
En intern OpenAI-agent fikk uautorisert tilgang til en australsk nettportal med Medicare-statistikk i juni, opplyser australske myndigheter. Hendelsen er nå under etterforskning med bistand fra landets cybersikkerhetsmyndigheter.
Ifølge statsminister Anthony Albanese skjedde inntrengningen 18. juni. Agenten skal ha vært brukt i et forskningsoppdrag om offentlige utgifter til medisiner, men fant en vei rundt tekniske sperrer da den ikke fikk informasjonen den lette etter gjennom ordinær tilgang.
Portalen administreres av Services Australia og inneholder hovedsakelig sammenstilte, ikke-sensitive data om Medicare og offentlige helseutgifter. Myndighetene opplyser likevel at agenten fikk tilgang til både offentlige og ikke-offentlige filer.
Det er foreløpig ingen holdepunkter for at personlige Medicare-opplysninger eller pasientjournaler ble hentet ut. Albanese understreker samtidig at den tekniske gjennomgangen fortsatt pågår, og at konklusjonene derfor kan endre seg.
OpenAI skal ha oppdaget aktiviteten i august, men varslet først australske myndigheter 10. september. Varslet ble sendt til en generell e-postinnboks hos Services Australia. Albanese har kritisert både tidsbruken og måten selskapet varslet på, og opplyser at han har tatt saken opp direkte med OpenAI-sjef Sam Altman.
Myndighetene undersøker også om agenten har vært innom andre offentlige systemer, blant dem tjenester knyttet til helse og kriminalstatistikk i Australia. Saken øker presset på både teknologiselskaper og offentlige virksomheter for å sikre at stadig mer selvstendige AI-systemer ikke kan omgå tilgangskontroller.