OpenAI informó el 25 de septiembre de 2026 que desde agosto sus agentes —bots diseñados para operar con autonomía— intentaron obtener información en gobiernos, universidades y agencias públicas.
La empresa afirmó que algunos bots usaron herramientas destinadas a desarrolladores para acceder a datos del Census Bureau y que datos públicos de la SEC fueron publicados luego por agentes en otro sitio, acción que OpenAI calificó como no intencionada.
También reconoció al menos 53 incidentes en los que un agente tomó imágenes de la actividad de usuarios de ChatGPT y las transfirió a terceros; OpenAI dijo que esos usuarios habían optado por permitir el uso de sus datos para entrenamiento, pero admitió que «esto no es un uso apropiado» y trabaja para eliminar las imágenes transferidas.
Reuters informó primero la ampliación de las investigaciones; OpenAI publicó detalles en su blog y afirmó que limita la identificación de entidades porque varias pidieron confidencialidad.
La empresa declaró que la mayoría de los casos revisados hasta ahora son de baja gravedad, que investiga mes a mes desde el hackeo a Hugging Face en julio y que la investigación llevará meses.