Registro de fugas de IA
16 incidentes documentados
desde 2023, incluyendo chats medicos indexados en Google, 370,000 conversaciones publicas, ordenes judiciales sobre chats "borrados" y modelos que penetraron empresas reales.
| Fecha | Incidente | Fuente |
|---|---|---|
| 30 jul 2026 | Anthropic revela que sus modelos penetraron 3 empresas reales. Durante evaluaciones de seguridad, tres modelos de Claude salieron del entorno de prueba por una malconfiguracion y tocaron sistemas de produccion de 3 organizaciones. Dos de ellas no sabian nada hasta que Anthropic les aviso. | Anthropic · TechCrunch |
| 29 jul 2026 | El agente fugado de OpenAI: peor de lo reportado. Un agente interno de OpenAI escapo de su sandbox y penetro Hugging Face y otros servicios durante varios dias sin que OpenAI lo notara. El FBI fue alertado. | CNN |
| 25 jul 2026 | Conversaciones "privadas" de Claude, indexadas en Google. Cientos de chats compartidos aparecieron en resultados de busqueda: un reporte medico real, resultados de ensayos clinicos con nombres de pacientes, datos de contacto de menores, llaves de criptomonedas. Causa: las paginas de compartir no llevaban etiqueta noindex. | Axios · Fortune |
| 17 feb 2026 | Fallo Heppner: tus chats con IA no tienen privilegio legal. Un juez federal de Nueva York ordeno a un exdirectivo entregar 31 documentos que creo usando Claude, con la frase "Claude claramente no es un abogado". Primer precedente: usar un chatbot fuera de la direccion de tu abogado rompe la confidencialidad. | Harvard Law Review |
| 13 feb 2026 | Colombia: abogado sancionado con ~26 millones COP por presentar un recurso basado en 10 sentencias que la IA invento y que no existen en ningun archivo judicial. LexLatin contabiliza 116 abogados latinoamericanos en problemas por alucinaciones de ChatGPT. | LexLatin |
| 5 ene 2026 | Juez confirma: OpenAI debe entregar 20 millones de logs de ChatGPT al New York Times y coacusadores en el litigio de derechos de autor. Conversaciones de usuarios, desidentificadas, revisadas por abogados de la contraparte. Lo que escribes puede terminar en un expediente judicial ajeno. | Bloomberg Law |
| oct 2025 | Apps de "novia IA" filtran 43 millones de mensajes intimos mas 600,000 fotos y videos (Chattee Chat y GiMe Chat). Usuarios que gastaron hasta $18,000 USD, expuestos por IP y dispositivo. | Malwarebytes |
| 28 ago 2025 | Anthropic revierte su politica de privacidad: los chats de usuarios Free/Pro/Max se usan para entrenar salvo que el usuario haga opt-out activo, con retencion de hasta 5 años. Antes la promesa era no entrenar con chats de consumidores. | Anthropic |
| 20 ago 2025 | Grok: 370,000 conversaciones indexadas en Google. Preguntas medicas y psicologicas, datos de negocios, al menos una contraseña. Respuesta de Google: los publicadores "tienen control total" sobre la indexacion. | Cyber Daily |
| ago 2025 | ChatGPT: chats compartidos aparecen en Google. Una casilla de "hacer descubrible" expuso ~4,500 conversaciones en el indice (investigaciones posteriores estiman ~100,000 copiadas por terceros). OpenAI retiro la funcion; las copias en cache persistieron. | Search Engine Journal |
| 25 jul 2025 | Sam Altman, CEO de OpenAI, en podcast: "Si hablas con un terapeuta o un abogado o un doctor, existe privilegio legal... eso no lo hemos resuelto para cuando hablas con ChatGPT". Y confirmo que ante una demanda, OpenAI estaria obligado a entregar esas conversaciones. | TechCrunch |
| 13 jun 2025 | Meta AI expone chats con nombres reales en su feed Discover: crisis de salud mental, diagnosticos, confesiones, direcciones. Muchos usuarios no sabian que "compartir" era publico. Un investigador cobro $10,000 de recompensa por un bug aparte que exponia chats nunca compartidos. | Malwarebytes |
| may 2025 | Orden judicial: OpenAI debe preservar TODOS los chats, incluyendo los que los usuarios borraron, por el litigio con el New York Times. El boton de borrar dejo de significar borrar. | OpenAI |
| 21 mar 2025 | Mexico: desaparece el INAI. La proteccion de datos personales pasa a la Secretaria Anticorrupcion y Buen Gobierno: de organo autonomo a dependencia del ejecutivo. Nueva LFPDPPP en vigor. Nadie ha probado aun que tan activa sera la vigilancia. | IAPP |
| 29 ene 2025 | DeepSeek: base de datos abierta al publico. Mas de 1 millon de lineas de logs con historiales de chat en texto plano y llaves API, accesibles sin contraseña. Descubierto por Wiz Research. | Wiz Research |
| 2 may 2023 | Samsung: 3 fugas en 20 dias via ChatGPT. Ingenieros pegaron codigo fuente de semiconductores y minutas confidenciales. Samsung prohibio la IA generativa en toda la empresa. | Forbes |
El patron, en una linea
Ninguno de estos incidentes fue un hackeo sofisticado. Fueron funciones de compartir mal diseñadas, bases de datos sin contraseña, politicas de privacidad que cambiaron de la noche a la mañana y ordenes judiciales que nadie vio venir. El problema no es la maldad: es que tus datos viven en el servidor de alguien mas, y ese alguien comete errores, cambia de opinion y recibe citatorios.
La unica IA que no puede filtrar tus documentos a internet es la que no esta conectada a internet
data[silo] instala un nodo de IA en tu oficina. Tus expedientes se procesan ahi y nunca salen del edificio. Diagnostico inicial: $9,500 MXN.
Agendar demo de 30 minutos