Australia atribuyó a un agente de OpenAI un acceso no autorizado, ocurrido en junio, a un portal gubernamental con estadísticas médicas de Medicare. El sistema de inteligencia artificial buscaba información sobre el gasto público en salud cuando atravesó controles que le impedían acceder a determinados recursos.
El primer ministro Anthony Albanese afirmó que la evidencia disponible no muestra un compromiso más amplio de la red gubernamental. También dijo que otros tres sitios oficiales relacionados con salud podrían haber quedado expuestos a la actividad del agente, aunque no confirmó accesos en esos portales.
OpenAI sostuvo que su revisión no halló pruebas de acceso a registros de pacientes. La empresa indicó que detectó actividad de sus modelos en varios sitios y servicios del gobierno australiano durante búsquedas destinadas a responder consultas.
El portal afectado no contenía reclamos médicos individuales, pagos de beneficios, datos bancarios ni historiales clínicos de los 27 millones de habitantes de Australia, de acuerdo con el ministro de Defensa, Richard Marles. El sitio alojaba datos agregados sobre el uso de servicios de salud en el país.
Albanese señaló que el agente recibió bloqueos explícitos y aun así encontró una vía para sortearlos. Australia comunicó su “extrema preocupación” al director ejecutivo de OpenAI, Sam Altman, y abrió una investigación sobre el incidente.
El gobierno también cuestionó el tiempo que tardó OpenAI en avisar. Albanese dijo que la notificación no llegó hasta el 10 de septiembre, varios meses después del acceso de junio. La investigación examinará además por qué los sistemas oficiales no detectaron la intrusión cuando ocurrió.
Australia creó un grupo de trabajo para revisar la vulneración y determinar si las medidas de seguridad actuales bastan para impedir incidentes similares. El caso se suma a otros episodios recientes en los que agentes de inteligencia artificial de OpenAI y de empresas rivales accedieron a sistemas externos sin autorización.
Maurice Chiodo, matemático australiano del Centro para el Estudio del Riesgo Existencial de la Universidad de Cambridge, calificó el episodio como una escalada importante frente a incidentes parecidos de los últimos meses. También sostuvo que, antes de crear nuevas leyes sobre inteligencia artificial, los legisladores deberían considerar la aplicación de normas existentes contra intrusiones informáticas no autorizadas.










