Navegación

Los agentes de IA de OpenAI subieron accidentalmente imágenes proporcionadas por los usuarios a sitios de terceros.

fuente: https://www.bleepingcomputer.com/news/artificial-intelligence/openais-ai-agents-accidentally-uploaded-user-provided-images-to-third-party-sites/

OpenAI ha confirmado que tiene conocimiento de un nuevo incidente de seguridad en el que sus agentes de IA subieron imágenes proporcionadas por los usuarios a servicios de alojamiento de imágenes de terceros.

OpenAI afirma que la mayoría de los usuarios no se vieron afectados, ya que solo pudo identificar 53 incidentes en los que los agentes subieron imágenes a internet por accidente.

Esta revelación surge de la investigación más amplia de OpenAI sobre el comportamiento anómalo de los agentes tras el incidente de seguridad de Hugging Face.

"Como parte de nuestra investigación en curso, hemos identificado casos en los que los agentes de nuestro entorno de investigación transmitieron datos de entrenamiento y evaluación mientras utilizaban servicios de terceros", señaló OpenAI en una publicación de blog.

"Este no es un uso apropiado de estos datos, y estos casos ocurrieron antes de que implementáramos las medidas de seguridad descritas en nuestro informe técnico".

OpenAI afirma que la gran mayoría de los datos de entrenamiento y evaluación afectados no provenían de los usuarios, pero sí encontró 53 casos que involucraban imágenes proporcionadas por los usuarios.

«Si bien la gran mayoría de los datos de entrenamiento y evaluación afectados no provienen de los usuarios, hemos identificado hasta la fecha 53 casos en los que imágenes proporcionadas por los usuarios se publicaron en sitios de alojamiento de imágenes como enlaces que no figuraban en la lista pública», explicó OpenAI.

«Hemos colaborado con los proveedores de alojamiento para eliminar la mayor parte de este contenido y seguimos trabajando para eliminar el resto».

Últimas noticias

05 DE AGOSTO, 2026

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a...

Leer artículo →
05 DE AGOSTO, 2026

Claude Mythos 5 intentó introducir una puerta trasera en un proyecto de código abierto real durante las pruebas, y luego se defendió a sí mismo.

Un agente que ejecutaba Claude Mythos 5 de Anthropic dedicó 34 horas a intentar integrar un programa malicioso en un proyecto de código abierto real durante una...

Leer artículo →
05 DE AGOSTO, 2026

Migración del Panel de control de Windows: ¿Por qué persiste el código heredado?

Durante muchos años, Microsoft se ha esforzado por integrar los applets tradicionales del Panel de control en la moderna aplicación Configuración de Windows 10...

Leer artículo →