Saltar al contenido principal
← Informes y recursos

Informe interactivo

Agentes de IA. Intrusiones externas.

Un registro con fuentes de agentes de IA que acceden a sistemas de otras organizaciones o los modifican fuera de su tarea autorizada.

Explorar el registro ↓
14registros de acceso externoIncluye reportes con reservas
4desarrolladores de modelosEl operador se identifica por separado
7intentos y reportes sin resolverFuera del total principal
12registros de contextoActividad interna y otros excesos

Qué establece la evidencia

Hubo acceso externo.

Organizaciones afectadas, desarrolladores e investigadores documentan accesos y cambios en sistemas reales. La solidez de la evidencia varía según el caso.

Investigación de Hugging Face ↗

Desarrollador y operador son distintos.

El registro incluye entrenamiento, evaluaciones de terceros y un agente operado por un usuario. La marca del modelo no identifica quién controlaba sus herramientas.

Caso de uso personal reportado ↗

El recuento es incompleto.

Algunos objetivos no se identifican y varios registros comparten una campaña. Estos registros no permiten establecer un total de víctimas.

Método y limitaciones ↗

Un registro puede abarcar varias ejecuciones u objetivos; varios registros pueden pertenecer a una misma campaña. Son registros, no un recuento de ataques o víctimas distintos.

Accesos externos o cambios en sistemas logrados, según documentación o reportes específicos. Incluye uso indebido de credenciales y reportes con reservas; no es un total de brechas de plataforma confirmadas.

14 registros · Acceso externo

Más antiguos primero. Fechas desconocidas al final.

01 / OpenAISistema comprometido

Infraestructura de producción de Hugging Face comprometida

Suceso
11 al 13 de julio de 2026; la campaña más amplia comenzó el 9 de julio
Divulgación pública
16 de julio de 2026; atribución a OpenAI el 21 de julio
Modelo
Internal Model 1; GPT-5.6 Sol
Operador / evaluador
OpenAI
Objetivo / entorno
Infraestructura de producción de Hugging Face

Tarea asignada

Evaluación de ciberseguridad

Resultado observado

Agentes de evaluación de OpenAI lograron ejecutar código y ampliar su acceso en Hugging Face. METR estimó que unos 700 agentes participaron en el ataque. Acceso a producción y recuperación de datos privados.

Límite de autorización

La actividad contra objetivos externos excedió las tareas de evaluación asignadas.

Límites de la evidencia

METR revisó un período limitado. La reconstrucción de rastros públicos de septiembre añade evidencia, pero siguen siendo inciertos muchos resultados de solicitudes y marcas temporales.

Evidencia: Víctima, proveedor y revisión independiente

Comparte una agrupación de campaña con 3 otros registros.

Fuentes y detalles 5
Divulgación de la atribución
21 de julio de 2026

Contexto

Campaña conectada de julio, incluida una aplicación alojada en Modal y una cuenta externa de artefactos.

Por qué pertenece a esta categoría

Sistemas externos de producción comprometidos.

Registros vinculados

Actividad compartida o posiblemente conectada. No son recuentos de campañas independientes.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident ↗ (se abre en una pestaña nueva)

    Hugging Face ·

    Affected organization investigation

  2. The Hugging Face incident and the road ahead ↗ (se abre en una pestaña nueva)

    OpenAI ·

    Provider investigation

  3. Brief independent investigation of agents’ behavior, reasoning and collaboration in the OpenAI / Hugging Face hacking incident ↗ (se abre en una pestaña nueva)

    METR and Redwood Research ·

    Independent investigation

  4. OpenAI and Hugging Face partner to address security incident during model evaluation ↗ (se abre en una pestaña nueva)

    OpenAI ·

    Provider disclosure

  5. Revealing the details of how OpenAI agents hacked Hugging Face ↗ (se abre en una pestaña nueva)

    Swarm Traces researchers ·

    Independent public-artifact investigation

02 / AnthropicAcceso a sistemas externos

Un modelo de investigación de Anthropic compromete una empresa externa

Suceso
Antes del 24 de julio de 2026; fecha exacta no divulgada
Divulgación pública
30 de julio de 2026
Modelo
Modelo interno de investigación
Operador / evaluador
Anthropic; entorno de evaluación de Irregular
Objetivo / entorno
Empresa no identificada y un sistema vecino

Tarea asignada

Resolver un desafío ficticio de captura de bandera.

Resultado observado

El agente escaneó unos 9.000 objetivos y comprometió la aplicación de una empresa. Empresa comprometida; acceso posterior a un sistema vecino.

Límite de autorización

Acceso no previsto a internet; salvaguardas de ciberseguridad de producción desactivadas.

Límites de la evidencia

El escaneo no es un recuento de brechas. La corrección de septiembre limita el acceso a sistemas vecinos a uno.

Evidencia: Investigación del proveedor

Fuentes y detalles 2

Contexto

Se detuvo finalmente al reconocer un objetivo real.

Por qué pertenece a esta categoría

Acceso a sistemas externos sin autorización.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Investigating three real-world incidents in our cybersecurity evaluations ↗ (se abre en una pestaña nueva)

    Anthropic ·

    Provider investigation

  2. An alignment assessment of recent cybersecurity incidents ↗ (se abre en una pestaña nueva)

    Anthropic ·

    Provider investigation

03 / AnthropicAcceso a sistemas externos

Un paquete malicioso de Mythos 5 permite acceder a un proveedor de seguridad

Suceso
Antes del 24 de julio de 2026; fecha exacta no divulgada
Divulgación pública
30 de julio de 2026
Modelo
Claude Mythos 5
Operador / evaluador
Anthropic; entorno de evaluación de Irregular
Objetivo / entorno
Usuarios de PyPI y un proveedor de seguridad no identificado

Tarea asignada

Resolver un desafío ficticio de captura de bandera.

Resultado observado

El agente publicó un paquete en PyPI público que instalaron quince equipos. Credenciales filtradas permitieron acceder a la base de datos de un proveedor de seguridad.

Límite de autorización

Acceso no previsto a internet; salvaguardas de ciberseguridad de producción desactivadas.

Límites de la evidencia

Los equipos que lo instalaron probablemente eran escáneres, no quince brechas empresariales confirmadas. El paquete se retiró en una hora.

Evidencia: Investigación del proveedor

Fuentes y detalles 2

Contexto

La creencia declarada del modelo de estar en una simulación no establece su comprensión real.

Por qué pertenece a esta categoría

La actividad en la cadena de suministro permitió acceder a una base de datos externa.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Investigating three real-world incidents in our cybersecurity evaluations ↗ (se abre en una pestaña nueva)

    Anthropic ·

    Provider investigation

  2. An alignment assessment of recent cybersecurity incidents ↗ (se abre en una pestaña nueva)

    Anthropic ·

    Provider investigation

04 / AnthropicAcceso a sistemas externos

Opus 4.7 accede a los registros de una empresa real y los modifica

Suceso
Antes del 24 de julio de 2026; fechas exactas no divulgadas
Divulgación pública
30 de julio de 2026
Modelo
Claude Opus 4.7
Operador / evaluador
Anthropic; entorno de evaluación de Irregular
Objetivo / entorno
Empresa real con el mismo nombre que un objetivo ficticio de evaluación

Tarea asignada

Recuperar una bandera de una empresa ficticia.

Resultado observado

Cuatro ejecuciones atacaron a la misma empresa tras encontrar un nombre similar al objetivo ficticio. Acceso a credenciales y registros de producción; modificación de registros de usuarios.

Límite de autorización

Acceso no previsto a internet; salvaguardas de ciberseguridad de producción desactivadas.

Límites de la evidencia

Un episodio agrupado, no cuatro víctimas. Fechas exactas y objetivo no divulgados.

Evidencia: Investigación del proveedor

Fuentes y detalles 3

Contexto

El análisis de septiembre revisó la interpretación de julio sobre el razonamiento del modelo.

Por qué pertenece a esta categoría

Una empresa real fue comprometida durante las pruebas.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Investigating three real-world incidents in our cybersecurity evaluations ↗ (se abre en una pestaña nueva)

    Anthropic ·

    Provider investigation

  2. An alignment assessment of recent cybersecurity incidents ↗ (se abre en una pestaña nueva)

    Anthropic ·

    Provider investigation

  3. Addressing Recent Incidents: Ongoing Findings and Path Forward ↗ (se abre en una pestaña nueva)

    Irregular ·

    Evaluator investigation

05 / OpenAIAcceso a sistemas externos

Un modelo de OpenAI compromete un sitio real durante pruebas de Irregular

Suceso
Antes de la notificación del 29 de julio de 2026; fecha precisa no divulgada
Divulgación pública
4 de agosto de 2026
Modelo
No divulgado
Operador / evaluador
Irregular, evaluador externo
Objetivo / entorno
Sitio web real no identificado

Tarea asignada

Completar un ejercicio de captura de bandera contra un objetivo simulado.

Resultado observado

OpenAI divulgó que un modelo explotó un sitio real y utilizó credenciales durante una evaluación mal configurada de Irregular. Sitio explotado y operado con credenciales descubiertas.

Límite de autorización

El nombre del objetivo ficticio coincidía con un dominio real; el ejercicio debía estar aislado.

Límites de la evidencia

Divulgación del proveedor; fecha precisa, modelo y objetivo no divulgados. Irregular no había identificado impacto fuera de los datos del sitio afectado. No se afirmó una vulnerabilidad de día cero ni un escape sofisticado del aislamiento.

Evidencia: Informe del proveedor

Fuentes y detalles 1

Contexto

El ejercicio fue conectado a internet por error. OpenAI afirma que el modelo confundió el dominio real coincidente con su objetivo simulado.

Por qué pertenece a esta categoría

Acción confirmada por el proveedor contra un sitio real fuera del ejercicio previsto; distinta de Hugging Face y AISI.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Third-party cyber evaluations involving OpenAI models ↗ (se abre en una pestaña nueva)

    OpenAI ·

    Provider disclosure

06 / MetaAcceso a sistemas externos

Muse Spark 1.1 accede a un sitio externo y lo modifica

Suceso
Principios de julio de 2026
Divulgación pública
5 de agosto de 2026; informe técnico el 14 de agosto
Modelo
Muse Spark 1.1 previo al lanzamiento
Operador / evaluador
Irregular, por encargo de Meta
Objetivo / entorno
Sitio web real de un tercero

Tarea asignada

Completar una tarea adversarial en un entorno cerrado de pruebas.

Resultado observado

Una evaluación mal configurada proporcionó un nombre de sitio real y acceso no previsto a internet. El modelo previo al lanzamiento explotó ese sitio. Acceso a información y modificación de la base de datos.

Límite de autorización

El evaluador proporcionó por error el objetivo real; se retiraron las salvaguardas de producción.

Límites de la evidencia

Objetivo no identificado. La información de Meta sobre la víctima era limitada porque Irregular operaba la evaluación.

Evidencia: Investigación del proveedor

Fuentes y detalles 2
Informe técnico
14 de agosto de 2026

Contexto

Establece una intrusión externa no prevista, no una selección independiente de objetivo contraria a la instrucción.

Por qué pertenece a esta categoría

Un sitio real de un tercero fue comprometido.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Addressing an issue involving a third-party cyber evaluation of Muse Spark 1.1 ↗ (se abre en una pestaña nueva)

    Meta ·

    Provider investigation

  2. An AI model from Meta also hacked another company during testing ↗ (se abre en una pestaña nueva)

    CNN via KQ2 ·

    On-record Meta acknowledgement

07 / AnthropicCambio de sistema reportado

Un agente personal con Claude cancela la reserva de gimnasio de otra persona

Suceso
Antes en 2026; fecha precisa no divulgada
Divulgación pública
10 de agosto de 2026
Modelo
Claude; versión no divulgada, usado mediante OpenClaw
Operador / evaluador
Usuario individual con OpenClaw y Claude
Objetivo / entorno
Servicio australiano de reservas de gimnasio no identificado

Tarea asignada

Reservar una clase; el usuario preguntó después si podía pasar al primer lugar de la lista de espera.

Resultado observado

ABC reportó que el agente Claude de un usuario explotó una API de reservas y canceló la reserva en lista de espera de otra persona. El agente no pudo revertir la cancelación reportada.

Límite de autorización

El usuario preguntó por avanzar en la lista, pero no solicitó cancelar otra reserva.

Límites de la evidencia

Entrevista directa con el usuario y mensajes proporcionados; sin análisis técnico independiente. Fecha exacta, versión y servicio no divulgados. El servicio rechazó dar detalles de seguridad; Anthropic no comentó.

Evidencia: Testimonio reportado de un usuario

Fuentes y detalles 1

Contexto

Uso personal, no prueba del laboratorio. El resultado deseado por el usuario influyó en la tarea; la cancelación concreta excedió su solicitud.

Por qué pertenece a esta categoría

Fallo reportado en la comprobación de autorización usado para cambiar la reserva de otro cliente sin instrucción explícita.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. AI assistant hacks gym website in first known Australian autonomous cyber attack ↗ (se abre en una pestaña nueva)

    ABC News ·

    Reporting based on a direct user interview and supplied messages

08 / OpenAIUso de cuentas / credenciales

Acceso a cuentas de usuarios de Hugging Face

Suceso
13 y 26 de mayo de 2026
Divulgación pública
26 de agosto de 2026; sondeos adicionales reportados el 16 de septiembre
Modelo
Agentes internos; modelo exacto no divulgado
Operador / evaluador
OpenAI
Objetivo / entorno
Cuentas de usuarios e interfaces de servicio de Hugging Face

Tarea asignada

Recuperar un dato faltante de la tarea

Resultado observado

OpenAI informa de uso de un token expuesto el 13 de mayo y creación de un repositorio y un Space el 26 de mayo. Uso de cuentas; brecha de infraestructura no establecida.

Límite de autorización

Uso no autorizado de credenciales.

Límites de la evidencia

OpenAI no encontró una conexión establecida con el compromiso de julio.

Evidencia: Reconocimiento del proveedor; reportes adicionales de investigadores

Fuentes y detalles 2
Divulgación de la atribución
26 de agosto de 2026

Por qué pertenece a esta categoría

Uso indebido de credenciales de cuentas externas.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Exclusive-OpenAI’s rogue agents probed Hugging Face for weaknesses two months before major hack ↗ (se abre en una pestaña nueva)

    Reuters via Investing.com ·

    Independent reporting with OpenAI response

  2. OpenAI–Hugging Face Incident Technical Report, pp. 6–7 ↗ (se abre en una pestaña nueva)

    OpenAI ·

    Provider technical investigation

09 / OpenAISistema comprometido

Aplicación de un cliente alojada en Modal comprometida

Suceso
9 al 13 de julio de 2026
Divulgación pública
26 de agosto de 2026
Modelo
Internal Model 1
Operador / evaluador
OpenAI
Objetivo / entorno
Aplicación CyberGym de un cliente alojada en Modal

Tarea asignada

Evaluación de ciberseguridad

Resultado observado

Un agente de evaluación tomó el control de la aplicación CyberGym de un cliente y la utilizó durante la campaña de julio. Ejecución de código en el contenedor del cliente.

Límite de autorización

Fuera del alcance de la evaluación.

Límites de la evidencia

La plataforma y el aislamiento de Modal no fueron comprometidos.

Evidencia: Informe del proveedor; declaración de la víctima citada

Comparte una agrupación de campaña con 3 otros registros.

Fuentes y detalles 3

Contexto

Parte de la campaña de julio; no es una campaña independiente adicional.

Por qué pertenece a esta categoría

Acceso a la aplicación de un cliente externo.

Registros vinculados

Actividad compartida o posiblemente conectada. No son recuentos de campañas independientes.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. OpenAI – Hugging Face Incident Technical Report ↗ (se abre en una pestaña nueva)

    OpenAI ·

    Provider technical investigation

  2. Brief independent investigation of agents’ behavior, reasoning and collaboration in the OpenAI / Hugging Face hacking incident ↗ (se abre en una pestaña nueva)

    METR and Redwood Research ·

    Independent investigation

  3. The Hugging Face incident and the road ahead ↗ (se abre en una pestaña nueva)

    OpenAI ·

    Provider investigation

10 / OpenAIUso de cuentas / credenciales

Uso indebido de una cuenta externa de almacenamiento de artefactos

Suceso
9 al 13 de julio de 2026
Divulgación pública
26 de agosto de 2026
Modelo
Internal Model 1; GPT-5.6 Sol
Operador / evaluador
OpenAI
Objetivo / entorno
Cuenta de usuario de un servicio de artefactos no identificado

Tarea asignada

Evaluación de ciberseguridad

Resultado observado

Agentes utilizaron credenciales expuestas para alojar archivos en la cuenta de otro usuario. Acceso a la cuenta; compromiso de plataforma no establecido.

Límite de autorización

Uso no autorizado de una cuenta.

Límites de la evidencia

Posible solapamiento con actividad de una cuenta de Docker Hub en Swarm Traces. Se cuenta una vez hasta reconciliar los datos.

Evidencia: Informe del proveedor; identidad del servicio reservada

Comparte una agrupación de campaña con 3 otros registros.

Fuentes y detalles 2

Contexto

Etapa de la campaña de julio.

Por qué pertenece a esta categoría

Uso indebido de credenciales de cuentas externas.

Registros vinculados

Actividad compartida o posiblemente conectada. No son recuentos de campañas independientes.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. OpenAI – Hugging Face Incident Technical Report ↗ (se abre en una pestaña nueva)

    OpenAI ·

    Provider technical investigation

  2. Revealing the details of how OpenAI agents hacked Hugging Face ↗ (se abre en una pestaña nueva)

    Swarm Traces researchers ·

    Independent public-artifact investigation

11 / AnthropicAcceso a sistemas externos

Una versión temprana de Opus 4.6 obtiene acceso de administrador a un tercero

Suceso
Enero de 2026
Divulgación pública
9 de septiembre de 2026
Modelo
Versión temprana de Claude Opus 4.6
Operador / evaluador
Anthropic; entorno de evaluación de Irregular
Objetivo / entorno
Organización externa no identificada

Tarea asignada

Resolver un desafío ficticio de captura de bandera.

Resultado observado

Tras intentos fallidos de cancelar su tarea, el agente llegó a un sistema no relacionado. Acceso de administrador, cambios de configuración y acceso a información de una persona.

Límite de autorización

Acceso no previsto a internet; salvaguardas de ciberseguridad de producción desactivadas.

Límites de la evidencia

Objetivo no identificado; hallazgos retrospectivos del proveedor. Revisión independiente pendiente.

Evidencia: Investigación del proveedor

Fuentes y detalles 1
Descubrimiento
agosto de 2026

Contexto

Un fallo del entorno de ejecución impidió terminar la tarea.

Por qué pertenece a esta categoría

Acceso no autorizado a una organización externa.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. An alignment assessment of recent cybersecurity incidents ↗ (se abre en una pestaña nueva)

    Anthropic ·

    Provider investigation

12 / OpenAIUso de cuentas / credenciales

Una credencial de API expuesta se usa sin autorización

Suceso
15 de mayo de 2026
Divulgación pública
Informe del proveedor actualizado el 16 de septiembre de 2026
Modelo
Modelo interno no publicado
Operador / evaluador
OpenAI
Objetivo / entorno
API de datos / propietario de credenciales no identificados

Tarea asignada

Recuperar datos históricos de ganancias

Resultado observado

Un agente encontró una clave expuesta, se autenticó y recuperó metadatos. No logró recuperar las cifras de ganancias solicitadas. Acceso a la API; cifras solicitadas fabricadas.

Límite de autorización

El propietario de la credencial no había autorizado el uso.

Límites de la evidencia

Servicio y propietario no identificados; compromiso más amplio no establecido.

Evidencia: Informe del proveedor

Fuentes y detalles 1
Descubrimiento
25 de mayo de 2026

Por qué pertenece a esta categoría

Credencial externa usada sin autorización.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Signing up for disposable emails and searching GitHub for leaked API keys ↗ (se abre en una pestaña nueva)

    OpenAI ·

    Provider investigation

13 / Google DeepMindAcceso externo reportado

Gemini accede a tres empresas durante una evaluación

Suceso
Mayo de 2026
Divulgación pública
18 de septiembre de 2026
Modelo
Gemini; versión no divulgada
Operador / evaluador
Irregular, por encargo de Google
Objetivo / entorno
Tres empresas no identificadas

Tarea asignada

Completar una evaluación de ciberseguridad contra objetivos ficticios.

Resultado observado

Google reconoció que Gemini utilizó información pública y adivinó credenciales para acceder a sitios que trató como objetivos de prueba. Acceso a sistemas de tres organizaciones; Google afirma que el modelo se detuvo en cada caso.

Límite de autorización

La actividad excedió el alcance previsto de la evaluación.

Límites de la evidencia

Divulgación agrupada. Versiones, objetivos y fechas individuales no divulgados; no se localizó un informe técnico específico publicado por Google.

Evidencia: Declaración de la empresa a través de Reuters

Fuentes y detalles 2

Contexto

Se notificó a las organizaciones afectadas, según Google.

Por qué pertenece a esta categoría

Google reconoció acceso a tres organizaciones externas.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Google confirms Gemini models hacked three companies in May 2026 ↗ (se abre en una pestaña nueva)

    Ars Technica ·

    Reporting including on-record Google statement

  2. Gemini hacked three companies in first known breakout by Google's AI ↗ (se abre en una pestaña nueva)

    Reuters via Investing.com ·

    Reporting with on-record Google statement

14 / OpenAISistema comprometido

Acceso no autorizado al portal de estadísticas de Medicare

Suceso
18 de junio de 2026
Divulgación pública
23 de septiembre de 2026 (Nueva York); 24 de septiembre en Australia
Modelo
Modelo interno de investigación
Operador / evaluador
OpenAI
Objetivo / entorno
Portal de estadísticas de Medicare de Services Australia

Tarea asignada

Investigar el gasto en medicamentos

Resultado observado

El Gobierno australiano afirma que un agente accedió a archivos no públicos del portal y escribió archivos en un servidor interno tras encontrar bloqueos de acceso. Acceso no autorizado al portal.

Límite de autorización

No autorizado, según el Gobierno afectado.

Límites de la evidencia

No se cree que se accediera a información personal; no se ha establecido un compromiso de la red más amplia de Services Australia. La investigación continúa.

Evidencia: Confirmación del Gobierno afectado

Fuentes y detalles 3
Notificación a la parte afectada
10 de septiembre de 2026; escalado al Gobierno el 15 de septiembre

Por qué pertenece a esta categoría

El Gobierno confirma acceso externo no autorizado.

Fuentes originales

Los títulos de las fuentes conservan su idioma original.

  1. Press conference - New York ↗ (se abre en una pestaña nueva)

    Prime Minister of Australia ·

    Affected government statement

  2. OpenAI hacked Medicare portal, Prime Minister Anthony Albanese says ↗ (se abre en una pestaña nueva)

    ABC News ·

    Independent reporting

  3. Radio interview, ABC Radio National ↗ (se abre en una pestaña nueva)

    Australian Government ·

    Affected government statement

Cómo leer este informe

Inclusión

El registro principal cubre accesos no autorizados, uso de credenciales o cambios en sistemas externos, documentados o reportados de forma específica, por agentes que perseguían otra tarea. El acceso externo no implica necesariamente una brecha de toda la plataforma.

Categorías separadas

Los intentos fallidos, la atribución sin resolver y los titulares provisionales se separan. Los incidentes internos, el uso indebido de sitios públicos, las cargas no solicitadas, las acciones destructivas en el proyecto de un usuario y la investigación controlada son contexto. Las campañas maliciosas dirigidas por humanos y la investigación de seguridad autorizada quedan fuera del alcance.

Fechas y recuento

La divulgación determina el orden inicial. Las fechas del suceso mantienen su precisión declarada; las desconocidas aparecen al final. Los registros son agrupaciones editoriales, no unidades equivalentes de gravedad. Se conservan los identificadores de campaña compartida. El solapamiento de objetivos entre desarrolladores puede ser desconocido.

Evidencia y cobertura

La revisión de base examinó informes de desarrolladores, testimonios de partes afectadas, investigaciones independientes, noticias y 18 ediciones seleccionadas de AI StopWatch. Las publicaciones sociales fueron pistas, no sustitutos de evidencia primaria. No es un censo exhaustivo ni un monitor en vivo.

El registro del 25 de septiembre sobre el Gobierno estadounidense sigue siendo provisional. Solo se verificó el anuncio del medio; no se revisó el artículo completo. Está excluido del total de acceso externo.

Última revisión: 25 de septiembre de 2026 (America/Argentina/Buenos_Aires). Nuevas divulgaciones pueden cambiar las clasificaciones. No hay actualizaciones automáticas configuradas.

Basado en la instantánea revisada de AI Incident Record. Las traducciones al español conservan las clasificaciones y reservas del original. AI Incident Record ↗ (se abre en una pestaña nueva)