llegó a Chile y combina servicios de Samsung con Gemini, Perplexity y Microsoft Copilot.
Una IA ya realiza hasta 1.500 llamadas por hora en Chile: así está cambiando la venta de créditos
Oriencoop y Rocketbot aseguran que un agente de voz con inteligencia artificial ya contacta entre 8.000 y 8.500 personas al día para informar créditos preaprobados. El caso muestra hasta dónde puede escalar la automatización comercial y abre una pregunta incómoda: ¿deberíamos saber siempre cuándo hablamos con una IA?

Average Rating