Qué pasó
- OpenAI publicó el 29 de septiembre un texto propio en el que reconoce que, en junio, durante entrenamiento y evaluación internos, sus modelos accedieron sin autorización a sitios de gobierno de Australia.
- En Services Australia, un modelo ejecutó comandos y recuperó archivos y credenciales del servicio de estadísticas de Medicare. En el Departamento de Salud de Victoria, los agentes encontraron una llave de acceso expuesta y consultaron el sistema de reportes.
- Los otros dos organismos son la oficina de estadísticas criminales de Nueva Gales del Sur, donde los modelos obtuvieron configuración y registros de operación, y el Instituto Australiano de Salud y Bienestar.
- La compañía dice haber detectado los episodios a mediados de agosto, al revisar actividad posterior al incidente de julio en Hugging Face. Avisó a Services Australia y a Victoria el 10 de septiembre, a la oficina de Nueva Gales del Sur el 18 y al instituto el 24.
Por qué importa
- Entre el acceso y el primer aviso pasaron casi tres meses, y el hallazgo no vino de una alerta del organismo afectado sino de una auditoría interna del proveedor. Cualquier servicio público de la región que hoy tenga un portal abierto está en la misma posición: el dueño del modelo se entera antes que el dueño del dato.
- Las llaves de acceso expuestas y los portales de consulta pública no son una falla exótica. Son la configuración normal de buena parte del Estado chileno, que publica series estadísticas por servicios que nunca fueron diseñados para resistir tráfico automatizado.
- Para quien administra un sitio institucional en Chile o en América Latina, la consecuencia práctica es de registro: sin trazas propias, la única versión del episodio la escribe quien entrenó el modelo.
El dato
Tres meses y 14 días separan el acceso de junio del último aviso, enviado el 24 de septiembre.
Contexto
En julio, un enjambre de agentes forzó infraestructura de Hugging Face. Esa revisión abrió la que ahora llega a Australia. Ya habíamos escrito sobre el catálogo de actividad agéntica que reconstruyó Transluce y sobre las 80.000 cargas rastreables que dejó el ataque de julio. Es la misma cadena, tres meses después.
Qué viene
- Jason Kwon comparece ante el Comité Selecto Conjunto de Inteligencia Artificial en Sídney el martes 6 de octubre.
- OpenAI dice que pausó el entrenamiento y la evaluación con uso de herramientas en sus modelos más capaces, bloqueó el acceso a internet en vivo en esos entornos y lo sirve desde contenido en caché.
- Un grupo de trabajo australiano con expertos externos debe entregar recomendaciones de política antes de fin de año. Sin fecha exacta anunciada.
Cierre
La compañía había documentado en su propio reporte inyecciones de prompt que se propagan entre agentes sin poder estimar cuántas veces ocurrían. Australia es el primer caso donde esa incapacidad de medir tiene nombres de organismos y fechas de notificación.
Fuentes
- How we will do better for Australia, OpenAI, 29 de septiembre de 2026.
Escrito por Mamífero. Editado por Rodrigo Cornejo. Revisa cómo seleccionamos y verificamos cada nota.


