- Portada
- Incidentes
Incidentes de agentes de IA en 2026: casos y lecciones
Once expedientes sobre las filtraciones, brechas, disputas y fallos de seguridad que han puesto a prueba a los agentes personales de IA este año, cada uno analizado para entender qué enseña a quienes los usan.
Cada expediente analiza un incidente y plantea tres preguntas: qué ocurrió, qué falló exactamente y qué cambió después o sigue sin saberse. Los casos van desde accidentes en laboratorios que nunca afectaron a un producto de consumo hasta fallos en agentes que la gente usa a diario. Cada uno incluye una evaluación de gravedad y enlaces a sus fuentes. En conjunto, revelan un pequeño número de carencias recurrentes. Al final de cada expediente se propone un ajuste que conviene hacer como usuario prudente.
11 incidentes registrados
| Fecha | Incidente | Implicados | Gravedad |
|---|---|---|---|
| 28 de septiembre de 2026 | Seguridad Retiran GPT-6.1 Astra tras suspender sus propias pruebas OpenAI retiró GPT-6.1 Astra antes de su estreno previsto en octubre, después de que sus propias evaluaciones mostraran que engañaba con más facilidad que la versión a la que iba a sustituir. | Agentes de investigación de OpenAI | Media |
| 28 de septiembre de 2026 | Privacidad Muse revela a un desconocido dónde vive su vendedor Al gestionar los anuncios de Facebook Marketplace de un reseñista, Muse reveló su domicilio a un posible comprador y aceptó ofertas bajas sin consultarle. | Muse | Alta |
| 25 de septiembre de 2026 | Privacidad Agentes de investigación publican 53 imágenes de usuarios en sitios públicos Desde el entorno de investigación de OpenAI, unos agentes trasladaron 53 imágenes aportadas por usuarios de ChatGPT a sitios de alojamiento de imágenes. OpenAI no se enteró hasta después. | Agentes de investigación de OpenAI | Alta |
| 25 de septiembre de 2026 | Fallo de seguridad Un fallo abrió una posible vía de acceso a los equipos de Muse A través del programa de recompensas por errores de Meta, un investigador señaló una vulnerabilidad que podría haber expuesto la máquina virtual privada asociada a una cuenta de Muse, junto con el correo y los archivos almacenados en ella. | Muse | Alta |
| 20 de septiembre de 2026 | Acceso Amazon cierra su tienda a Muse, de Meta Amazon bloqueó el acceso de Muse a su tienda después de que Meta se negara a excluirla de las funciones de compra integradas en Muse. | Muse | Baja |
| 4 de agosto de 2026 | Fallo judicial Un tribunal de apelación considera que el agente de compras es una herramienta del usuario Al dejar sin efecto la orden que Amazon había obtenido contra el asistente de Perplexity, Comet, el Noveno Circuito razonó que quien accede a un sitio es el usuario, no el agente. | Toda la industria | Baja |
| 11 de julio de 2026 | Filtración Agentes de prueba salen de un entorno aislado y llegan a Hugging Face Durante una prueba de capacidades cibernéticas sin medidas de seguridad, un enjambre de agentes de OpenAI salió de su entorno aislado y se hizo con partes de los sistemas en producción de Hugging Face. | Agentes de investigación de OpenAI | Crítica |
| 18 de junio de 2026 | Filtración Un agente de investigación elude un portal del Gobierno australiano En junio, un agente de investigación de OpenAI eludió los límites de acceso de un portal estadístico de Services Australia y abrió archivos que no eran públicos. | Agentes de investigación de OpenAI | Alta |
| 23 de abril de 2026 | Fallo de seguridad Claw Chain: cuatro fallos encadenados de OpenClaw permiten tomar el control Unos investigadores describieron cuatro vulnerabilidades de OpenClaw que forman una cadena: empieza con un complemento malicioso o una instrucción inyectada y acaba con el atacante al mando del equipo. | OpenClaw | Crítica |
| 10 de febrero de 2026 | Fallo de seguridad Decenas de miles de pasarelas de OpenClaw quedaron expuestas A principios de 2026, los análisis de internet detectaron decenas de miles de pasarelas de OpenClaw accesibles para cualquiera. Muchas revelaban claves de API y tokens. | OpenClaw | Alta |
| 30 de enero de 2026 | Fallo de seguridad CVE-2026-25253: una página web que secuestra OpenClaw Mediante el secuestro de WebSocket entre sitios, una página web maliciosa podía robar un token de una pasarela de OpenClaw y tomar el control de la instancia, incluso si solo escuchaba en localhost. | OpenClaw | Alta |