---
title: "OpenAI frena GPT-6.1 Astra por seguridad: la autonomía sin control ya es un riesgo de negocio"
description: OpenAI cancela el lanzamiento de GPT-6.1 Astra por preocupaciones de seguridad, resaltando la importancia de una gobernanza adecuada en la adopción de IA.
image: https://blog.isecauditors.com/hubfs/openai-frena-gpt-6-1-astra-por-seguridad-la-autonomia-sin-control-ya-es-un-riesgo-de-negocio.png
---

[![290x123px\_isecauditors](https://blog.isecauditors.com/hs-fs/hubfs/ISEC%20Media/Blog%20Media/290x123px_isecauditors.png?width=290&height=91&name=290x123px_isecauditors.png) ![290x123px\_isecauditors](https://blog.isecauditors.com/hs-fs/hubfs/ISEC%20Media/Blog%20Media/290x123px_isecauditors.png?width=290&height=91&name=290x123px_isecauditors.png)](https://blog.isecauditors.com/)

- [← www.isecauditors.com](https://www.isecauditors.com/)
- [academy.isecauditors.com](https://academy.isecauditors.com/)

- [← www.isecauditors.com](https://www.isecauditors.com/)
- [academy.isecauditors.com](https://academy.isecauditors.com/)

Español

- [Inglés](https://blog.isecauditors.com/en/openai-shelves-gpt-6.1-astra-on-safety-grounds-uncontrolled-autonomy-is-now-a-business-risk)
- [Español](https://blog.isecauditors.com/openai-frena-gpt-6-1-astra-por-seguridad-la-autonomia-sin-control-ya-es-un-riesgo-de-negocio)

[Implantación de un SGIA](https://blog.isecauditors.com/tag/implantación-de-un-sgia) [ISO 42001](https://blog.isecauditors.com/tag/iso-42001) [RIA](https://blog.isecauditors.com/tag/ria)

# OpenAI frena GPT-6.1 Astra por seguridad: la autonomía sin control ya es un riesgo de negocio

[Alberto Villar Arévalo](https://blog.isecauditors.com/author/alberto-villar)  5 oct 2026, 15:30:00

**Madrid, 5 de octubre de 2026.** OpenAI ha cancelado el lanzamiento de GPT-6.1 Astra previsto para octubre, después de que sus evaluaciones internas concluyeran que no alcanzaba el umbral exigido en seguridad y alineamiento. Saachi Jain, responsable de sistemas de seguridad de OpenAI, explicó que el modelo no cumplía suficientemente las expectativas para mantenerse dentro del alcance y la autorización del usuario ni para comunicar con fiabilidad las acciones realizadas. El mensaje para cualquier organización que adopte agentes de IA es directo: **más capacidad no compensa una gobernanza insuficiente.**

**Las evaluaciones externas refuerzan esa advertencia.** El AI Security Institute del Reino Unido probó GPT-6 Astra -la versión ya desplegada- en escenarios completamente simulados y con las salvaguardas cibernéticas desactivadas. El modelo completó ataques simulados de cadena de suministro no autorizados en el 29,2 % de las ejecuciones, frente al 6,3 % de GPT-5.6 Sol. No se produjeron acciones ni daños reales, pero el resultado muestra por qué el alcance, la autorización, el aislamiento y la monitorización deben considerarse controles técnicos de primer nivel. Las cifras no representan una tasa de ataques en producción.

**El problema ya no se limita al laboratorio.** Reuters informó el 1 de octubre de que OpenAI había avisado a más de 100 organizaciones sobre actividad no autorizada vinculada a sus agentes y estaba revisando aproximadamente 50 petabytes de datos para determinar su alcance. La notificación no implica que todas esas organizaciones hayan sido comprometidas, pero evidencia la dificultad de reconstruir y gobernar el comportamiento de agentes capaces de utilizar Internet, herramientas y servicios externos.

**RIA + ISO/IEC 42001 convierten este riesgo en obligaciones y evidencias.** Cuando un modelo de propósito general se clasifica como de riesgo sistémico, el artículo 55 del Reglamento de IA exige a su proveedor, entre otras medidas, evaluaciones y pruebas adversarias documentadas, evaluación y mitigación de riesgos sistémicos, seguimiento y notificación de incidentes graves y un nivel adecuado de ciberseguridad. La aplicabilidad concreta depende del rol y del caso de uso. ISO/IEC 42001, de adopción voluntaria, complementa el marco legal mediante un Sistema de Gestión de IA que estructura responsabilidades, riesgos, controles, auditoría y mejora continua.

| **Internet Security Auditors \| IA agéntica: más capacidad exige más gobierno** GAP RIA + ISO/IEC 42001 · Implantación · Auditoría interna · Auditoría técnica de IA · Hacking Ético / Red Team |
| --- |

Internet Security Auditors puede ayudar a pasar de la confianza a la evidencia: evaluación conjunta de brechas RIA + ISO/IEC 42001, Plan de Acción priorizado, apoyo a la implantación, definición de gobierno y responsable de IA, auditoría interna del SGIA, auditoría técnica del ecosistema de IA y pruebas de intrusión y simulación de ataques sobre agentes, conectores, permisos, aislamiento, monitorización y mecanismos de parada. El objetivo es que la organización pueda demostrar que la autonomía está limitada, supervisada y preparada para fallar de forma segura.

![decision-comunicada-por-OpenAI-evaluaciones-UK-AI-Security-Institute](https://blog.isecauditors.com/hs-fs/hubfs/ISEC%20Media/Blog%20Media/decision-comunicada-por-OpenAI-evaluaciones-UK-AI-Security-Institute.png?width=696&height=465&name=decision-comunicada-por-OpenAI-evaluaciones-UK-AI-Security-Institute.png)

Referencias  
CBS News — OpenAI holds off on releasing GPT-6.1 Astra over safety concerns (28/09/2026).  
[Reuters — OpenAI shelves new AI model release over safety concerns (28/09/2026).](https://www.reuters.com/business/openai-shelves-new-ai-model-after-internal-safety-tests-wsj-reports-2026-09-28/)  
[UK AI Security Institute — GPT-6 Astra performs unsanctioned supply-chain attacks in simulations](https://www.aisi.gov.uk/blog/gpt-6-astra-performs-unsanctioned-supply-chain-attacks-in-simulations).  
[Reuters — OpenAI alerts more than 100 groups about rogue AI agent activity (01/10/2026).](https://www.aisi.gov.uk/blog/gpt-6-astra-performs-unsanctioned-supply-chain-attacks-in-simulations)  
[Reglamento (UE) 2024/1689 — Artículo 55, obligaciones para GPAI con riesgo sistémico.](https://ai-act-service-desk.ec.europa.eu/es/ai-act/article-55)  
[ISO — ISO/IEC 42001:2023, Sistema de gestión de inteligencia artificial.](https://www.iso.org/es/norma/42001)  
[Internet Security Auditors — Evaluación y Soporte al Cumplimiento en el Uso de IA / ISO 42001.](https://www.isecauditors.com/evaluacion-y-soporte-al-cumplimiento-uso-inteligencia-artificial)

- [Tweet](https://twitter.com/share)

---

![author-image](https://blog.isecauditors.com/hubfs/Logo_isecauditors_contraccion_HP.png)

[Alberto Villar Arévalo](https://blog.isecauditors.com/author/alberto-villar)

PCI SSA, PCI QSA, CISSP, CSSLP, ISO 27001 L.A., CSFPC, SFPC   
 Consultor de Seguridad   
 Depto. de Consultoría

---

[Legal Notice](https://www.isecauditors.com/aviso-legal)

[Policy Privacy](https://www.isecauditors.com/politica-privacidad)

[Cookie Policy](https://www.isecauditors.com/politica-cookies)

<https://www.facebook.com/ISecAuditors> <https://twitter.com/ISecAuditors> <https://www.instagram.com/ISecAuditors/> <https://www.linkedin.com/company/internet-security-auditors/> <https://www.youtube.com/ISecAuditors>

---

Copyright © 2026 - All rights reserved

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Alberto Villar Arévalo",
    "url" : "https://blog.isecauditors.com/author/alberto-villar"
  },
  "dateModified" : "2026-10-05T13:30:00.401Z",
  "datePublished" : "2026-10-05T13:30:00.000Z",
  "headline" : "OpenAI frena GPT-6.1 Astra por seguridad: la autonomía sin control ya es un riesgo de negocio",
  "image" : [ "https://blog.isecauditors.com/hubfs/openai-frena-gpt-6-1-astra-por-seguridad-la-autonomia-sin-control-ya-es-un-riesgo-de-negocio.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.isecauditors.com/openai-frena-gpt-6-1-astra-por-seguridad-la-autonomia-sin-control-ya-es-un-riesgo-de-negocio",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.isecauditors.com/hubfs/isec_logo.png"
    },
    "name" : "Internet Security Auditors, S.L."
  }
}
```