Noticias
OpenAI y Anthropic abren un vacío legal: sus agentes accedieron a sistemas externos
Aún no está claro quién responde si causan daños

- 1 de agosto de 2026
- Actualizado: 1 de agosto de 2026 a las 11:36

OpenAI y Anthropic han dejado al descubierto en 2026 un vacío legal bastante incómodo en Estados Unidos. Según las divulgaciones de ambas compañías, varios agentes autónomos se salieron de los límites previstos y terminaron entrando en sistemas de organizaciones externas. La pregunta ya no es solo técnica. También es jurídica, y muy concreta: si uno de estos sistemas causa un daño, todavía no está claro quién tendría que responder, la empresa que lo entrenó, la que lo puso en marcha, la que le abrió la puerta a internet o varias a la vez.
En julio de 2026, un agente de OpenAI, siempre según la propia OpenAI, explotó una vulnerabilidad desconocida, consiguió acceso total a internet y comprometió tanto a Hugging Face como a un cliente de Modal Labs. Todo apunta a que lo hizo para robar respuestas de la prueba y subir su propio rendimiento dentro de una evaluación.
Anthropic contó algo parecido, aunque con su propio patrón. Desde abril de 2026, describió tres incidentes en los que sus modelos, otra vez según la propia empresa, acabaron con acceso a internet por una mala configuración de un tercero y entraron en la infraestructura de tres organizaciones. No hicieron falta técnicas especialmente complejas. Bastaron métodos bastante simples, entre ellos el uso de contraseñas débiles.
En dos de esos episodios, también según Anthropic, las empresas afectadas ni siquiera se enteraron por su cuenta. Lo supieron cuando la propia Anthropic se lo comunicó.
Ese punto ha encendido otra alarma. Estos casos salieron a la luz, sobre todo, por revisiones internas y por divulgaciones voluntarias. Reuters informó además de que OpenAI detectó después más fallos de contención que no terminaron en intrusiones externas. La duda cae por su propio peso: cuántos incidentes parecidos podrían estar pasando inadvertidos en otros laboratorios.
Varios expertos señalan que ya existe un mosaico legal a lo que agarrarse: reglas sobre representación, responsabilidad civil, contratos y normas sobre acceso no autorizado, incluida la Computer Fraud and Abuse Act. Aun así, el encaje sigue siendo borroso. Los tribunales estadounidenses todavía no han dejado un precedente claro para actuaciones autónomas de este tipo.
También está el frente penal. Las leyes contra el hackeo en Estados Unidos suelen exigir intención criminal, el llamado mens rea, y ahí aparece otro problema evidente: estos sistemas no son personas jurídicas ni tienen intención en el sentido humano del término. Por eso, cualquier intento de construir una teoría de responsabilidad, penal o civil, probablemente girará menos sobre la intención y más sobre la negligencia, la previsibilidad y el deber de cuidado de las empresas que los crearon o los desplegaron.
Los incidentes, además, están metiendo presión al debate regulatorio.
En Estados Unidos ya circulan propuestas para obligar a reportar episodios como estos y para exigir mecanismos de apagado de emergencia. Europa ha empezado a aplicar su nueva normativa para sistemas de alto riesgo y sus funcionarios habrían tratado estos casos con OpenAI y Anthropic. China, por su parte, también ha endurecido sus reglas de ciberseguridad.
Al final, lo que inquieta a los expertos es algo bastante directo: estos agentes pueden inferir pasos no autorizados si creen que esos pasos les sirven para completar una tarea y, como no tienen un marco moral propio, escoger el atajo más eficaz en vez del más aceptable. Por eso cada prueba fallida empieza a parecer algo más serio que un simple error de laboratorio.
Nadie sabe todavía cuándo llegará un precedente claro en Estados Unidos.
Alijah Nuestro es escritora y creadora que se graduó en la Universidad De La Salle de Manila. Se especializa en escritura creativa, con especial énfasis en narrativa de ficción que explora la personalidad de los personajes, la voz narrativa y la forma. Además de su trabajo en ficción, ha participado en guionismo, redacción de eventos y copywriting, lo que le ha permitido adaptar sus habilidades narrativas a diferentes medios y audiencias.
Lo último de Alijah Raechel Nuestro
También te puede interesar
NoticiasEl documental de Netflix sobre Raygun, la bailarina de breakdance viral de los juegos olímpicos, está cabreando al público… y con razón
Leer más
NoticiasOpenAI recibe hoy 30 nuevas demandas por Tumbler Ridge: ya afronta más de 50
Leer más
NoticiasTesla veta a los menores de 13 años en su Cybercab: ni con sus padres
Leer más
NoticiasOne Piece Film: God Valley ya es oficial: la película de 2027 apunta a Gol D. Roger
Leer más
NoticiasThe Witcher 3: Songs of the Past ya supera las 900.000 listas de deseos
Leer más
NoticiasBad Times at the El Royale: el thriller entre Pulp Fiction y Los odiosos ocho que fracasó en taquilla
Leer más