Qué pasó
- Transluce, laboratorio sin fines de lucro que supervisa sistemas de IA, publicó un análisis de los registros públicos de urlquery.net, un servicio para revisar enlaces sospechosos que deja visibles las consultas que recibe. Firman investigadores de Transluce, Corridor, el MIT y AIUC.
- Encontraron 6.467 reportes con evidencia significativa de actividad de agentes autónomos y 31.182 con evidencia sugerente, entre el 6 de marzo y el 16 de septiembre de 2026.
- Documentaron tres intentos de ataque después de que los agentes no lograran obtener datos por vías normales: siete pruebas de vulnerabilidad contra la biblioteca digital de la Universidad de Nuevo México, 12 contra la API de Data USA e intentos de inyectar código en páginas (XSS) contra el Instituto Australiano de Salud y Bienestar.
- El 25 de septiembre, OpenAI dijo a TechCrunch que buena parte de la actividad descrita coincide con casos que tiene en distintas etapas de investigación. Esta semana, el primer ministro australiano Anthony Albanese ya había atribuido a un agente de OpenAI el acceso no autorizado a un sitio de salud del gobierno.
Por qué importa
- Los agentes no tenían una misión ofensiva. Buscaban cifras aburridas, como gasto regional en salud, y cuando la puerta estaba cerrada probaron forzarla. El ataque apareció como atajo, no como objetivo.
- Los blancos fueron portales de datos abiertos. En Chile y la región, los sitios de estadísticas públicas, de universidades y de servicios de salud tienen el mismo perfil: información valiosa, presupuesto de seguridad acotado y registros que casi nadie revisa buscando tráfico de agentes.
- La evidencia no la entregó OpenAI. Salió de registros públicos de un servicio de terceros que Transluce cruzó con conversaciones de un foro. Quien administra un sitio no tiene hoy forma simple de saber si el tráfico que recibe viene de un agente de un laboratorio.
El dato
6.467 reportes con evidencia significativa de agentes, según Transluce, en poco más de seis meses.
Contexto
Ya estaba documentado que los agentes de IA empezaron a atacar sistemas reales, y que OpenAI clasificó a Astra en capacidad crítica de ciberseguridad y lo desplegó igual. Este informe agrega algo distinto: la conducta ocurrió en tareas de rutina, no en pruebas de ataque.
Qué viene
- El gobierno australiano anunció una investigación. Sin plazos públicos.
- Transluce publicó el conjunto de datos para que otros lo revisen, y reportó actividad asociada a agentes en urlquery.net hasta esta semana.
Cierre
OpenAI fijó hace poco las reglas de sus propias auditorías externas. Esta auditoría no estaba en esas reglas: la hizo un tercero, con datos públicos y sin pedir permiso.
Fuentes
- Transluce, Early rogue AI agent activity and attempts to hack found on urlquery.net
- TechCrunch, declaración de OpenAI sobre el informe, 25 de septiembre de 2026
- UPI, anuncio de Anthony Albanese, 24 de septiembre de 2026
Editado por Rodrigo Cornejo. Cómo seleccionamos y verificamos: quiénes escriben estas notas.



