Ir al contenido principal
OpenAI

1 de febrero de 2026

Seguridad

Manual del halo plateado: actividad de probable origen chino dirigida a personas estadounidenses

OpenAI bloqueó cuentas de probable origen chino que usaban IA para investigar a personas estadounidenses, ubicaciones y tácticas de ingeniería social.

Cargando…

Este estudio de caso se publicó originalmente en el informe de OpenAI de febrero de 2026⁠(se abre en una ventana nueva) sobre la desarticulación de usos maliciosos de la IA.

Actor

Bloqueamos un pequeño grupo de cuentas de ChatGPT, probablemente de origen chino, que utilizaban nuestros modelos para solicitar información sobre personas estadounidenses, foros y ubicaciones de edificios federales, pedir orientación sobre software de intercambio de rostros y generar correos electrónicos en inglés que parecían intentos de ingeniería social. Enviaban instrucciones a nuestros modelos en chino, estaban activas principalmente durante el horario laboral de China continental y utilizaban VPN para acceder a nuestra plataforma.

Las cuentas generaban borradores de correos electrónicos que supuestamente enviaban empleados de una empresa con sede en Hong Kong llamada «Nimbus Hub Consulting». Sin embargo, enviaban instrucciones a nuestros modelos en caracteres chinos simplificados (habituales en China continental), en lugar de caracteres chinos tradicionales (habituales en Hong Kong), lo que sugiere que los operadores estaban en realidad en China continental. Además, una cuenta generó un correo electrónico haciéndose pasar por un representante de una organización de relaciones públicas con sede en Shanghái que promueve los intercambios económicos y culturales entre Estados Unidos y Shanghái. Como el nombre de la empresa incluía «Nimbus», que significa nube de lluvia o halo, denominamos a esta operación «Manual del halo plateado».

Capturas de pantalla de perfiles de LinkedIn vinculados a Nimbus Hub Consulting.

Capturas de pantalla de perfiles de LinkedIn vinculados a Nimbus Hub Consulting. Algunos de los perfiles de LinkedIn coincidían con personas que figuraban en la página «Nuestro equipo» de Nimbus Hub Consulting.

Comportamiento

Las cuentas generaban borradores de correos electrónicos en inglés dirigidos a funcionarios estatales de Estados Unidos o a analistas de políticas que trabajaban en el ámbito empresarial y financiero. En ellos, parecían invitar a los destinatarios a participar en consultas remuneradas, que describían como trabajos de interpretación de políticas y asesoramiento estratégico para sus clientes. Pedían que los borradores fueran concisos, claros y profesionales, con asuntos que transmitieran urgencia y emplearan sutiles recursos psicológicos.

Además, las cuentas de ChatGPT utilizaban nuestros modelos para buscar información general, a lo que nuestro modelo respondía recurriendo a fuentes públicas. Esto incluía consultas sobre los siguientes temas:

  • La ubicación de las oficinas del Gobierno federal de Estados Unidos, incluidas sus sedes principales, y una clasificación de los estados con mayores concentraciones de organismos y funcionarios federales.

  • La distribución del personal federal de Estados Unidos por estado.

  • Personas estadounidenses, como presentadores de La Voz de América, incluidas sus entrevistas anteriores y sus temas de interés.

  • Foros y sitios web que suelen utilizar los profesionales y quienes buscan empleo en el sector económico y financiero de Estados Unidos.

Cabe destacar que una cuenta solicitó orientación para descargar e instalar en su ordenador FaceFusion, una plataforma de manipulación de rostros que permite intercambiarlos y realizar otras mejoras en contenido multimedia. Según su actividad en ChatGPT, quienes la utilizaban expresaron su intención de usar específicamente la función de intercambio de rostros en tiempo real. Pidieron una guía de instalación paso a paso y sin tecnicismos, y afirmaron ser principiantes en programación, por lo que las instrucciones debían ser sencillas. Subieron una captura de pantalla de las especificaciones de hardware de su ordenador para facilitar la instalación. El modelo respondió con información extraída del sitio web y la documentación públicos de FaceFusion.

Resultado

Sus instrucciones para generar borradores de correos electrónicos con nuestros modelos se asemejaban a un manual de tácticas⁠(se abre en una ventana nueva) de ingeniería social para establecer contacto en nombre de un servicio de inteligencia extranjero, más que a mensajes habituales de contratación. Para cada borrador de correo electrónico, solicitaban los siguientes apartados:

Demostrar legitimidad: presentaban a «Nimbus Hub» como una consultora estratégica profesional con conocimientos de referencia en geopolítica y políticas transnacionales. Incluían un enlace al sitio web de Nimbus Hub (consulta la captura de pantalla a continuación).

Personalizar el mensaje y halagar al destinatario: indicaban al modelo que citara explícitamente la trayectoria del destinatario en el sector público como prueba de que era la persona idónea para el puesto. En un caso, una cuenta subió capturas de pantalla del perfil de LinkedIn de una persona estadounidense residente en Shanghái e indicó al modelo que personalizara el borrador del correo a partir del texto de las capturas sobre sus experiencias personales y su trayectoria.

Acumular incentivos: la oferta de consultoría solía presentarse como una oportunidad lucrativa de trabajo en línea, con primas por rendimiento y recompensas por recomendar a otras personas, pero sin concretar en qué consistía realmente el trabajo.

Tranquilizar y reducir los riesgos percibidos: a menudo afirmaban que el trabajo era tranquilo y confidencial, y que los pagos eran puntuales.

Trasladar rápidamente las comunicaciones fuera de la plataforma: siempre intentaban que los destinatarios dejaran el correo electrónico y pasaran a una primera videollamada por WhatsApp, Zoom o Teams.

Captura de pantalla de la página de inicio del sitio web de Nimbus Hub Consulting, que ya no está disponible en línea, pero del que se conserva una copia archivada.

Captura de pantalla de la página de inicio del sitio web de Nimbus Hub Consulting, que ya no está disponible en línea, pero del que se conserva una copia archivada.

Impacto

En este caso, las interacciones de las redes con los modelos no eran técnicamente sofisticadas y sus solicitudes a veces parecían peticiones verosímiles para redactar invitaciones a procesos de selección o instalar software de forma legítima. Sin embargo, las tácticas de los usuarios para ocultarse tras una identidad corporativa falsa y su interés por temas geopolíticos apuntan a una posible intención de captar personas con fines hostiles.

El uso de ChatGPT por parte de estas cuentas no aportó pruebas de que hubieran conseguido que las personas a las que se dirigían respondieran a sus invitaciones. No pudimos determinar de forma independiente si las invitaciones por correo electrónico llegaron a enviarse ni si alguno de sus destinatarios respondió.

Varios gobiernos democráticos (por ejemplo, los de Estados Unidos⁠(se abre en una ventana nueva), Reino Unido⁠(se abre en una ventana nueva) y Australia⁠(se abre en una ventana nueva)) han advertido de que los servicios de inteligencia extranjeros intentan captar a empleados y exempleados públicos haciéndose pasar por consultoras y otras entidades en redes sociales y profesionales. Puede resultar difícil distinguir los mensajes habituales de contratación de estos intentos dirigidos de ingeniería social, ya que comparten algunos rasgos. Sin embargo, los contactos legítimos suelen estar pensados para procesos de selección más pausados e incluyen información verificable sobre el puesto, datos creíbles del empleador, rangos salariales razonables para el mercado y enlaces a ofertas de empleo reales. En resumen, si algo parece demasiado bueno para ser verdad, probablemente no lo sea.