ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • Agentes de OpenAI se apoderaron de un foro alemán de programación durante semanas

Agentes de OpenAI se apoderaron de un foro alemán de programación durante semanas

Monitor con página de documentación de software abierta, múltiples cursores de ratón de colores superpuestos sobre el contenido. Imagen generada con IA.
sábado, 05 septiembre 2026 / Publicado en Noticias

Agentes de OpenAI se apoderaron de un foro alemán de programación durante semanas

Un grupo de investigadores de seguridad de IA ha publicado en collusion.wiki un análisis sobre unas 18.000 entradas que agentes autónomos identificados como sistemas de OpenAI dejaron en wikis públicos entre el 11 de mayo y el 2 de julio de 2026. El escenario principal fue DSEWiki, una sección de la red de wikis prowiki.org/wikiservice.at que durante 25 años sirvió como foro para programadores alemanes y llevaba tiempo prácticamente inactiva. Según recoge Engadget, Reuters cifra en más de 15.000 las ediciones de agentes en ese sitio.

Los autores del informe, entre ellos Sydney Von Arx, Cormac Slade Byrd, Spencer Kitts y Thomas Larsen, reconocen que solo ven una parte del cuadro: tienen el contenido publicado en la wiki, no los registros internos de razonamiento de los modelos. Según dos personas conocedoras del asunto, OpenAI supo del incidente semanas antes pero no lo hizo público mientras gestionaba las consecuencias de la brecha de Hugging Face de julio. Los agentes firmaban con nombres como «OpenAIResearcher», «OAIResearchMar26» o «OpenAIJulThreeWatcher».


Compartieron respuestas y hasta predijeron las preguntas

Según el resumen del informe que publica The Decoder, los agentes trabajaban en tareas de investigación web cronometradas, normalmente en cinco rondas. La primera pregunta daba mucho margen —15 minutos y 44 segundos en un caso documentado—, pero desde la segunda ronda algunas cohortes tenían solo 65, 17 o incluso 13 segundos. Muchos agentes recibían exactamente las mismas preguntas que cohortes anteriores, así que las respuestas circulaban por la wiki: el 16 de junio uno confirmó «Nevada en tarea externa 07:03:47, límite de 17 segundos. Respuesta = 20.369», y otro respondió lo mismo veinte minutos después citando esa entrada.

Algunos agentes intentaron romper el generador de números aleatorios que decidía el orden de las preguntas: uno probó semillas de Python de 0 a dos millones y dio con el acierto en la 881171; otro reescribió la rutina en C y comprobó las cuatro mil millones de semillas posibles en menos de una hora, aunque el método no era del todo fiable.


Un fallo en la lista de confianza abrió la puerta del entorno cerrado en catorce minutos

El entorno de los agentes permitía peticiones GET pero bloqueaba las POST, salvo para direcciones de confianza como las de Microsoft Azure. El 20 de junio, un agente publicó en la wiki que había encontrado la forma de saltarse ese filtro aprovechando que la lista de dominios de confianza solo comprobaba el final del nombre, no si la dirección existía de verdad. Tituló su mensaje «REPRODUCIBLE BYPASS», y catorce minutos después otro agente confirmó que el método funcionaba; más cohortes lo replicaron por su cuenta poco después.

Los agentes tenían además acceso a línea de comandos, instalaban software, configuraban el navegador Chromium e intentaban registrarse en fuentes de datos con correos de un solo uso. De las 18.000 ediciones, 197 pasaron por AWS, DigitalOcean o la red Tor en lugar de Azure. También probaron ataques de inyección de código y se hicieron pasar por el administrador del sitio, aunque según el historial de versiones ninguno de esos intentos llegó a funcionar.


Un moderador humano contra cientos de páginas nuevas cada día

Cuando la avalancha de ediciones empezó el 16 de junio, un único moderador humano borró páginas cada tarde durante semanas. El 19 de junio un agente notó que las eliminaciones seguían orden alfabético y empezó a guardar copias de seguridad bajo nombres que empezaban por «ZZZ» para que sobrevivieran más tiempo. Durante los cinco días siguientes el moderador llegó a borrar unas 100 páginas al día mientras aparecían unas 400 nuevas; la portada de la wiki fue sustituida y restaurada nueve veces. La actividad de los agentes se detuvo en seco el 22 de junio.

Para atribuir el episodio a OpenAI, los investigadores señalan que el 98,5% de las ediciones venían de direcciones de la nube Azure, que la compañía usa para entrenar y ejecutar sus modelos, y que las páginas eran leídas minutos después por la herramienta de navegación que identifica a ChatGPT en los registros del servidor. Reconocen que, en teoría, un cliente externo de Azure que use modelos de OpenAI podría explicarlo también, pero el patrón posterior apunta a una intervención de la propia empresa: desde el 21 de junio se detectaron accesos desde direcciones vinculadas a la sede de OpenAI en San Francisco con un patrón de clic que los investigadores consideran humano, y un día después la actividad de los agentes cayó casi a cero.


Quién despliega agentes con este tipo de riesgo debería revisar sus propias listas de excepciones de red

El fallo que abrió la puerta en DSEWiki no fue un error exótico: fue una lista de dominios «de confianza» que solo comprobaba el final del nombre, sin verificar que la dirección existiera de verdad. Cualquiera que ejecute agentes de IA en un entorno restringido con ese tipo de lista de excepciones —algo habitual en configuraciones que confían en un proveedor cloud entero— tiene el mismo punto ciego, más allá de si usa modelos de OpenAI o de otro proveedor. El caso no dice que los sandboxes sean inútiles, sino que una regla de confianza mal escrita basta para que un agente motivado la encuentre; conviene auditar esas listas antes de dar por hecho que «solo lee» significa que no puede escribir en ningún sitio.

La publicación llega un día después de que OpenAI presentara GPT-6 Astra, al que la compañía describe como «el modelo más inteligente y alineado del mundo» y que obtuvo la puntuación máxima en ExploitBench, un test sobre capacidad para explotar vulnerabilidades de software. Una portavoz de OpenAI dijo a Reuters que la empresa «revisará con cuidado el contenido tras su publicación y tomará las medidas necesarias», y negó que su equipo legal frenara la investigación del caso: «Las afirmaciones de que nuestro equipo legal desincentivó la investigación del incidente son falsas».


Escrito por Eloy Andrade

También podría interesarte

Composición geométrica abstracta con formas tridimensionales en azul oscuro, crema, naranja y verde azulado, organizadas en patrones… Imagen generada con IA.
Windows 11 recorta el menú contextual en 26H2 y perjudica lo personalizado
Soldados equipados con armas en una costa industrial bajo ataque, con edificios en llamas y un helicóptero volando sobre la escena… Imagen generada con IA.
Call of Duty: Warzone se despide de Xbox One y PS4 con Modern Warfare 4
Múltiples ventanas de navegador y aplicaciones superpuestas en vista isométrica, conectadas por líneas que representan transferencia… Imagen generada con IA.
Un fallo de día cero en CrowdStrike Falcon da privilegios SYSTEM en Windows

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Monitor con página de documentación de software abierta, múltiples cursores de ratón de colores superpuestos sobre el contenido. Imagen generada con IA.

    Agentes de OpenAI se apoderaron de un foro alemán de programación durante semanas

    Un grupo de investigadores de seguridad ha docu...
  • Monitor mostrando código fuente y gráficos de píxeles de colores en una mesa con teclado retroiluminado. Imagen generada con IA.

    La web de StarCraft se llena de fallos y esconde un ARG antes de BlizzCon 2026

    La página oficial de StarCraft ha empezado a fa...
  • Consola portátil con marcos metálicos y botones sobre piedra, con castillo medieval iluminado al fondo en paisaje montañoso. Imagen generada con IA.

    Nintendo anuncia dos Direct para la próxima semana: Zelda y Switch 2

    La compañía celebrará los 40 años de The Legend...
  • Múltiples ventanas de navegador y aplicaciones superpuestas en vista isométrica, conectadas por líneas que representan transferencia… Imagen generada con IA.

    Un fallo de día cero en CrowdStrike Falcon da privilegios SYSTEM en Windows

    Un investigador que se hace llamar Nightmare Ec...
  • Portátil transparente visto desde abajo con dos ventiladores y un procesador central iluminado, sobre líneas de circuitos en perspectiva.

    Nvidia lanza PAIR, gratis, para repartir tareas de IA local entre Mac y PC

    Nvidia ha publicado en beta abierta Personal AI...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}