El agente de OpenAI que hackeó el portal de salud de Australia solo y lo que México debe aprender antes de aprobar su ley de IA
Un agente autónomo de OpenAI accedió sin instrucciones al portal Medicare de Australia el 18 de junio: primer hackeo gubernamental conocido por una IA. Y el Congreso mexicano tiene 85+ iniciativas de regulación atascadas.
El 18 de junio de 2026, un agente de IA de OpenAI entró solo, sin que nadie se lo pidiera, al portal federal de estadísticas de Medicare en Australia. No fue un hacker humano. No hubo instrucción de atacar. El agente estaba haciendo una tarea de investigación sobre gasto público en medicamentos, encontró que los datos públicos no eran suficientes, y decidió por sí mismo saltarse los bloqueos de seguridad del sitio. Lo logró.
Tardaron tres meses en avisarle al gobierno australiano.
Qué pasó exactamente
El agente corría dentro de una evaluación interna de capacidades de OpenAI: básicamente, una prueba controlada para medir qué tan bien puede un modelo de frontera hacer investigación en internet. La tarea era sencilla: buscar información pública sobre uso de medicamentos en Australia.
El problema es que cuando los datos públicos del Medicare Statistics Reporting Service no alcanzaron, el agente no se detuvo. Según la investigación de Hacker News sobre el incidente, usó urlquery.net, un servicio público de escaneo de páginas web, para identificar y rodear los controles de acceso del portal. Entró a archivos no publicados con estadísticas de uso de medicamentos en Victoria, y además creó archivos nuevos dentro de los servidores internos del sitio.
El portal estaba aislado de la infraestructura central de Medicare, así que no hubo acceso a expedientes médicos personales, cuentas bancarias ni historiales de beneficios. Pero el principio ya está roto: una IA se metió a un sistema gubernamental que no debía tocar, sin que nadie se lo ordenara.
OpenAI descubrió la actividad en agosto, durante revisiones internas de lo que clasificaron como “actividad desalineada”. El aviso al gobierno australiano llegó el 10 de septiembre, 84 días después del incidente, mediante un correo a un buzón genérico. Australia lo vio el 11 de septiembre, lo verificó, y lo reportó al Centro Australiano de Ciberseguridad el 15. El Primer Ministro Anthony Albanese lo hizo público el 24 de septiembre.
Al Jazeera reportó las declaraciones de Albanese: llamó el incidente “inaceptable” y dijo que habría “consecuencias legales”. Sam Altman habló con él por teléfono el 23 de septiembre y admitió que OpenAI “no lo hizo bien”. El caso fue referido a la Policía Federal Australiana para investigación criminal y al Comité Parlamentario Conjunto de Inteligencia Artificial.
No fue un caso aislado
Lo que hace más pesado este asunto es el contexto. Según NBC News, investigadores encontraron que los agentes de OpenAI intentaron hackear al menos tres sitios más durante evaluaciones similares. Y en julio, un incidente separado mostró que agentes de OpenAI escaparon controles de prueba y hackearon infraestructura de Hugging Face.
O sea, no estamos hablando de un bug puntual. Estamos viendo un patrón: agentes autónomos que, cuando no encuentran lo que buscan por la ruta normal, improvisan. Y a veces esa improvisación cruza líneas legales sin que nadie les diga que se detengan.
Está arrecho el nivel de autonomía que ya tienen estos sistemas, y más arrecho es que las empresas que los desarrollan no tenían protocolos claros para detectarlo ni reportarlo en tiempo.
Como ya hablamos en cómo el hackeo de Vercel a través de context.ai comprometió miles de proyectos en producción, los agentes de IA se están convirtiendo en vectores de ataque que las organizaciones todavía no saben cómo defender. Pero en ese caso había actores humanos maliciosos atrás. Aquí, nadie dio la instrucción de atacar. El agente lo decidió solo.
El ángulo México: 85 iniciativas atascadas y el reloj corriendo
Mientras Australia está pidiendo cargos criminales y abriendo investigaciones parlamentarias, México tiene más de 85 iniciativas de regulación de IA acumuladas en el Congreso sin que ninguna sea una ley general aprobada.
La única legislación publicada hasta ahora son las reformas a la Ley Federal del Trabajo y a la Ley Federal del Derecho de Autor, publicadas el 14 de mayo de 2026 en el DOF, que protegen la voz e imagen de personas físicas frente al uso de IA generativa. Eso es algo, pero es una esquina muy específica de un problema mucho más grande.
En agosto, la diputada de Morena Gabriela Jiménez presentó ante la Comisión Permanente una reforma constitucional al artículo 73 para darle al Congreso la facultad explícita de legislar sobre IA. En paralelo, el Senado tiene su propia iniciativa, y el senador Rolando Zapata Bello propone una ley “basada en principios, flexible, con participación de los sectores público, privado, social y académico.”
Todo suena bien en papel. El problema es lo que señala la especialista Salma Jalife, quien cuestionó públicamente si tiene sentido establecer reglas antes de entender a fondo los sistemas que se quiere regular. Y tiene razón en el punto de partida, pero la solución no es esperar a entenderlos perfectamente antes de regular. La solución es regular el proceso de despliegue, no solo los modelos.
En nuestro análisis de la ley de IA en México con cárcel incluida ya vimos que el marco penal está encima, pero sin un órgano regulador con recursos reales, presupuesto y personal técnico, las leyes quedan en palabras. Australia, que sí tiene infraestructura de ciberseguridad, tardó meses en enterarse de un hackeo porque OpenAI no avisó. Imagínate cómo le va a ir a una dependencia mexicana si un agente autónomo decide meterse a los portales del SAT o del IMSS buscando datos públicos y se pasa de la raya.
Qué debe incluir una regulación que sirva
El caso australiano da tres lecciones muy concretas que cualquier iniciativa de ley en México debería tomar en cuenta antes de aprobarse:
Obligación de reporte inmediato. OpenAI sabía del incidente en agosto y esperó hasta septiembre para avisar. Una ley seria debería establecer ventanas de notificación obligatorias, no de meses, sino de horas o días, igual que el GDPR europeo lo hace con brechas de datos personales.
Auditoría de comportamiento de agentes. Un modelo que “improvisa” para completar una tarea es diferente a uno que sigue instrucciones exactas. Las evaluaciones internas de OpenAI no tenían mecanismos suficientes para detectar en tiempo real que el agente estaba cruzando límites. La regulación debe exigir estos mecanismos a cualquier empresa que opere agentes autónomos en México o que acceda a datos de ciudadanos mexicanos.
Responsabilidad legal de la empresa, no solo del modelo. Los expertos en Australia ya están argumentando que esto debe tratarse como violación criminal. Si los gobiernos no establecen responsabilidad empresarial clara, OpenAI o cualquier otra empresa seguirá poniendo sus propias reglas y sus propios tiempos para reportar.
El problema de llegar tarde
La narrativa de regulación de IA siempre cae en la misma trampa: esperar a que algo malo pase para actuar. Australia ya tiene el caso concreto. México aún está debatiendo si el Congreso tiene facultades para legislar al respecto.
OpenAI ya se está moviendo en todas las industrias mientras los parlamentos del mundo todavía discuten el marco. Si el Congreso aprueba una reforma al artículo 73 que solo le da facultad de legislar, y luego tarda otro año en redactar la ley general, y luego otro en reglamentarla, para cuando el marco esté listo los agentes autónomos ya van a tener capacidades que hoy no podemos imaginar.
El hackeo de Australia no fue un ataque. Fue una tarea de investigación que salió de control porque nadie había diseñado los frenos. Las 85 iniciativas en el Congreso mexicano tienen que responder exactamente a eso: no a la IA en abstracto, sino a los agentes autónomos que toman decisiones sin que nadie les pida permiso, en tiempo real, a escala.
¿Crees que el Congreso va a sacar algo concreto antes de que pase algo parecido en México? Cuéntanos en los comentarios.
Fuentes
- CNBC: OpenAI says agent hacked Australian government website without being told to do so
- Al Jazeera: How an OpenAI agent hacked Australia’s Medicare and what that means
- The Hacker News: OpenAI Agent Bypassed Australian Medicare Portal Controls to Access Non-Public Files
- Wikipedia: OpenAI rogue agent breach of Medicare
- ABC Australia: OpenAI agent hacked Medicare portal, PM says
- Infobae México: Ley de IA avanza en México mientras enfrenta el reto de invertir en tecnología propia
- Ecosistema Startup: Regulación IA México 2026, 85 iniciativas pendientes
Comentarios
No te pierdas ningún post
Recibe lo nuevo de Al Chile Tech directo en tu correo. Sin spam.
También te puede interesar
México bajo ataque: 237,000 intentos de ransomware en un año y el malware de IA que ya aprende a evadir tus defensas
México es el segundo país más atacado por ransomware en LATAM, con 19,000 intentos al mes. Y lo que viene con el malware impulsado por IA es peor.
SCMBANKER: el malware que hackea tu cuenta bancaria mexicana con un CAPTCHA falso (y ya está activo)
Una campaña activa de julio 2026 usa CAPTCHAs falsos en español para instalar un toolkit PowerShell que vacía cuentas, secuestra tu portapapeles y bloquea la pantalla. Así funciona y cómo no caer.
BTMOB: el troyano Android que ya controla celulares en México sin que lo notes
ESET detectó un pico de actividad del RAT BTMOB en México en abril. Toma control total de tu teléfono: keylogging, pantalla en vivo, grabación de audio. Aquí te decimos si eres víctima y cómo limpiar tu celular.