Pasar al contenido principal
OpenAI

1 de febrero de 2026

Seguridad

Manual del borde plateado: actividad probablemente originada en China y dirigida a personas estadounidenses

OpenAI bloqueó cuentas probablemente originadas en China que usaban IA para investigar a personas estadounidenses, ubicaciones y tácticas de ingeniería social.

Cargando...

Este estudio de caso se publicó originalmente en el informe de OpenAI de febrero de 2026⁠(se abre en una nueva ventana) sobre la interrupción de usos maliciosos de la IA.

Actor

Bloqueamos un pequeño grupo de cuentas de ChatGPT, probablemente originadas en China, que usaban nuestros modelos para solicitar información sobre personas estadounidenses, foros y ubicaciones de edificios federales, pedir orientación sobre software de intercambio de rostros y generar correos electrónicos en inglés que parecían intentos de ingeniería social. Daban instrucciones a nuestros modelos en chino, estaban activas principalmente durante el horario laboral de China continental y usaban VPN para acceder a nuestra plataforma.

Las cuentas generaron borradores de correos electrónicos que aparentaban provenir de empleados de una empresa con sede en Hong Kong llamada “Nimbus Hub Consulting”. Sin embargo, daban instrucciones a nuestros modelos en caracteres de chino simplificado (utilizados habitualmente en China continental) en lugar de chino tradicional (utilizados habitualmente en Hong Kong), lo que sugiere que los operadores en realidad se encontraban en China continental. Además, una cuenta generó un correo electrónico haciéndose pasar por un representante de una organización de relaciones públicas con sede en Shanghái que promueve los intercambios económicos y culturales entre Estados Unidos y Shanghái. Como el nombre de la empresa hace referencia a “Nimbus”, que significa nube de lluvia o halo, llamamos a esta operación “Manual del borde plateado”.

Capturas de pantalla de perfiles de LinkedIn vinculados a Nimbus Hub Consulting.

Capturas de pantalla de perfiles de LinkedIn vinculados a Nimbus Hub Consulting. Algunos de los perfiles de LinkedIn correspondían a personas que figuraban en la página “Nuestro equipo” de Nimbus Hub Consulting.

Comportamiento

Las cuentas generaron borradores de correos electrónicos en inglés dirigidos a funcionarios estatales de Estados Unidos o a analistas de políticas que trabajaban en el ámbito empresarial y financiero. Los mensajes parecían invitar a estos destinatarios a participar en consultas remuneradas, descritas como tareas de interpretación de políticas y asesoramiento estratégico para sus clientes. Pedían que los borradores fueran concisos, claros y profesionales, con asuntos que generaran una sensación de urgencia y recurrieran a sutiles estímulos psicológicos.

Además, las cuentas de ChatGPT usaban nuestros modelos para buscar información general, y nuestro modelo respondía con fuentes de acceso público. Esto incluía consultas sobre los siguientes temas:

  • La ubicación de oficinas del gobierno federal de Estados Unidos, incluidas las sedes principales, y una lista de estados ordenados según su concentración de agencias y funcionarios federales.

  • La distribución del personal federal de Estados Unidos por estado.

  • Personas estadounidenses, como presentadores de la Voz de América, incluidas sus entrevistas anteriores y sus temas de interés.

  • Foros en línea y sitios web de uso habitual entre profesionales y personas que buscan empleo en el sector económico y financiero de Estados Unidos.

En particular, una cuenta solicitó orientación para descargar e instalar en su computadora FaceFusion, una plataforma de manipulación facial que permite intercambiar rostros y realizar otras mejoras en contenido multimedia. Según su actividad en ChatGPT, indicaron que tenían la intención de usar específicamente su función de intercambio de rostros en vivo. Pidieron una guía de instalación paso a paso, sin tecnicismos, y afirmaron ser principiantes en programación, por lo que las instrucciones debían ser sencillas. Subieron una captura de pantalla de las especificaciones de hardware de su computadora para facilitar la instalación. El modelo respondió con información extraída del sitio web y la documentación de acceso público de FaceFusion.

Resultado

Sus instrucciones para generar borradores de correos electrónicos con nuestros modelos se asemejaban a un manual de tácticas⁠(se abre en una nueva ventana) de ingeniería social para establecer contacto en nombre de un servicio de inteligencia extranjero, más que a mensajes habituales de contratación. Para cada borrador de correo electrónico, solicitaban las siguientes secciones:

Establecer legitimidad: presentaban a “Nimbus Hub” como una consultora estratégica profesional con sólidos conocimientos especializados en geopolítica y políticas transnacionales. Incluían un enlace al sitio web de Nimbus Hub (consulta la captura de pantalla a continuación).

Personalizar el mensaje y halagar al destinatario: indicaban al modelo que citara explícitamente la trayectoria del destinatario en el sector público como prueba de que era la persona ideal para el puesto. En un caso, la cuenta subió capturas de pantalla del perfil de LinkedIn de una persona estadounidense radicada en Shanghái e indicó al modelo que personalizara el borrador del correo a partir del texto sobre sus experiencias personales y su trayectoria que aparecía en las capturas.

Acumular incentivos: la oferta de consultoría solía presentarse como una oportunidad lucrativa en línea, con bonos por desempeño y recompensas por recomendaciones, sin precisar en qué consistía realmente el trabajo.

Usar un lenguaje tranquilizador y reducir los riesgos percibidos: a menudo afirmaban que el trabajo era tranquilo, se pagaba puntualmente y era confidencial.

Trasladar rápidamente las comunicaciones fuera de la plataforma: siempre intentaban que los destinatarios dejaran el correo electrónico y pasaran a una videoconferencia inicial por WhatsApp, Zoom o Teams.

Captura de pantalla de la página de inicio del sitio web de Nimbus Hub Consulting, que ya no está en línea, pero del que se conserva una copia archivada.

Captura de pantalla de la página de inicio del sitio web de Nimbus Hub Consulting, que ya no está en línea, pero del que se conserva una copia archivada.

Impacto

Las interacciones de estas redes con el modelo no fueron técnicamente sofisticadas y sus solicitudes a veces parecían peticiones plausibles para redactar invitaciones de contratación o instalar software legítimo. Sin embargo, las tácticas de los usuarios de ocultarse tras una identidad corporativa falsa y su interés en temas geopolíticos apuntan a una posible intención de reclutamiento con fines hostiles.

El uso de ChatGPT por parte de estas cuentas no aportó evidencia de que hubieran logrado que las personas a las que se dirigían respondieran a sus invitaciones. No pudimos determinar de forma independiente si las invitaciones por correo electrónico se enviaron realmente o si alguno de los destinatarios respondió.

Varios gobiernos democráticos (por ejemplo, Estados Unidos⁠(se abre en una nueva ventana), Reino Unido⁠(se abre en una nueva ventana) y Australia⁠(se abre en una nueva ventana)) han advertido que servicios de inteligencia extranjeros intentan reclutar a empleados y exempleados gubernamentales haciéndose pasar por consultoras y otras entidades en redes sociales y profesionales. Puede ser difícil distinguir los mensajes habituales de contratación de estos intentos dirigidos de ingeniería social, ya que comparten algunos rasgos. Sin embargo, los contactos legítimos suelen estar orientados a procesos de selección más pausados e incluyen información verificable sobre el puesto, datos creíbles del empleador, rangos de remuneración razonables para el mercado y enlaces a ofertas de empleo reales. En resumen, si parece demasiado bueno para ser verdad, probablemente no lo sea.