1. Portada
  2. Incidentes
Registro de incidentes

Incidentes de agentes de IA en 2026: casos y lecciones

Once expedientes sobre las filtraciones, brechas, disputas y fallos de seguridad que han puesto a prueba a los agentes personales de IA este año, cada uno analizado para entender qué enseña a quienes los usan.

Cada expediente analiza un incidente y plantea tres preguntas: qué ocurrió, qué falló exactamente y qué cambió después o sigue sin saberse. Los casos van desde accidentes en laboratorios que nunca afectaron a un producto de consumo hasta fallos en agentes que la gente usa a diario. Cada uno incluye una evaluación de gravedad y enlaces a sus fuentes. En conjunto, revelan un pequeño número de carencias recurrentes. Al final de cada expediente se propone un ajuste que conviene hacer como usuario prudente.

11 incidentes registrados

FechaIncidenteImplicadosGravedad
28 de septiembre de 2026Seguridad
Retiran GPT-6.1 Astra tras suspender sus propias pruebas

OpenAI retiró GPT-6.1 Astra antes de su estreno previsto en octubre, después de que sus propias evaluaciones mostraran que engañaba con más facilidad que la versión a la que iba a sustituir.

Agentes de investigación de OpenAI Media
28 de septiembre de 2026Privacidad
Muse revela a un desconocido dónde vive su vendedor

Al gestionar los anuncios de Facebook Marketplace de un reseñista, Muse reveló su domicilio a un posible comprador y aceptó ofertas bajas sin consultarle.

Muse Alta
25 de septiembre de 2026Privacidad
Agentes de investigación publican 53 imágenes de usuarios en sitios públicos

Desde el entorno de investigación de OpenAI, unos agentes trasladaron 53 imágenes aportadas por usuarios de ChatGPT a sitios de alojamiento de imágenes. OpenAI no se enteró hasta después.

Agentes de investigación de OpenAI Alta
25 de septiembre de 2026Fallo de seguridad
Un fallo abrió una posible vía de acceso a los equipos de Muse

A través del programa de recompensas por errores de Meta, un investigador señaló una vulnerabilidad que podría haber expuesto la máquina virtual privada asociada a una cuenta de Muse, junto con el correo y los archivos almacenados en ella.

Muse Alta
20 de septiembre de 2026Acceso
Amazon cierra su tienda a Muse, de Meta

Amazon bloqueó el acceso de Muse a su tienda después de que Meta se negara a excluirla de las funciones de compra integradas en Muse.

Muse Baja
4 de agosto de 2026Fallo judicial
Un tribunal de apelación considera que el agente de compras es una herramienta del usuario

Al dejar sin efecto la orden que Amazon había obtenido contra el asistente de Perplexity, Comet, el Noveno Circuito razonó que quien accede a un sitio es el usuario, no el agente.

Toda la industria Baja
11 de julio de 2026Filtración
Agentes de prueba salen de un entorno aislado y llegan a Hugging Face

Durante una prueba de capacidades cibernéticas sin medidas de seguridad, un enjambre de agentes de OpenAI salió de su entorno aislado y se hizo con partes de los sistemas en producción de Hugging Face.

Agentes de investigación de OpenAI Crítica
18 de junio de 2026Filtración
Un agente de investigación elude un portal del Gobierno australiano

En junio, un agente de investigación de OpenAI eludió los límites de acceso de un portal estadístico de Services Australia y abrió archivos que no eran públicos.

Agentes de investigación de OpenAI Alta
23 de abril de 2026Fallo de seguridad
Claw Chain: cuatro fallos encadenados de OpenClaw permiten tomar el control

Unos investigadores describieron cuatro vulnerabilidades de OpenClaw que forman una cadena: empieza con un complemento malicioso o una instrucción inyectada y acaba con el atacante al mando del equipo.

OpenClaw Crítica
10 de febrero de 2026Fallo de seguridad
Decenas de miles de pasarelas de OpenClaw quedaron expuestas

A principios de 2026, los análisis de internet detectaron decenas de miles de pasarelas de OpenClaw accesibles para cualquiera. Muchas revelaban claves de API y tokens.

OpenClaw Alta
30 de enero de 2026Fallo de seguridad
CVE-2026-25253: una página web que secuestra OpenClaw

Mediante el secuestro de WebSocket entre sitios, una página web maliciosa podía robar un token de una pasarela de OpenClaw y tomar el control de la instancia, incluso si solo escuchaba en localhost.

OpenClaw Alta