Redazione RHC : 21 octubre 2025 15:07
Por primera vez, el Departamento de Seguridad Nacional de EE. UU. solicitó a OpenAI que revele la identidad de un usuario de ChatGPT cuyas solicitudes estuvieron implicadas en una investigación de pornografía infantil .
La orden, emitida a los investigadores de Investigaciones de Seguridad Nacional (HSI) y publicada después de ser desclasificada en Maine, marca el primer caso conocido en el que las autoridades requieren formalmente que un desarrollador de IA generativa divulgue datos sobre solicitudes específicas.
La investigación comenzó con los intentos de identificar al administrador de un importante sitio web de la darknet que distribuía pornografía infantil. Agentes encubiertos lograron contactar al presunto administrador, quien mencionó casualmente que usaba ChatGPT.
Durante la conversación, describió las preguntas específicas que había incluido, incluyendo temas inocuos como «¿Qué pasaría si Sherlock Holmes conociera a Q de Star Trek?»
En otra conversación, mencionó haber recibido un poema al estilo de Donald Trump sobre la canción «YMCA» de Village People e incluso haber incluido un fragmento en la conversación.
Estos detalles permitieron a los investigadores enviar una citación a OpenAI , solicitando información de la cuenta: nombres y direcciones, información de pago, historial de conversaciones y metadatos asociados con las indicaciones ingresadas.
La agencia confirmó posteriormente que la empresa proporcionó a los agentes un archivo de Excel, pero no se divulgó el contenido del documento . No está claro si los datos de OpenAI contribuyeron directamente a la identificación del sospechoso, pero la orden sentó un precedente para el uso de las indicaciones de ChatGPT como base para las búsquedas de usuarios.
Sin embargo, los investigadores pudieron identificar al sospechoso no a través de los datos de OpenAI, sino por los detalles que él mismo compartió . Describió haberse sometido a revisiones médicas, mencionó haber vivido siete años en Alemania y mencionó el servicio militar de su padre en Afganistán.
Esta información condujo a los agentes hasta Drew Hoenner, de 36 años, quien tiene vínculos con la Base Aérea de Ramstein y había solicitado un empleo en el Departamento de Defensa de Estados Unidos. Ha sido acusado de conspiración para promover pornografía infantil, pero aún no se ha declarado culpable.
Según los investigadores, desde 2019, Hönner participó en la gestión de al menos 15 foros en la red Tor dedicados al intercambio de material prohibido . La audiencia combinada de estas plataformas superaba los 300.000 usuarios. La estructura de los sitios se asemejaba a un sistema jerárquico con administradores, moderadores y recompensas para los participantes más activos. Uno de los foros contenía una sección independiente, presumiblemente creada para la publicación de contenido generado por IA.
El informe de OpenAI revela que , tan solo en el segundo semestre de 2024, se detectaron 31 500 casos de contenido de explotación infantil y se enviaron notificaciones al Centro Nacional para Niños Desaparecidos y Explotados (NCMEC). Durante el mismo período, OpenAI recibió 71 solicitudes oficiales de organismos gubernamentales, lo que permitió el suministro de datos sobre 132 cuentas.
El investigador de seguridad Alessandro Sgreccia , miembro del equipo HackerHood de Red Hot Cyber, ha informado de dos nuevas vulnerabilidades en Zyxel que afectan a varios dispositivos de la familia ...
La Agencia de Seguridad Cibernética y de Infraestructura (CISA) y el Centro de Análisis e Intercambio de Información Multiestatal (MS-ISAC) están emitiendo este Aviso Conjunto de Ciberseguridad (C...
El 20 de octubre de 2025 marca un aniversario significativo en la historia de la informática: el procesador Intel 80386 , también conocido como i386 , celebra su 40.º aniversario . ¡Y es un cumple...
Investigadores de VUSec han presentado un artículo titulado «Entrenamiento en solitario», que cuestiona los principios fundamentales de la protección contra ataques Spectre-v2 . Anteriormente , se...
El 20 de septiembre, informamos sobre un ciberataque que paralizó varios aeropuertos europeos, incluidos los de Bruselas, Berlín y Londres-Heathrow. Se trató de un ataque a la cadena de suministro ...