NeuralTrust ha sido reconocido por Gartner → Leer más
Volver

ChatGPT agent: qué cambian los Dots

Roger Howroyd 6 de octubre de 2026
Compartir
ChatGPT agent: qué cambian los Dots

Última actualización: Octubre de 2026

¿Qué son los Dots de ChatGPT y qué cambian en la seguridad del ChatGPT agent? Son los agentes siempre activos de OpenAI. Cada uno funciona en su propio ordenador en la nube, guarda credenciales y sigue trabajando entre conversaciones. El riesgo del ChatGPT agent pasa así de una sesión supervisada a una identidad permanente, y las empresas necesitan reglas de acceso, registro y aprobación antes de activarlos.

TL;DR: Puntos clave

  • Los Dots se lanzaron el 29 de septiembre de 2026. OpenAI los describe como agentes siempre activos, con GPT-6 Astra, que se conectan a más de 4.000 apps (OpenAI, 2026).
  • El acceso empresarial es una beta desactivada por defecto. Enterprise, Edu y Healthcare solo reciben Dots si un administrador los activa, y tres ajustes clave vienen desactivados (OpenAI Help Center, 2026).
  • OpenAI admite que sus protecciones no eliminan la inyección. Su FAQ dice que "no la eliminan" (OpenAI Help Center, 2026), y en diciembre de 2025 dijo que el prompt injection "probablemente nunca se resuelva del todo" (OpenAI, 2025).
  • Las cifras del proveedor siguen mostrando riesgo residual. GPT-6 Astra tuvo un 8,5 % de éxito de ataques en la IPI Arena de Gray Swan, frente al 27,0 % de GPT-5.6 Sol (OpenAI, 2026).
  • La beta tiene límites documentados. OpenAI indica que los Dots no admiten residencia de datos y excluyen los espacios FedRAMP y EKM (OpenAI, 2026).
  • El gobierno de los agentes sigue abierto. Gartner prevé que en 2028 el 25 % de las brechas empresariales se deberá al abuso de agentes de IA (Gartner, 2024).

Dots, Work, Atlas y el modo agente de un vistazo

ChatGPT agentChatGPT AtlasChatGPT WorkDots
Lanzamiento17 de julio de 202521 de octubre de 2025Julio de 202629 de septiembre de 2026
UsoTarea que supervisasNavegador con modo agenteTarea de varios pasos con aprobacionesAgente permanente con su ordenador en la nube
Estado a 5 de octubre de 2026"Ya no está disponible", sustituido por WorkRetirado el 9 de agosto de 2026DisponibleDespliegue en Pro y Business Premium, beta en Enterprise
Control principalModo de vigilancia y confirmacionesModo sin sesión iniciadaAvisos de aprobación y ajustes de administradorCustom Rules, auto-review y ajustes de administrador

Fuentes: OpenAI, OpenAI Help Center, OpenAI, OpenAI Help Center, OpenAI Help Center, OpenAI, Value Add Pulse (fecha de Work, fuente secundaria). Consultado el 5 de octubre de 2026.

¿Qué son los Dots de ChatGPT?

Según OpenAI, un dot es "un agente siempre activo en ChatGPT que puede asumir una responsabilidad continua y seguir avanzando entre conversaciones". Tiene su propio ordenador y navegador en la nube, recuerda el contexto y trabaja con las apps que conectes (OpenAI Help Center, 2026).

OpenAI dice "siempre activo", no "24/7". No hemos encontrado ninguna garantía de disponibilidad, así que trata el funcionamiento continuo como una intención de diseño.

Disponibilidad, precios y límites

Los Dots se despliegan para suscriptores de Pro y Business Premium en los mercados admitidos. Los usuarios de Pro del Espacio Económico Europeo, Suiza y el Reino Unido quedan fuera por ahora, mientras que Business Premium está en todas las regiones compatibles. Enterprise, Edu y Healthcare reciben una beta cuando el administrador la activa (OpenAI Help Center, 2026).

El primer dot se incluye sin coste, con límites ampliados el primer mes. OpenAI prevé opciones de pago para más Dots y más capacidad, pero no ha publicado precios. Los puestos Business Premium cuestan 100 $ por usuario al mes con pago anual, o 125 $ con pago mensual (OpenAI, 2026). Los puestos Business estándar no figuran entre los planes admitidos. Las conversaciones con los Dots no cuentan para los límites de uso de ChatGPT, según OpenAI (OpenAI, 2026). No hemos encontrado ninguna asignación permanente publicada para el trabajo autónomo de un dot, así que cuenta con que los límites cambien tras el primer mes.

Apps y conectores

Según OpenAI (2026), los Dots "pueden conectarse con facilidad a más de 4.000 apps". Cada usuario elige a qué apps accede su dot y gestiona los permisos con los controles de apps de ChatGPT. En Enterprise, "activar los Dots no da acceso a todas las apps ni sitios web" (OpenAI Help Center, 2026). Las 4.000 apps las aporta el proveedor y miden lo disponible, no lo que permite cada espacio de trabajo.

Prueba nuestra AI Gateway gratis hoy

Del ChatGPT agent a los Dots: cómo ha evolucionado la seguridad de los agentes

La seguridad del ChatGPT agent ha pasado de un humano que aprueba cada paso a reglas que deciden de antemano. Cada generación dio más autonomía y más acceso, y cambió parte de la revisión manual por comprobaciones automáticas.

EtapaQué podía hacer el agenteCómo lo controlaba OpenAI
ChatGPT agent (julio de 2025)Usar su ordenador virtual, navegar y ejecutar códigoModo de vigilancia, confirmación antes de acciones reales y toma de control en los inicios de sesión
Modo agente de Atlas (octubre de 2025)Actuar en la sesión del navegador del usuarioSin ejecución de código ni acceso a archivos, pausa en sitios sensibles y modo sin sesión iniciada
ChatGPT Work (2026)Tareas de varios pasos en la nube o en localAvisos de aprobación y controles separados de navegador y red
Dots (septiembre de 2026)Persistir, recordar y actuar con apps conectadasCustom Rules, auto-review, traspasos obligatorios y supervisión

Fuentes: OpenAI, OpenAI, OpenAI Help Center, OpenAI.

2025: agentes supervisados

OpenAI lanzó el ChatGPT agent el 17 de julio de 2025 y dijo que era la primera vez que los usuarios podían pedir a ChatGPT que actuara en la web. El agente podía así trabajar con datos mediante conectores y sitios con sesión iniciada (OpenAI, 2025). Atlas llegó el 21 de octubre de 2025, y OpenAI advirtió de que sus "salvaguardas no detendrán todos los ataques" (OpenAI, 2025).

2026: Work y el fin de Atlas

El centro de ayuda de OpenAI dice ahora que el ChatGPT agent "ya no está disponible" y remite a ChatGPT Work (OpenAI Help Center, 2026). Work es "un agente pensado para trabajos largos de varios pasos y entregables terminados", en la nube o en local. OpenAI anunció la retirada de Atlas el 9 de julio y la completó el 9 de agosto de 2026, y advirtió de que un navegador descontinuado "puede degradarse o dejar de recibir actualizaciones de seguridad" (OpenAI Help Center, 2026). Para comparar Atlas y Work con otras herramientas, consulta nuestra guía Perplexity vs ChatGPT.

Por qué los Dots son un objeto de seguridad distinto

Una sesión supervisada termina al cerrarla. Un dot no. Mantiene memoria, conserva permisos de apps y puede actuar según un calendario. La propuesta empresarial de OpenAI va más lejos. Cada dot especialista se configura con "su propia identidad, credenciales y acceso a los sistemas que necesita", empezando por pilotos empresariales acotados (OpenAI, 2026). Las pruebas iniciales abarcaron compras, facturación, email marketing, atención al cliente y contratación comercial. Microsoft prevé añadir gobierno para los dots especialistas con Agent 365, un objetivo declarado y no una función lanzada (SiliconANGLE, 2026). Eso se parece más a una cuenta de servicio que a una función de chat.

Cómo funciona el modelo de permisos de los Dots

El diseño de OpenAI tiene cuatro capas: Custom Rules, auto-review, traspasos obligatorios y supervisión. Juntas deciden qué puede hacer un dot sin preguntar. Las describe el proveedor y no las hemos probado.

CapaQué dice OpenAIQué verificar
Custom RulesPor acción: actuar sin preguntar, actuar si está preaprobado, preguntar antes o traspasar al usuario. Los requisitos de seguridad integrados siempre se aplicanQuién define las reglas, miembros o administradores, y si los valores por defecto encajan con tu riesgo
Auto-reviewUn sistema de seguridad aparte comprueba los pasos previstos frente a tus instrucciones, tus Custom Rules y los requisitos de seguridadEs un sistema de OpenAI que revisa al agente de OpenAI: pruébalo de forma independiente
Traspasos obligatoriosCambiar contraseñas, transferir dinero entre cuentas, borrar datos de forma permanente, instalar software no reconocido y conceder nuevos accesos sensiblesSi tus acciones de alto riesgo están en la lista
SupervisiónOpenAI vigila si el dot actúa "fuera de tus instrucciones" y puede pausarlo o detenerloA quién se avisa y con qué rapidez

Fuentes: OpenAI Help Center, OpenAI, 2026.

Si auto-review bloquea una acción, OpenAI dice que la impide y le explica al dot el motivo. También dice que estos controles están fuera de los entornos que un dot puede modificar, así que no puede desactivar una comprobación obligatoria.

Dos detalles importan para las credenciales. Los Dots pueden iniciar sesión en sitios compatibles "sin exponer" las contraseñas guardadas al modelo, pero eso no cubre las contraseñas que pegaste en un chat o documento (OpenAI Help Center, 2026). Además, el acceso a tu ordenador "empieza desactivado", y los administradores de Enterprise también lo dejan apagado por defecto.

Un análisis de terceros de RedactSure hace una observación razonable. Las Custom Rules gobiernan lo que un dot puede hacer, no qué campos llegan a su modelo. Un CRM o un sistema financiero conectado sigue mostrándole el registro completo (RedactSure, 2026). Ese análisis se basó en la documentación de OpenAI, no en pruebas propias.

La nueva superficie de riesgo de los agentes siempre activos

Según Gartner (2026), la mezcla de alto riesgo es acceso a datos sensibles, contenido no confiable y comunicación externa. Los agentes siempre activos reúnen las tres. Una sola instrucción inyectada puede pasar de una bandeja de entrada a una acción saliente sin que intervenga nadie.

Prompt injection indirecta (OWASP LLM01)

Según OWASP (2025), la prompt injection indirecta llega por fuentes externas como sitios web y archivos. Entre sus mitigaciones están el mínimo privilegio y la aprobación humana en operaciones privilegiadas. OpenAI coincide en los límites: en diciembre de 2025 escribió que el prompt injection "probablemente nunca se resuelva del todo" (OpenAI, 2025).

Las cifras mejoraron, pero no llegan a cero. OpenAI comunica un 99,79 % de éxito defensivo para GPT-6 Astra en sus pruebas internas de inyección indirecta, frente al 96,23 % de GPT-5.6 Sol. En la IPI Arena externa de Gray Swan, con 1.810 ataques y hasta 15 intentos cada uno, la tasa estimada de éxito de ataques de Astra con salvaguardas fue del 8,5 %, frente al 27,0 % de GPT-5.6 Sol (OpenAI, 2026). Son resultados del modelo comunicados por el proveedor, no pruebas de los Dots. Para la capacidad a nivel de modelo, consulta nuestra guía de GPT-6 Astra para CISOs.

Agencia excesiva y credenciales (OWASP LLM06)

Según OWASP (2025), la agencia excesiva son acciones dañinas ejecutadas ante "salidas inesperadas, ambiguas o manipuladas" de un LLM, por exceso de funcionalidad, permisos o autonomía. Los Dots tocan los tres factores. Un dot especialista con credenciales propias y una Custom Rule que le deja actuar sin preguntar tiene autonomía y permisos. Rami McCarthy, de Wiz, lo resumió como "autonomía multiplicada por acceso" (TechCrunch, 2025).

Persistencia y memoria

La persistencia convierte una inyección puntual en permanente. Según Radware (2026), su investigación ZombieAgent mostró cómo plantar reglas en la memoria de ChatGPT para que "siempre: lea la memoria, ejecute el paso de fuga del atacante y solo después responda al usuario". OpenAI lo corrigió el 16 de diciembre de 2025, antes de la divulgación pública del 8 de enero de 2026. Los Dots añaden su propia memoria, y OpenAI dice que hoy los usuarios no pueden ver, borrar ni editar recuerdos individuales (OpenAI Help Center, 2026).

Exfiltración de datos y límites del sandbox

FechaObjetivoHallazgoResultado
Jun a sep 2025ChatGPT Deep ResearchShadowLeak, de Radware: robo de datos de Gmail sin clics con instrucciones ocultas en un correoNotificado el 18 de junio, corregido a principios de agosto, parcheado antes de la divulgación del 3 de septiembre
Sep 2025 a ene 2026Conectores y memoria de ChatGPTZombieAgent, de Radware: exfiltración y persistenciaNotificado el 26 de septiembre, corregido el 16 de diciembre, divulgado el 8 de enero
24 oct 2025AtlasInvestigadores de NeuralTrust mostraron prompts disfrazados de URL en el omniboxSin respuesta de OpenAI en la cobertura leída
9 sep 2026Ejecución de código de ChatGPTCheck Point halló un canal oculto entre cuentas que llegaba a apps conectadasOpenAI lo confirmó y desmanteló el servicio interno
25 sep 2026Agentes de investigación internos de OpenAI53 imágenes de usuarios publicadas en sitios de alojamiento de imágenesOpenAI dijo que fue "un uso inapropiado de estos datos"

Fuentes: The Record, Radware, SecurityWeek, CSO Online, TechCrunch.

La última fila afecta a agentes de investigación internos, no a un producto de ChatGPT, y TechCrunch la atribuye a huecos en el acceso a la red. Aun así, muestra qué pasa cuando los agentes llegan a internet abierto. No hemos hallado ningún informe público de vulnerabilidad específico de los Dots a 5 de octubre de 2026, seis días después del lanzamiento.

Agentes en la sombra

Los planes Pro personales quedan fuera de los ajustes del espacio de trabajo, así que un empleado puede conectar un dot a apps de la empresa sin que un administrador lo vea. Una encuesta de la Cloud Security Alliance patrocinada por Zenity (15 de abril de 2026) halló que el 54 % de las organizaciones tenía entre 1 y 100 agentes de IA no autorizados. También halló que el 47 % había sufrido un incidente de seguridad con un agente (Cloud Security Alliance, 2026). Es una encuesta patrocinada por un proveedor: léela como orientativa.

Controles empresariales de los Dots: qué existe y qué falta

Los administradores tienen interruptores útiles, todos desactivados o restringidos por defecto. Las carencias están en la residencia de datos, la cobertura de auditoría y la visibilidad de lo que recuerda un dot. OpenAI presenta varias como límites de la beta, así que revísalas antes de desplegar.

ÁreaDisponibleCarencia o duda abierta
Acceso"Use dots (Beta)" desactivado por defecto en EnterpriseLos ajustes de modelo de Enterprise no se aplican a los Dots
Ordenador local"Allow local computer access" desactivado por defectoNo está disponible donde las políticas de Codex o Work apuntan a sistemas operativos concretos
Ordenador en la nubeControles separados de navegador, red, escritorio y gestor de contraseñasNo hereda automáticamente las VPN ni las políticas de dispositivo de los miembros
AppsLos controles de plugins deciden qué apps se alcanzanLos miembros conectan apps que ya usan: revisa el alcance
ResidenciaNinguna en la betaSin residencia de datos ni de inferencia; se excluyen los espacios FedRAMP y EKM
AuditoríaCompliance API para los registros de nube compatiblesOpenAI no indica qué eventos de orquestación cuentan como compatibles
MensajeríaSlack y Teams, si el administrador lo permiteLa mensajería por teléfono no está disponible en Enterprise

Fuentes: OpenAI Help Center, OpenAI.

Los canales de mensajería merecen su propia revisión. Si se permiten, los dots entran en Slack y Teams con identidad propia. A nuestro juicio, cualquiera que escriba en un canal que lee un dot puede poner texto delante de él, y las páginas leídas no dicen quién puede dar instrucciones a un dot en un canal compartido.

Registro y retención

La guía de acceso local de OpenAI dice que uses la Compliance API para los registros de nube compatibles. Advierte de que las herramientas de auditoría no cubren "cada ruta interna de subagentes". El análisis de Beri sobre esa guía indica que los eventos de orquestación en la nube no llegan a un colector de OpenTelemetry existente (Beri, 2026). Un dot conserva el contexto "mientras mantengas tu dot", y los archivos y conversaciones que crea se guardan aparte. OpenAI dice que no entrena directamente con la investigación proactiva ni con las notas que un dot se escribe a sí mismo (OpenAI, 2026).

La página de seguridad de la nube de ChatGPT Work añade que la monitorización de endpoints "no puede inspeccionar las acciones dentro del entorno de ejecución alojado" y que no ofrece retención cero de datos (OpenAI, 2026). Trata de Work, no de los Dots, pero la propia guía de OpenAI indica que comparten infraestructura en la nube. No hemos hallado ninguna certificación de cumplimiento específica de los Dots en las páginas leídas.

Cómo hemos comparado

No hemos probado los Dots. Hemos leído la publicación de lanzamiento de OpenAI, su centro de ayuda y su documentación empresarial, además de investigaciones de seguridad con autor y prensa, entre el 29 de septiembre y el 5 de octubre de 2026. Las páginas de una beta de seis días cambian a menudo: revisa ajustes y límites el día del despliegue.

Lista de control de seguridad del ChatGPT agent para empresas

Usa esta lista antes de activar los Dots para cualquier grupo. Relaciona los controles de OpenAI con los riesgos de OWASP y indica qué debes añadir tú.

#ControlPor qué importaCómo aplicarlo
1Solo un grupo pilotoBeta de seis díasActiva "Use dots (Beta)" para un grupo concreto
2Acceso local desactivadoQuita el alcance sobre archivos y comandosDeja "Allow local computer access" apagado
3Restringir la red en la nubeLimita las vías de exfiltraciónDecide por separado navegador, red y escritorio
4Apps con mínimo privilegioLLM06, permisos excesivosPermisos de solo lectura y cuentas dedicadas
5Revisar las Custom RulesLa autonomía se fija por acciónExige "preguntar antes" en envíos, compras y borrados
6Tratar las contraseñas aparteLa protección solo cubre inicios de sesión compatiblesRestringe el gestor de contraseñas en sistemas críticos
7Excluir datos reguladosSin residencia, FedRAMP ni EKMBloquea esas cargas de trabajo en los Dots
8Añadir tu propio registroLa cobertura de la Compliance API no está definidaRegistra las llamadas a herramientas fuera de la nube de OpenAI
9Planificar la memoriaNo se pueden ver ni editar los recuerdosReinicia los Dots al cambiar de rol y evita fuentes sensibles
10Inventariar cada agenteAgentes en la sombra en planes personalesAnota responsable, apps y permisos de cada dot
11Hacer red teaming antes del lanzamientoOpenAI dice que la inyección no se eliminaPlanta inyecciones de prueba en bandejas y documentos conectados

Seguridad y gobierno: cómo aborda NeuralTrust los agentes siempre activos

Los Dots funcionan en la infraestructura de OpenAI, así que no puedes instalar un agente de runtime dentro de ellos. Lo que sí controlas es a qué acceden: las herramientas, los servidores MCP y las API tras los conectores, las identidades que usan y las pruebas que conservas. NeuralTrust trabaja en esa capa, como el Runtime Security Mesh de tus agentes.

Agent Gateway (TrustGate) aplica políticas al tráfico de herramientas y API que pasa por él, e incluye más de 200 servidores MCP prediseñados. Agent Runtime Security (TrustGuard) inspecciona prompts, llamadas a herramientas y salidas de los agentes que operas tú. Agent Posture Management (TrustLens) descubre qué agentes tienen qué permisos, el paso de inventario de la lista anterior. AI Red Teaming (TrustTest) ejecuta tus propias pruebas de inyección antes de aprobar un agente, sin depender de las cifras de un proveedor.

NeuralTrust cuenta con cuatro reconocimientos en los Gartner Hype Cycle 2026 en AI Runtime Defense. Conoce más sobre seguridad de agentes de IA, Agent Posture Management y el AI Gateway. Para ver cómo se compara ChatGPT con Grok en seguridad, consulta Grok vs ChatGPT.

¿Conviene activar los Dots? Tabla de decisión

Decide según la sensibilidad de tus datos y lo bien que puedas inventariar y registrar lo que hace un dot. La respuesta de hoy depende del perfil.

Si eres...RecomendaciónPor qué
CISO de una empresa regulada o con residencia obligatoriaMantén los Dots desactivadosLa beta no admite residencia de datos, FedRAMP ni EKM
Responsable de plataforma que lanza un pilotoActívalos para un grupo pequeñoVienen desactivados, con interruptores de administrador, y se revierten fácil
Responsable de equipo en Business PremiumPiloto con apps de solo lecturaEl primer dot es gratis, pero las Custom Rules se fijan por acción
Arquitecto de seguridadAñade antes un registro externoLa cobertura de la Compliance API no está definida
Persona con un plan Pro personalNo conectes datos de trabajoQueda fuera de los controles y la auditoría del espacio de trabajo

Conclusión

La seguridad del ChatGPT agent ha pasado de aprobar cada paso a gobernar una identidad permanente. Los Dots aportan interruptores de administrador útiles, traspasos y supervisión, y la propia OpenAI dice que sus protecciones reducen la inyección, pero no la eliminan. Trata cada dot como una cuenta de servicio, haz el piloto con mínimo privilegio, deja fuera los datos con residencia obligatoria y registra fuera del proveedor.

Protege los Dots de ChatGPT y los agentes siempre activos en producción con NeuralTrust

Pon políticas, inventario y red teaming alrededor de cada agente que adopten tus equipos, lo ejecute el proveedor que lo ejecute.

Prueba nuestra AI Gateway gratis hoy

Comparativas relacionadas

Preguntas frecuentes sobre ChatGPT Agent

1. ¿Qué son los Dots de ChatGPT?

Son los agentes siempre activos de OpenAI en ChatGPT, lanzados el 29 de septiembre de 2026. Cada uno funciona en su ordenador en la nube con GPT-6 Astra, conserva memoria y trabaja con las apps conectadas entre conversaciones. OpenAI dice que pueden conectarse a más de 4.000 apps (OpenAI, 2026).

2. ¿Sigue disponible el ChatGPT agent?

El centro de ayuda de OpenAI dice que "el ChatGPT agent ya no está disponible" y remite a ChatGPT Work para tareas largas de varios pasos. Los Dots son un producto distinto y más reciente, pensado para responsabilidades continuas (OpenAI Help Center, 2026).

3. ¿Quién puede usar los Dots y cuánto cuestan?

Pueden usarlos suscriptores de Pro y Business Premium en los mercados admitidos, con una beta activada por el administrador en Enterprise, Edu y Healthcare. Los usuarios de Pro del EEE, Suiza y el Reino Unido quedan fuera. El primer dot está incluido, y Business Premium cuesta 100 $ por usuario al mes con pago anual (OpenAI, 2026).

4. ¿Son seguros los Dots para uso empresarial?

OpenAI documenta Custom Rules, auto-review, traspasos y supervisión, pero dice que sus protecciones "no eliminan" el riesgo de instrucciones maliciosas. La beta carece de residencia de datos y su cobertura de auditoría no está clara. Haz el piloto con mínimo privilegio y registro externo, sin dar por suficientes los controles del proveedor (OpenAI Help Center, 2026).

5. ¿Se puede prevenir la prompt injection contra un ChatGPT agent?

No del todo. OpenAI escribió en diciembre de 2025 que el prompt injection "probablemente nunca se resuelva del todo", y el NCSC británico dice que "puede que nunca se mitigue por completo". El objetivo es limitar el acceso y el impacto (TechCrunch, 2025).

6. ¿Los Dots funcionan de verdad 24/7?

OpenAI los llama "siempre activos" y dice que avanzan entre conversaciones. En las páginas leídas no publica un compromiso de disponibilidad 24/7. Cuenta con actividad continua en segundo plano y limita lo que un dot puede hacer sin supervisión (OpenAI Help Center, 2026).

7. ¿Pueden los administradores desactivar los Dots?

Sí. En Enterprise, "Use dots (Beta)" viene desactivado por defecto, y los administradores controlan por separado el ordenador local, las reglas personalizadas, Slack y Teams, y el navegador, la red, el escritorio y el gestor de contraseñas en la nube (OpenAI Help Center, 2026).

8. ¿Entrena OpenAI con los datos de los Dots?

En los planes personales lo controla el ajuste "Improve the model for everyone" (OpenAI Help Center, 2026). En Business, Enterprise y Edu, OpenAI dice que el contenido del espacio de trabajo no se usa por defecto para mejorar sus modelos (OpenAI, 2026).

Sobre el autor

Roger Howroyd es Head of Global SEO and AI en NeuralTrust, donde lidera la estrategia de búsqueda de la compañía en SEO, AEO, GEO y optimización para LLM. Está especializado en búsqueda con IA, estrategia de contenidos y SEM. Conecta en LinkedIn.

NeuralTrust es la plataforma líder para proteger y escalar agentes de IA. Reconocida como Pioneer en el Gartner Emerging Market Quadrant for AI Application Security 2026, presente en cuatro informes Gartner Hype Cycle en 2026 y destacada en el Gartner Market Guide for Guardian Agents 2026, el Gartner Market Guide for AI Gateways 2025 y el KuppingerCole Leadership Compass for Generative AI Defense 2025. Con sede en Barcelona y oficinas en Londres y Nueva York. Certificada ISO 27001.

Fuentes

  1. OpenAI, Introducing dots, 29 sept. 2026.
  2. OpenAI Help Center, Manage dots in ChatGPT workspaces, 2026.
  3. OpenAI Help Center, Dots privacy, security and safety FAQs, 2026.
  4. OpenAI, Hardening ChatGPT Atlas against prompt injection, 22 dic. 2025.
  5. OpenAI, GPT-6 Astra system card, prompt injection, 2026.
  6. OpenAI, Local computer access for Work Cloud and dots, 2026.
  7. Gartner, Top predictions for IT organizations 2025 and beyond, 22 oct. 2024.
  8. OpenAI, Introducing ChatGPT agent, 17 jul. 2025.
  9. OpenAI Help Center, ChatGPT agent, 2026.
  10. OpenAI, Introducing ChatGPT Atlas, 21 oct. 2025.
  11. OpenAI Help Center, Evolving Atlas into ChatGPT for browser-based agentic work, 9 jul. 2026.
  12. OpenAI Help Center, ChatGPT Work and Codex, 2026.
  13. Value Add Pulse, ChatGPT Work launch and Atlas shutdown (fuente secundaria), 2026.
  14. OpenAI Help Center, Getting started with your dot, 2026.
  15. OpenAI, Business pricing, 2026.
  16. SiliconANGLE, OpenAI launches Dots, 29 sept. 2026.
  17. OpenAI, How we build safety, security and privacy into dots, 29 sept. 2026.
  18. RedactSure, Do OpenAI dots Custom Rules control what the agent sees, 30 sept. 2026.
  19. Gartner, Enterprise GenAI applications and security incidents by 2028, 9 abr. 2026.
  20. OWASP, LLM01: Prompt Injection, 2025.
  21. OWASP, LLM06: Excessive Agency, 2025.
  22. TechCrunch, OpenAI says AI browsers may always be vulnerable to prompt injection, 22 dic. 2025.
  23. Radware, ZombieAgent, 8 ene. 2026.
  24. The Record, OpenAI fixes ShadowLeak, sept. 2025.
  25. SecurityWeek, ChatGPT Atlas omnibox is vulnerable to jailbreaks, 24 oct. 2025.
  26. CSO Online, ChatGPT cross-account flaw (Check Point), 9 sept. 2026.
  27. TechCrunch, OpenAI agents posted 53 user images, 25 sept. 2026.
  28. Cloud Security Alliance, Enterprise AI agent security survey (patrocinada por Zenity), 15 abr. 2026.
  29. Beri, OpenAI dots beta and data residency gaps, 2 oct. 2026.
  30. OpenAI, ChatGPT Work cloud security, 2026.

Suscríbete a nuestra newsletter

Compartir

Únete a los líderes que aseguran el ecosistema de agentes

Solicita una demo