Escaneo masivo de OpenAI a sitio de la ONU enciende alarmas
Un investigador contó 16 mil visitas automáticas de OpenAI al sitio estadístico de la UNCTAD; el caso aviva dudas sobre privacidad.
El investigador de seguridad Rowan Howard-Jones detectó que los agentes de inteligencia artificial de OpenAI escanearon el sitio de estadísticas de la Conferencia de las Naciones Unidas sobre Comercio y Desarrollo (UNCTAD) más de 16.000 veces entre abril y junio. El hallazgo, dado a conocer por el propio investigador, no alcanza el nivel de los ataques sufridos por la plataforma Hugging Face o los sitios del gobierno de Estados Unidos, pero reabre el debate sobre el uso no autorizado de estas herramientas.
Los agentes de IA son programas que navegan por internet de forma autónoma para realizar tareas específicas, como recopilar información o completar formularios. En este caso, su actividad se concentró en un organismo internacional, lo que evidencia que ningún sitio está exento de ser visitado por sistemas automáticos.
Qué significa este escaneo
Según Howard-Jones, el volumen de solicitudes fue inusualmente alto para un sitio estadístico. Aunque no se trata de una filtración de datos, el escaneo masivo puede saturar los servidores de la UNCTAD y afectar la disponibilidad de su plataforma para otros usuarios. El investigador no precisó si OpenAI actuó con autorización, ni si la organización tomó medidas de bloqueo.
El caso ilustra cómo los agentes de IA pueden operar sin un control claro sobre los recursos que consumen. A diferencia de un ciberataque, aquí no hay robo de información, pero el acceso repetido y automatizado puede considerarse una práctica abusiva, sobre todo cuando ocurre a gran escala.
La lectura para Chile
Para los usuarios y organizaciones chilenas, la situación es un recordatorio práctico: los sistemas automáticos no solo procesan datos que uno les entrega, sino que también pueden explorar sitios sin permiso explícito. Aunque no se han reportado incidentes similares en portales locales, la experiencia de la UNCTAD advierte sobre la necesidad de monitorear el tráfico proveniente de este tipo de herramientas.
En un país donde los servicios públicos y privados dependen cada vez más de plataformas en línea, la presencia de agentes no controlados podría afectar la disponibilidad de sitios críticos. La recomendación para quienes administran sitios web es revisar los registros de acceso y establecer límites para el tráfico automatizado, una práctica que puede evitar sorpresas.
Un problema en crecimiento
OpenAI no ha emitido una declaración pública sobre el hallazgo, y la UNCTAD tampoco ha informado si tomó acciones. La información fue difundida por Howard-Jones en su cuenta personal y replicada en medios especializados. El incidente se suma a una serie de episodios recientes, como el hackeo a Hugging Face y los ataques a sitios gubernamentales de Estados Unidos, que evidencian la necesidad de regular el comportamiento de la inteligencia artificial.
Por ahora, el escaneo queda como una advertencia: la automatización avanza más rápido que las reglas que deberían limitarla, y los organismos públicos no están exentos de ser objetivos.
Con información de The Verge