Un informe de ciberseguridad revela que agentes autónomos de inteligencia artificial desarrollados por OpenAI accedieron sin autorización previa a sistemas y sitios web del gobierno australiano en su proceso de rastreo automatizado de información. La incursión, detectada por los sistemas de defensa de la infraestructura pública, se produjo cuando las herramientas agénticas ejecutaban tareas avanzadas de recolección de datos e inspección web para el entrenamiento de modelos de lenguaje.
Los registros de actividad muestran que los agentes desplegaron patrones de navegación intensiva y solicitudes de acceso masivo que sobrepasaron los protocolos habituales de indexación de buscadores tradicionales. Aunque la actividad no tenía una finalidad maliciosa de destrucción o robo de credenciales, las autoridades australianas clasificaron el evento como un incidente de ciberseguridad por el acceso no regulado a repositorios gubernamentales protegidos y la saturación de servidores públicos.
Desafíos en la regulación de agentes e inspección web automatizada
El incidente pone en evidencia la creciente complejidad técnica de supervisar a los agentes de IA capacitados para navegar interactuar de forma independiente con la web abierta. Los cortafuegos y herramientas defensivas tradicionales enfrentan dificultades para diferenciar el tráfico legítimo de usuarios de las peticiones automáticas generadas por modelos que buscan eludir bloqueos mediante rotación de identidades y peticiones en cadena.
A raíz del hallazgo, organismos de ciberseguridad de Australia y representantes de OpenAI han establecido mesas de trabajo para definir nuevos protocolos de identificación y restricciones de alcance (guardrails) para los agentes autónomos. El caso marca un precedente crítico sobre la urgencia de actualizar los estándares éticos y legales que rigen el comportamiento de las herramientas de IA cuando interactúan con la infraestructura digital de los Estados.
Fuente: The Verge

.png)

