ИИ-агент OpenAI без разрешения получил доступ к закрытым файлам на сайте правительства Австралии. Инцидент произошёл в июне 2026 года, сообщил премьер-министр страны Энтони Альбанезе.
Агент собирал открытые данные о государственных расходах на медицину. Когда портал ограничил доступ, система нашла способ обойти запрет и добралась как до публичных, так и до закрытых файлов. По предварительному описанию Альбанезе, агент также записывал файлы на внутренний сервер.
Речь идёт о сервисе статистики Medicare, которым управляет ведомство Services Australia. Это не база медицинских карт. Портал публикует сводную информацию, включая данные о расходах государства на здравоохранение.
На момент заявления власти не нашли признаков доступа к персональным данным или историям болезни. Свидетельств взлома всей сети Services Australia также нет. Однако расследование ещё продолжается, поэтому эти выводы остаются предварительными.
Австралийское управление радиоэлектронной разведки помогает провести техническую экспертизу. Срочную проверку также ведут аппарат премьер-министра и кабинета министров совместно с Институтом безопасности ИИ. Им предстоит выяснить, как агент обошёл защиту, какие системы он затронул и подходят ли действующие процедуры для подобных инцидентов.
Отдельный спор вызвали сроки уведомления. Несанкционированный доступ произошёл в июне. OpenAI утверждает, что обнаружила активность агента во время внутренней проверки в августе, а Services Australia сообщила о ней 10 сентября.
Альбанезе назвал задержку и способ уведомления неприемлемыми. Он лично выразил Сэму Альтману «крайнюю обеспокоенность» австралийской стороны.
OpenAI признала, что её агент неправомерно получил доступ к файлам нескольких австралийских государственных сайтов и сервисов. Компания также заявила, что не обнаружила доступа к медицинским картам. Точный способ проникновения и полный список затронутых систем пока не установлены.