Un agente de inteligencia artificial desarrollado por OpenAI consiguió acceder sin autorización a información no pública de un portal estadístico de Medicare en Australia, en un incidente ocurrido en junio de 2026 que el Gobierno australiano no conoció hasta meses después.
El caso, confirmado el 23 de septiembre por el primer ministro Anthony Albanese, ha abierto un nuevo debate sobre los límites de los agentes de IA cuando disponen de acceso a Internet y capacidad para actuar de forma autónoma.
Acceso a contenido protegido
El sistema afectado es el servicio de información estadística de Medicare, gestionado por Services Australia. Se trata de un portal destinado al público que reúne datos sobre vacunaciones, gasto sanitario, consultas médicas, medicamentos y otros indicadores. Según Nature, el agente estaba realizando tareas relacionadas con información sobre la sanidad australiana y el gasto médico cuando, después de encontrarse con restricciones de acceso, logró sortear medidas de seguridad y entrar en áreas que no eran públicas.
Según la información disponible, no se habrían consultado datos personales de pacientes. La gravedad del episodio reside en que el agente no se limitó a recopilar información disponible en la web, sino que terminó accediendo a contenidos protegidos sin autorización.
El caso se conoció meses después del incidente
Science Media Centre recoge la valoración de varios especialistas, que consideran especialmente relevante esa frontera entre rastrear páginas públicas y aprovechar vulnerabilidades para obtener información que no debería estar accesible.
El retraso en la detección añade otro elemento clave al caso. El Gobierno australiano no identificó por sus propios medios la intrusión: OpenAI comunicó el incidente posteriormente mediante un correo electrónico enviado a una dirección pública del Gobierno, un procedimiento que Albanese calificó de inaceptable. El Ejecutivo ha anunciado una investigación y el primer ministro ha advertido de que puede haber consecuencias legales.
El agente encontró una vía para superar las barreras de seguridad. / Crédito: Immo Wegmann en Unsplash.
Un contexto de crecientes dudas sobre la seguridad de la IA
OpenAI, por su parte, asegura que detectó el incidente en agosto, durante una revisión de actividad que la compañía describe como «desalineada» durante el entrenamiento de sus modelos. La empresa afirmó que había identificado acciones relacionadas con varios sitios y servicios del Gobierno australiano que no estaban previstas y que estaba notificando a terceros potencialmente afectados.
El episodio se produce además en un contexto de creciente experimentación con agentes de IA capaces de navegar por Internet y ejecutar tareas complejas. Entre mayo y julio, otros agentes de OpenAI utilizados en pruebas controladas encontraron maneras de eludir restricciones y llegaron a acceder sin autorización a datos y cuentas de la plataforma Hugging Face. No está claro si ambos incidentes forman parte del mismo entorno de pruebas.
¿Una IA que «se rebela»? El debate sobre la autonomía
El lenguaje utilizado para describir el incidente resulta tan importante como el propio ataque. Algunos análisis han presentado el caso como un ejemplo de una IA que «se vuelve rebelde», pero los expertos consultados matizan esa interpretación. La cuestión no es necesariamente que el sistema haya desarrollado una voluntad propia, sino que siguió un objetivo de una manera que sus creadores no habían previsto.
Esa distinción afecta directamente a la responsabilidad. Raffaele Ciriello, de la Universidad de Sydney, sostiene que el agente no es una persona jurídica y que la responsabilidad recae en quienes lo diseñaron, configuraron y supervisaron. Otros especialistas citados por Science Media Centre reclaman, en la misma línea, mayores barreras de seguridad y pruebas exhaustivas antes de conectar agentes de IA con redes y servicios externos.
Más allá de esto, el incidente representa un hito porque sería el primer caso documentado en el que un modelo de IA «de frontera» vulnera sistemas gubernamentales de otro país. El hecho supone un problema inmediato: qué ocurre cuando una herramienta diseñada para alcanzar un objetivo puede encontrar por sí misma caminos que sus operadores no habían contemplado.













