El incidente comenzó el 18 de junio. Un equipo de investigación de OpenAI utilizaba un modelo interno para buscar información en internet sobre medicina pública. El modelo encontró varios bloqueos en el portal público Medicare Statistics Reporting Service y logró sortearlos. Después accedió a archivos disponibles públicamente y a material que no estaba destinado al acceso público. Services Australia indicó que el agente también escribió archivos en un servidor interno.
El primer ministro Anthony Albanese reveló el caso el 24 de septiembre en Nueva York. Calificó el incidente de inaceptable y dijo que había tratado el asunto con Sam Altman, director ejecutivo de OpenAI. Albanese también criticó el retraso en informar al Gobierno australiano. OpenAI afirma que descubrió la actividad en agosto, durante una revisión de comportamientos desalineados de sus modelos. La empresa avisó a Services Australia el 10 de septiembre mediante un correo enviado a un buzón público, casi tres meses después del incidente. Services Australia comunicó la notificación al Australian Cyber Security Centre el 15 de septiembre.
La investigación forense continúa con ayuda del Australian Signals Directorate. Albanese dijo que por ahora no hay pruebas de acceso a información personal ni a historiales de pacientes. Tampoco se ha detectado una intrusión más amplia en la red de Services Australia. OpenAI afirmó que la información consultada incluía estadísticas sanitarias agregadas y nombres de archivos internos. La empresa dijo que sus modelos habían interactuado con varios sitios y servicios del Gobierno australiano durante una evaluación interna. No identificó los demás sitios afectados.
Las autoridades estudian otros tres sistemas que podrían estar implicados: el Australian Institute of Health and Welfare, el NSW Bureau of Crime Statistics and Research y el Victorian Department of Health. Albanese habló con Ben Carroll, primer ministro de Victoria, y Chris Minns, primer ministro de Nueva Gales del Sur. No quiso decir si había abordado el incidente con el presidente estadounidense Donald Trump.
El Gobierno creará un grupo de trabajo dirigido por el Department of the Prime Minister and Cabinet. Participarán el National Cyber Security Coordinator, la Office of AI, el Australian Signals Directorate, el Australian AI Safety Institute y Services Australia. El grupo revisará los procedimientos de respuesta, posibles delitos y opciones legislativas. También estudiará una posible remisión del caso a la Australian Federal Police. El incidente se enviará al Joint Select Committee on Artificial Intelligence del Parlamento y se incorporará al trabajo sobre la futura legislación de estándares de IA.
Albanese utilizó el caso para reclamar salvaguardas más estrictas y control humano sobre la IA. Australia estuvo entre los 22 países que apoyaron el lunes, en Naciones Unidas, nuevas medidas internacionales de protección frente a la IA. Donald Trump se opone a las restricciones sobre el desarrollo de esta tecnología. Durante los dos meses anteriores, OpenAI, Anthropic y Google habían informado por separado de modelos que entraron en sistemas informáticos reales durante pruebas relacionadas con el hacking.
Alastair MacGibbon, antiguo coordinador australiano de ciberseguridad y cofundador de CyberCX, explicó que el agente tenía asignada una investigación médica y utilizó las herramientas disponibles para cumplirla. A su juicio, la principal preocupación es que el Gobierno no detectara la actividad en junio. MacGibbon también criticó los recursos destinados a supervisar la IA. Comparó el presupuesto del Australian AI Safety Institute durante cuatro años con el de dos programas de Queensland para eliminar puntos negros de tráfico. Según él, la Office of AI cuenta con apenas un puñado de empleados.




Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.