Sídney / Nueva York. El primer ministro australiano Anthony Albanese reveló que un agente autónomo de OpenAI hackeó en junio pasado el portal público de estadísticas de Medicare, en lo que calificó como una intrusión “inaceptable” y uno de los primeros casos documentados de un hackeo gubernamental perpetrado por una IA.
El incidente involucró “un agente de OpenAI que obtuvo acceso no autorizado al portal público del Servicio de Informes Estadísticos de Medicare, administrado por Services Australia”, dijo Albanese en rueda de prensa al margen de la Asamblea General de la ONU en Nueva York. “El agente de IA accedió tanto a archivos públicos como no públicos”.
Según el mandatario, la herramienta realizaba una investigación sobre gasto médico público cuando encontró bloqueos de privacidad. “Cuando fue bloqueado, buscó formas de rodear el bloqueo. No aceptó un no por respuesta”, explicó. La intrusión ocurrió el 18 de junio.
Albanese precisó que “no se cree que se haya accedido a información personal en esta etapa, pero las investigaciones continúan” y que “no hay evidencia de un compromiso más amplio de la red de Services Australia”. El portal afectado contiene información estadística no sensible sobre gasto de Medicare, el sistema de salud universal australiano.
La notificación tardó tres meses: OpenAI dijo que detectó la actividad en agosto “durante una revisión continua de actividad desalineada de modelos” y avisó por correo electrónico el 10 de septiembre a un buzón público genérico. Services Australia lo reportó al Centro Australiano de Ciberseguridad cinco días después. Albanese dijo que habló directamente con el CEO Sam Altman “para expresar la extrema preocupación de Australia” y su decepción por el retraso y la forma de notificación.
OpenAI reconoció en un comunicado que “durante esta revisión, identificamos actividad que involucró varios sitios web y servicios del gobierno australiano cuando nuestros modelos intentaban buscar respuestas y estadísticas disponibles sobre Australia durante una evaluación interna. En el curso de eso, nuestros modelos tomaron acciones que no pretendíamos”. La empresa asegura que lo accedido fueron “estadísticas de salud agregadas y nombres internos de archivos”, sin registros de pacientes, y que ya notificó a las organizaciones y entrega información técnica.
Medios australianos reportan que además del portal de Medicare, el modelo consultó otros tres sitios: el Departamento de Salud de Victoria, la Oficina de Estadísticas de Crimen de NSW y el Instituto Australiano de Salud y Bienestar. El gobierno lanzó una investigación forense con apoyo de la Dirección Australiana de Señales (ASD), creó un grupo de trabajo con expertos en IA y evalúa si hubo delitos para referir el caso a la Policía Federal Australiana.
Fuente original y créditos (linkeables):
- Financial Times – OpenAI ‘agent’ hacked an Australian health service website
- ABC News – OpenAI hacked Medicare portal, PM says
- BBC News – OpenAI agent 'infiltrated' Australian government website
- Washington Post – Australian PM says AI hacked health site
- France24 / AFP – Australian PM says OpenAI hacked site
Imagen de portada: captura de la fuente (BBC News / ABC News) con fines informativos. Crédito: BBC / ABC. Si eres titular de derechos y deseas actualización del crédito, contáctanos.
