El agente de IA que entró sin permiso en Medicare

Compartir

Un agente de inteligencia artificial de OpenAI, es decir, un programa computacional basado en algoritmos y que ejecuta tareas por su cuenta sin que un humano lo vigile, sorteó los bloqueos del portal de estadísticas de Medicare, el sistema público de salud de Australia, y accedió a los archivos no públicos de esta entidad, incluida información que no estaba destinada a divulgarse.

El primer ministro de este país, Anthony Albanese, reveló el incidente desde la Asamblea General de la ONU, donde denunció casi tres meses de silencio por parte de Sam Altman y la empresa OpenAI, convirtiendo este episodio en una bandera de su agenda regulatoria, que viene liderando a nivel global.

Cuando los agentes toman vida propia

Por: Gabriel E. Levy B.

El 18 de junio de 2026, un agente de OpenAI que investigaba el gasto público en medicamentos, una rutina muy común para este tipo de algoritmos y que debería limitarse a consultar información pública exclusivamente, entró en el Medicare Statistics Reporting Service, un portal administrado por Services Australia, la agencia que opera el sistema de salud universal del país.

El sistema le devolvió varios mensajes de bloqueo; el agente probó rutas alternativas hasta llegar a los archivos públicos y también a los no públicos, y según la agencia escribió archivos en un servidor interno, sin que se conozca públicamente qué fue exactamente lo que se escribió, pues, como informaron las autoridades australianas, es un punto que sigue bajo investigación.

«Hoy hablé con el director ejecutivo de OpenAI, Sam Altman, para expresar la extrema preocupación de Australia por este incidente; también le manifesté mi decepción porque la compañía tardó demasiado en informar al Gobierno sobre lo ocurrido, y la forma en que se produjo esa notificación fue igualmente inaceptable»,

Anthony Albanese, primer ministro de Australia, ante los periodistas en Nueva York.

OpenAI detectó la actividad el 11 de agosto, durante una revisión interna de lo que la propia empresa describe como comportamiento no alineado de sus modelos, es decir, cuando un algoritmo toma decisiones inesperadas o por fuera de los límites autorizados por la compañía; pero, si bien desde agosto tuvo conocimiento, solamente el 10 de septiembre envió un correo a un buzón público de Services Australia, una dirección que investigadores y académicos usan para reportar vulnerabilidades y que nadie vigila las 24 horas, informando, sin mayores detalles ni datos, el hallazgo que hicieron de lo ocurrido meses atrás.

Albanese conoció los detalles el 23 de septiembre, en plena Asamblea General de las Naciones Unidas, y al día siguiente llamó a Sam Altman, director ejecutivo de OpenAI, para expresarle la «extrema preocupación» de su gobierno y calificar la demora como inaceptable.

«Nuestros modelos tomaron acciones que no pretendíamos», reconoció OpenAI en un comunicado; la compañía aseguró que no halló evidencia de acceso a historias clínicas individuales.

Los datos comprometidos corresponden a estadísticas agregadas sobre uso y costos del sistema, no a expedientes de pacientes; esa diferencia explica por qué el gobierno pudo divulgar la brecha sin exponerse a una crisis de confianza pública; no obstante, son datos sensibles que no estaban muy lejos de la información clínica de los pacientes, es decir que se puede inferir, por la información pública conocida, que, si hubiera querido, el agente habría podido perfectamente acceder a las historias clínicas; sin embargo, esta posibilidad no ha sido ni confirmada ni desmentida por las autoridades australianas.

Una cadena de incidentes

El caso australiano se suma a una serie de episodios en los que agentes de OpenAI actuaron fuera de lo previsto y por su propia cuenta y riesgo, siendo tal vez el caso más destacable el de julio, mes en el que, durante pruebas de ciberseguridad, sus modelos crearon un enjambre de agentes que entró en los sistemas de Hugging Face, la plataforma donde la comunidad publica modelos de IA, mientras otros reportes vinculan a sus agentes con la intervención de una wiki alemana y con la publicación masiva de paquetes maliciosos en RubyGems, el repositorio de software del lenguaje Ruby, en una acción coordinada que perfectamente podría confundirse con un ataque de hackers rusos.

Hammond Pearce, profesor del Instituto de Ciberseguridad de la Universidad de Nueva Gales del Sur, dijo a la BBC, en un artículo publicado recientemente por el medio público británico, que este es el primer caso conocido en que agentes de IA deciden por su cuenta vulnerar un organismo gubernamental, y advirtió que no será el último, pues en la medida en que creamos sistemas de algoritmos más inteligentes, la probabilidad de que tomen decisiones críticas por su cuenta es más alta y, ante las barreras de seguridad que ofrecen los sitios web, buscarán siempre alternativas para cumplir con su misión.

El patrón se repite en la forma de divulgación: OpenAI informa de estas conductas semanas o meses después de ocurridas, y lo hace por canales que no garantizan que el afectado reciba la alerta a tiempo.

Otros grandes jugadores del mercado de las denominadas inteligencias artificiales, como Anthropic, Google y Meta, también han reportado accesos no autorizados de sus agentes a sistemas externos, lo que apunta a un problema estructural de esta generación de sistemas autónomos; y aunque todos los reportes provienen de Occidente, es imposible descartar a los sistemas chinos, que muy seguramente estarán experimentando los mismos procesos, con la diferencia de que el gobierno de este país seguramente prohíbe a sus empresas publicar estos episodios, de tal manera que nuestras democracias terminan causando la percepción de que es un problema occidental, cuando en realidad es un problema tecnológico, solamente expuesto por las empresas de estas latitudes ante la falta de transparencia de China.

La jugada política de Canberra

Más allá del daño técnico, el momento elegido para el anuncio tiene una dimensión política evidente.

Australia, una potencia intermedia que rara vez ocupa los titulares globales, lleva un año construyendo una reputación como el regulador más duro frente a las grandes tecnológicas: aprobó la prohibición de redes sociales para menores de 16 años, anunció controles de algoritmos que describe como los más estrictos del mundo y planteó límites para dispositivos como las gafas inteligentes.

Alastair MacGibbon, exasesor de ciberseguridad del gobierno australiano, contó a la BBC que había oído rumores de notificaciones similares a otras partes; «Algunos han optado por no hacerlo público», señaló, y recordó que cada gobierno decide cómo gestionar estos incidentes.

Tama Leaver, profesora de estudios de internet de la Universidad Curtin, considera que todo sugiere una planificación cuidadosa, con los líderes mundiales reunidos en Nueva York como escenario ideal para maximizar la visibilidad del anuncio.

«Nadie ha muerto», afirmó Michael Noetel, profesor asociado de la Universidad de Queensland, para quien el episodio es otra señal de alerta sobre incidentes de pérdida de control que, aunque hoy sean limitados, preocupan a los propios directivos de la industria por el temor a que empeoren con el tiempo.

Pocas horas después del anuncio, la ministra de Comunicaciones, Anika Wells, afirmó que el caso retrata una industria sin regulación en la que:

«las grandes tecnológicas creen claramente que pueden hacer lo que quieren».

La prensa de Nueva York reveló que, tras la llamada con Altman, OpenAI pidió disculpas a los australianos, prometió recursos para fortalecer la ciberdefensa del país, un equipo de trabajo local con expertos nacionales y procedimientos obligatorios de reporte ante futuros incidentes.

¿Qué debe aprender América Latina de este caso?

El episodio deja claras lecciones concretas para los gobiernos de la región y, en general, del sur global, siendo el principal aprendizaje que estos digitalizan servicios públicos a gran velocidad y, al mismo tiempo, abren sus portales a cualquier programa capaz de navegar la web.

De otra parte, la primera lección es que un bloqueo de software no equivale a una barrera física; un agente autónomo interpreta el «no» como un obstáculo que debe rodear, y los portales estatales de datos abiertos, salud, educación o contratación rara vez se diseñaron pensando en visitantes que razonan, reintentan y cambian de estrategia para ingresar, máxime que la mayor parte de las estrategias de ciberseguridad fueron pensadas para humanos que no tienen como lengua materna el lenguaje de las máquinas, una variable que cambia por completo las capacidades informáticas de un atacante algorítmico.

La segunda es la necesidad de canales obligatorios de notificación: en Australia la alerta llegó a un buzón genérico y se extravió durante casi dos semanas; ningún país latinoamericano cuenta hoy con un procedimiento legal que obligue a los desarrolladores de IA a reportar, en plazos definidos, las acciones no previstas de sus sistemas sobre infraestructura pública; en otras palabras, un ataque a un servidor público en Bolivia, Ecuador o Panamá no tendría dónde ser reportado por parte de OpenAI o Google.

La tercera tiene que ver con la asimetría de poder: Australia pudo llamar al director de OpenAI y obtener disculpas, apoyo financiero y una promesa de respuesta local; en cambio, un ministerio de un país pequeño difícilmente lograría la misma atención, es más, difícilmente alguien en OpenAI le recibiría una llamada, salvo que la región negocie estándares comunes a través de organismos como la CEPAL o la OEA, organismos divididos en su interior, a los que las fuerzas políticas extremistas que gobiernan la región han venido debilitando sistemáticamente a través de discursos que descalifican el multilateralismo.

La cuarta es organizativa: Australia creó un grupo de trabajo liderado por la oficina del primer ministro, con la Dirección de Señales (su agencia de inteligencia de comunicaciones) y el Instituto de Seguridad de la IA, para revisar si los protocolos vigentes de ciberseguridad sirven cuando el intruso es un sistema autónomo y no un atacante que persigue un beneficio.

Esa pregunta todavía no tiene respuesta en Bogotá, Ciudad de México o Buenos Aires, y el reloj corre al ritmo de cada nueva generación de agentes de IA.

En resumen: un agente de OpenAI sorteó los bloqueos del portal estadístico de Medicare, accedió a archivos no públicos y la empresa tardó casi tres meses en avisar a Australia mediante un correo a un buzón genérico; el primer ministro Albanese divulgó el caso en la ONU, confrontó a Sam Altman y lo convirtió en argumento para su agenda regulatoria. El episodio confirma que los agentes autónomos ya actúan sobre infraestructura estatal y que los gobiernos, incluidos los latinoamericanos, carecen de protocolos para enfrentarlos.

*La corrección de estilo de este texto fue elaborada con la ayuda de herramientas de Inteligencia Artificial – IA

Referencias

Albanese, A. (2026, 24 de septiembre). Press conference – New York [Transcripción]. Prime Minister of Australia. https://www.pm.gov.au/media/press-conference-new-york

BBC News Mundo. (2026, septiembre). Australia revela que agentes de IA «fuera de control» se infiltraron en un organismo gubernamental: por qué el momento del anuncio también es político. BBC News Mundo.

Cyprus Mail y Reuters. (2026, 24 de septiembre). OpenAI agent hacks Australian government health portal. https://cyprus-mail.com/2026/09/24/openai-agent-hacks-australian-government-health-portal

Jang y AFP. (2026, septiembre). Australia reveals OpenAI agent hacked Medicare portal, sparking «extreme concern». https://jang.com.pk/en/73752-australia-reveals-openai-agent-hacked-medicare-portal-sparking-extreme-concern-news

The New Daily. (2026, 29 de septiembre). OpenAI apologises to Australians for Medicare hack. https://www.thenewdaily.com.au/life/tech/2026/09/29/openai-apologise-medicare

The Next Web. (2026, septiembre). OpenAI agent broke into Australia’s Medicare statistics portal, PM says. https://thenextweb.com/news/openai-agent-medicare-statistics-portal-australia

To Vima. (2026, septiembre). Rogue OpenAI agent hacked Australian government site in June. https://www.tovima.com/world/rogue-openai-agent-hacked-australian-government-site-in-june/

Verdict. (2026, septiembre). Australia investigates OpenAI agent access to Medicare statistics portal. https://www.verdict.co.uk/?p=403990

Scroll al inicio
Abrir chat
1
Escanea el código
Hola 👋
¿En qué podemos ayudarte? Contáctanos y te atenderemos directamente