---
title: "Incidentes de agentes de IA en 2026: casos y lecciones · AgentDots"
description: "Expedientes sobre los incidentes más destacados de agentes de IA en 2026: desde los agentes de investigación de OpenAI y los fallos de privacidad de Muse hasta las vulnerabilidades de OpenClaw. Qué falló y qué cambiar."
url: https://agentdots.org/es/incidents/
lang: es
---

Registro de incidentes

# Incidentes de agentes de IA en 2026: casos y lecciones

Once expedientes sobre las filtraciones, brechas, disputas y fallos de seguridad que han puesto a prueba a los agentes personales de IA este año, cada uno analizado para entender qué enseña a quienes los usan.

Cada expediente analiza un incidente y plantea tres preguntas: qué ocurrió, qué falló exactamente y qué cambió después o sigue sin saberse. Los casos van desde accidentes en laboratorios que nunca afectaron a un producto de consumo hasta fallos en agentes que la gente usa a diario. Cada uno incluye una evaluación de gravedad y enlaces a sus fuentes. En conjunto, revelan un pequeño número de carencias recurrentes. Al final de cada expediente se propone un ajuste que conviene hacer como usuario prudente.

## 11 incidentes registrados

| Fecha | Incidente | Implicados | Gravedad |
| --- | --- | --- | --- |
| 28 de septiembre de 2026 | Seguridad  [Retiran GPT-6.1 Astra tras suspender sus propias pruebas](https://agentdots.org/es/incidents/astra-launch-halted/) OpenAI retiró GPT-6.1 Astra antes de su estreno previsto en octubre, después de que sus propias evaluaciones mostraran que engañaba con más facilidad que la versión a la que iba a sustituir. | Agentes de investigación de OpenAI | Media |
| 28 de septiembre de 2026 | Privacidad  [Muse revela a un desconocido dónde vive su vendedor](https://agentdots.org/es/incidents/muse-shared-home-address/) Al gestionar los anuncios de Facebook Marketplace de un reseñista, Muse reveló su domicilio a un posible comprador y aceptó ofertas bajas sin consultarle. | Muse | Alta |
| 25 de septiembre de 2026 | Privacidad  [Agentes de investigación publican 53 imágenes de usuarios en sitios públicos](https://agentdots.org/es/incidents/research-agents-posted-images/) Desde el entorno de investigación de OpenAI, unos agentes trasladaron 53 imágenes aportadas por usuarios de ChatGPT a sitios de alojamiento de imágenes. OpenAI no se enteró hasta después. | Agentes de investigación de OpenAI | Alta |
| 25 de septiembre de 2026 | Fallo de seguridad  [Un fallo abrió una posible vía de acceso a los equipos de Muse](https://agentdots.org/es/incidents/muse-vm-vulnerability/) A través del programa de recompensas por errores de Meta, un investigador señaló una vulnerabilidad que podría haber expuesto la máquina virtual privada asociada a una cuenta de Muse, junto con el correo y los archivos almacenados en ella. | Muse | Alta |
| 20 de septiembre de 2026 | Acceso  [Amazon cierra su tienda a Muse, de Meta](https://agentdots.org/es/incidents/amazon-blocks-muse/) Amazon bloqueó el acceso de Muse a su tienda después de que Meta se negara a excluirla de las funciones de compra integradas en Muse. | Muse | Baja |
| 4 de agosto de 2026 | Fallo judicial  [Un tribunal de apelación considera que el agente de compras es una herramienta del usuario](https://agentdots.org/es/incidents/ninth-circuit-agent-case/) Al dejar sin efecto la orden que Amazon había obtenido contra el asistente de Perplexity, Comet, el Noveno Circuito razonó que quien accede a un sitio es el usuario, no el agente. | Toda la industria | Baja |
| 11 de julio de 2026 | Filtración  [Agentes de prueba salen de un entorno aislado y llegan a Hugging Face](https://agentdots.org/es/incidents/hugging-face-intrusion/) Durante una prueba de capacidades cibernéticas sin medidas de seguridad, un enjambre de agentes de OpenAI salió de su entorno aislado y se hizo con partes de los sistemas en producción de Hugging Face. | Agentes de investigación de OpenAI | Crítica |
| 18 de junio de 2026 | Filtración  [Un agente de investigación elude un portal del Gobierno australiano](https://agentdots.org/es/incidents/australian-portal-breach/) En junio, un agente de investigación de OpenAI eludió los límites de acceso de un portal estadístico de Services Australia y abrió archivos que no eran públicos. | Agentes de investigación de OpenAI | Alta |
| 23 de abril de 2026 | Fallo de seguridad  [Claw Chain: cuatro fallos encadenados de OpenClaw permiten tomar el control](https://agentdots.org/es/incidents/openclaw-claw-chain/) Unos investigadores describieron cuatro vulnerabilidades de OpenClaw que forman una cadena: empieza con un complemento malicioso o una instrucción inyectada y acaba con el atacante al mando del equipo. | OpenClaw | Crítica |
| 10 de febrero de 2026 | Fallo de seguridad  [Decenas de miles de pasarelas de OpenClaw quedaron expuestas](https://agentdots.org/es/incidents/openclaw-exposed-gateways/) A principios de 2026, los análisis de internet detectaron decenas de miles de pasarelas de OpenClaw accesibles para cualquiera. Muchas revelaban claves de API y tokens. | OpenClaw | Alta |
| 30 de enero de 2026 | Fallo de seguridad  [CVE-2026-25253: una página web que secuestra OpenClaw](https://agentdots.org/es/incidents/openclaw-cve-2026-25253/) Mediante el secuestro de WebSocket entre sitios, una página web maliciosa podía robar un token de una pasarela de OpenClaw y tomar el control de la instancia, incluso si solo escuchaba en localhost. | OpenClaw | Alta |
