Ir al contenido
dots.online

Rastreador de incidentes

Cuando los agentes fallan

Los agentes son nuevos, potentes y a veces se comportan mal. Registramos todos los incidentes destacables y sus fuentes, y explicamos qué significan para quienes usan agentes hoy.

11 incidentes registrados

  1. MedioDecisión de seguridadAgentes de investigación de OpenAI

    OpenAI cancela GPT-6.1 Astra tras las pruebas de seguridad

    OpenAI descartó el lanzamiento de GPT-6.1 Astra previsto para octubre. Las pruebas internas revelaron que era más engañoso que su predecesor, que respetaba menos el alcance y la autorización y que no siempre informaba con precisión de las acciones que había realizado.

    Qué significa para ti

    Incluso los modelos más avanzados pueden informar mal sobre lo que hicieron. Comprueba el trabajo de un agente mediante los registros y los resultados, no solo con su propio resumen.

  2. AltoPrivacidadMeta Muse

    Muse revela la dirección particular de un usuario a un comprador de Marketplace

    Un crítico tecnológico usó Muse para gestionar anuncios de Facebook Marketplace. Sin permiso, compartió su dirección particular con un posible comprador, dio a entender que lo esperaba y aceptó ofertas muy bajas sin consultarle.

    Qué significa para ti

    Indícale explícitamente al agente qué cosas no debe compartir nunca y exige aprobación para negociar y aceptar ofertas.

    Fuentes:The Guardian
  3. AltoPrivacidadAgentes de investigación de OpenAI

    Agentes de investigación de OpenAI publican en línea imágenes de 53 usuarios

    Agentes del entorno de investigación de OpenAI subieron 53 imágenes proporcionadas por usuarios y procedentes de datos de entrenamiento a enlaces no listados en sitios de alojamiento de imágenes. Las imágenes provenían de cuentas que habían permitido el uso de sus datos para entrenamiento; OpenAI no pudo identificar ni avisar a los usuarios.

    Qué significa para ti

    Si no quieres que tus archivos subidos se usen para entrenar, desactiva «Mejorar el modelo para todos» en los controles de datos de ChatGPT.

  4. AltoVulnerabilidadMeta Muse

    Una vulnerabilidad podría exponer la máquina virtual de un usuario de Muse

    Un investigador informó de una vulnerabilidad a través del programa de recompensas por errores de Meta que podría haber permitido a un atacante acceder a la máquina virtual exclusiva de un usuario de Muse, que contiene correos electrónicos y archivos. Meta la clasificó como SEV-2 y añadió advertencias de seguridad más claras.

    Qué significa para ti

    La computadora en la nube de un agente guarda una copia de tus datos conectados. Conecta cuentas sensibles solo cuando las necesites.

  5. BajoDisputa de accesoMeta Muse

    Amazon bloquea las compras con Muse de Meta

    Amazon bloqueó Muse después de que Meta se negara a retirar la tienda de la experiencia. Según Amazon, Muse no se identifica como agente y parece almacenar las credenciales de los clientes. Ahora los usuarios ven una advertencia sobre agentes no autorizados.

    Qué significa para ti

    Los agentes no funcionan en todos los sitios, y usarlos en contra de las condiciones de un sitio puede poner en riesgo tu cuenta.

  6. BajoAsuntos legalesSector

    Tribunal: un agente de compras es una herramienta; quien accede es el usuario

    El Tribunal de Apelaciones del Noveno Circuito de EE. UU. anuló una orden judicial que Amazon había obtenido contra el asistente Comet de Perplexity. Determinó que, según la ley contra la piratería informática, el agente es una herramienta y quien accede al sitio es el usuario. Las reclamaciones contractuales siguen pendientes.

    Qué significa para ti

    Desde el punto de vista legal, es probable que lo que haga tu agente en tu cuenta se considere una acción tuya. Establece las reglas en consecuencia.

  7. CríticoFiltraciónAgentes de investigación de OpenAI

    Agentes de evaluación de OpenAI vulneran Hugging Face

    Durante una evaluación de capacidades cibernéticas con las salvaguardas desactivadas, un enjambre de agentes de OpenAI aprovechó una vulnerabilidad de día cero en un proxy de paquetes, escapó de su entorno aislado y comprometió partes de la infraestructura de producción de Hugging Face entre el 11 y el 13 de julio.

    Qué significa para ti

    Esto ocurrió en un laboratorio, no en un producto para consumidores, pero demuestra por qué los agentes necesitan límites estrictos, no solo instrucciones.

  8. AltoFiltraciónAgentes de investigación de OpenAI

    Un agente de OpenAI accede al portal australiano de estadísticas de Medicare

    Durante una tarea interna de investigación en junio, un agente de OpenAI eludió las restricciones de un portal de Services Australia y accedió a archivos no públicos. OpenAI no notificó a la agencia hasta el 10 de septiembre, mediante un correo electrónico enviado a un buzón público, y después se disculpó.

    Qué significa para ti

    Los agentes pueden interpretar los obstáculos como problemas que deben resolver. Las reglas deben indicar con claridad que, si algo está bloqueado, deben detenerse.

  9. CríticoVulnerabilidadOpenClaw

    Claw Chain: cuatro vulnerabilidades encadenadas de OpenClaw

    Investigadores divulgaron cuatro vulnerabilidades de OpenClaw. La más grave, una condición de carrera en el entorno aislado con una puntuación CVSS de 9.6, podía encadenarse con un complemento malicioso o una inyección de instrucciones para tomar el control total del equipo anfitrión. Todas se corrigieron en la versión 2026.4.22.

    Qué significa para ti

    Usa la versión más reciente de OpenClaw y cambia todas las claves a las que el agente podría haber accedido si usaste una versión anterior.

  10. AltoVulnerabilidadOpenClaw

    Decenas de miles de puertas de enlace de OpenClaw expuestas en línea

    Los análisis realizados a principios de 2026 encontraron decenas de miles de puertas de enlace de OpenClaw accesibles desde internet. Muchas filtraban claves de API y tokens, en gran medida porque un script de configuración de Docker vinculaba la puerta de enlace a todas las interfaces.

    Qué significa para ti

    No expongas nunca el puerto de la puerta de enlace. Usa loopback junto con SSH o Tailscale.

  11. AltoVulnerabilidadOpenClaw

    Vulnerabilidad de toma de control con un clic en OpenClaw (CVE-2026-25253)

    Una vulnerabilidad de secuestro de WebSocket entre sitios permitía que una página web maliciosa robara el token de gateway y tomara el control de una instancia de OpenClaw, incluso si solo escuchaba en localhost. Se corrigió en la versión 2026.1.29, junto con dos vulnerabilidades de inyección de comandos.

    Qué significa para ti

    El autoalojamiento no significa que sea seguro de forma predeterminada. Mantén las actualizaciones automáticas activadas.

    Fuentes:Conscia