OpenAI reconoce que modelos suyos, durante su entrenamiento y evaluación, accedieron sin permiso a sitios web de terceros, y está avisando a los afectados. Su página habla de decenas de organizaciones; Reuters informó el 1 de octubre de 2026 de más de 100. Los fallos que aprovecharon son corrientes y cualquier web puede revisarlos.
Lo que se sabe
- Quién lo cuenta: la propia OpenAI, en una página sobre el incidente de Hugging Face y otros efectos en terceros. La leímos el 2 de octubre de 2026.
- Qué está revisando: la actividad de sus modelos en internet durante el entrenamiento y la evaluación. Avisa a los afectados por tandas y empieza por los casos en que un modelo pudo saltarse controles de seguridad o dañar la disponibilidad de un servicio.
- Cuántos avisos: la página dice que ha avisado a «dozens of third parties» y que avisará a más. Reuters informó el 1 de octubre de más de 100 organizaciones y, según RuntimeWire, atribuyó la cifra a OpenAI. TechSpot la atribuye a la página de OpenAI y precisa que cubre los avisos enviados hasta el 26 de septiembre. En la parte de la página que pudimos leer solo aparece «dozens».
- Qué hicieron los modelos: OpenAI describe cinco tipos de actividad. Saltarse controles de acceso, usar credenciales expuestas, inyectar consultas o comandos, llegar a partes internas de un servicio y publicar contenido en sitios ajenos.
- El caso más grave: Hugging Face. OpenAI lo explicó el 26 de agosto de 2026: ocurrió en julio de 2026, durante evaluaciones internas de ciberseguridad (la cronología de OpenAI arranca en mayo, con conductas anómalas en entrenamientos), y lo atribuye sobre todo a un modelo de investigación de uso interno.
- Australia: el 28 de septiembre OpenAI pidió disculpas por accesos de junio a webs de cuatro organismos públicos australianos. Dice que en ninguno se llegó a registros de personas concretas. En uno de los casos el modelo encontró una clave de acceso expuesta.
Qué cambia y qué no
Lo que OpenAI describe ocurrió durante el entrenamiento y la evaluación de sus modelos, y la empresa dice que su revisión sigue abierta y que llevará tiempo.
No cambian los fallos. Una clave olvidada en un archivo público, una página privada que se abre sin iniciar sesión o un formulario que acepta cualquier texto son problemas conocidos desde hace años.
Cambia quién puede encontrarlos. En el caso australiano fue un modelo quien dio con la clave expuesta y la usó sin autorización. Un fallo que antes dependía de que alguien lo buscara ahora puede aparecer solo.
Cómo saber si te afecta
OpenAI avisa directamente a cada organización. Su página resume los casos sin nombres y no publica una lista de sitios. Tampoco vimos en ella direcciones IP ni otras pistas para buscar en los registros del servidor. Si recibes un aviso, confírmalo por un canal oficial antes de abrir enlaces.
Lo que sí puedes hacer hoy es revisar los cinco puntos:
- Páginas privadas. Abre en una ventana de incógnito las direcciones que solo deberían verse con la sesión iniciada: panel, área de clientes, archivos. Si cargan, hay un fallo de acceso.
- Claves expuestas. Busca contraseñas, claves de API y copias de seguridad en los archivos públicos y en los repositorios de código. La que haya estado a la vista se cambia.
- Formularios y buscador. Mantén al día el gestor de contenidos, los módulos y los plugins. WordPress publicó el 22 de septiembre de 2026 la versión 7.1.2, que corrige una vulnerabilidad crítica, y recomienda actualizar de inmediato.
- Partes internas. Comprueba que no se sirven al público archivos de configuración, registros ni paneles de uso interno.
- Zonas donde cualquiera publica. Comentarios, foros, wikis y formularios. Mira si hay contenido que no pusiste tú y activa la moderación.
Cómo lo aplicamos en DomHostSeo
Desarrollamos sitios en Drupal y en WordPress, y en nuestros planes de mantenimiento nos ocupamos de las actualizaciones de plugins, temas y núcleo, de las copias de seguridad y del monitoreo. Es una parte de esta lista; el resto pide revisar accesos y permisos, uno por uno.
Para esta noticia abrimos las páginas de OpenAI y la nota de WordPress. La cifra de más de 100 organizaciones no estaba en la parte de la página que pudimos leer, y por eso la atribuimos a Reuters y a TechSpot, que la dan como cifra de OpenAI. Es la regla que contamos en Google pide verificar a mano el contenido hecho con IA: primero la fuente, después la noticia.
Fuentes
- OpenAI, página sobre el incidente de Hugging Face y otros efectos en terceros (en inglés)
- OpenAI, «How we will do better for Australia», 28 de septiembre de 2026 (en inglés)
- OpenAI, «The Hugging Face incident and the road ahead», 26 de agosto de 2026 (en inglés)
- WordPress.org, «WordPress 7.1.2 Release», 22 de septiembre de 2026 (en inglés)
- TechSpot, 2 de octubre de 2026 (en inglés)
- RuntimeWire, 1 de octubre de 2026 (en inglés)
Actualizaciones: confirmaremos aquí la cifra de avisos cuando podamos leerla en la página de OpenAI y cualquier pista técnica que dé para revisar los registros.