Le pidió estadísticas médicas y terminó adentro de un sistema restringido: el hackeo de IA que Australia no puede explicar
Todo empezó con una tarea inocua: buscar estadísticas médicas. El agente de OpenAI consultó cuatro sitios de Australia y en tres se movió dentro de lo permitido. En el cuarto, algo salió distinto y el gobierno todavía no puede explicar cómo lo logró.
Un agente de inteligencia artificial de OpenAI accedió sin autorización a un portal de estadísticas de Medicare, el programa público de cobertura médica de Australia. El episodio ocurrió en junio y recién salió a la luz de la mano del primer ministro Anthony Albanese.
El mandatario confirmó que el agente consultó archivos que estaban disponibles para el público y otros que tenían el acceso restringido. El gobierno australiano investiga cómo se produjo la intrusión en el servicio administrado por Services Australia y qué información quedó expuesta.
Según la evaluación preliminar, los archivos contenían estadísticas sanitarias, entre ellas datos sobre gastos. Hasta ahora no hay indicios de que el agente haya accedido a información personal de pacientes, aunque la investigación sigue abierta.
Qué hacía el agente cuando accedió al portal
El viceprimer ministro Richard Marles explicó que el modelo recibió una tarea de investigación sobre estadísticas médicas y de salud mientras estaba en desarrollo. Para cumplirla, un agente consultó cuatro sitios australianos. En tres de ellos usó únicamente información a la que podía acceder cualquier persona.
En el cuarto, el portal estadístico administrado por Services Australia, solicitó información que no se le proporcionó por la vía habitual y luego consiguió acceder a ella sin autorización. Marles describió la tarea original como inocua y sostuvo que esa acción del agente no había sido buscada por sus desarrolladores.
El gobierno todavía no difundió detalles técnicos que permitan establecer qué procedimiento utilizó el agente para superar la restricción. El viceprimer ministro indicó que los datos consultados eran estadísticas de baja sensibilidad y que, con la información disponible hasta ahora, no se detectó un impacto en el funcionamiento del sistema. Esas conclusiones son preliminares: el alcance de los archivos consultados sigue bajo análisis.
La demora en el aviso y la investigación del gobierno
Según declaró Marles, OpenAI detectó el episodio en agosto, al revisar lo que habían hecho sus agentes. Services Australia recibió la notificación unas dos semanas antes de que el gobierno lo comunicara públicamente en septiembre.
Albanese habló con el director ejecutivo de OpenAI, Sam Altman, para expresarle la preocupación de Australia por el acceso y por la demora en informarlo.
El gobierno inició una investigación forense con asistencia de la Dirección de Señales de Australia, organismo especializado en inteligencia y seguridad informática. Además, creó un grupo de trabajo para examinar cómo ocurrió el acceso, determinar su alcance y revisar si otros sistemas se vieron afectados. Marles afirmó que las autoridades trabajan con OpenAI en esa investigación.
Por ahora, las autoridades australianas no encontraron evidencias de un compromiso más amplio de la red de Services Australia. La investigación deberá precisar a qué archivos accedió el agente y si su actividad alcanzó otros sistemas.
Leé también: Gemini cruzó un límite: accedió sin autorización a tres empresas reales durante una prueba de ciberseguridad