Un agente de OpenAI accedió sin autorización a archivos de un portal del Gobierno australiano

Un agente de inteligencia artificial de OpenAI accedió sin autorización a archivos no públicos de un portal australiano sobre estadísticas de Medicare. El incidente ocurrió en junio y fue informado al Gobierno meses después. No hay evidencia de acceso a datos médicos personales, y el caso abrió preguntas sobre seguridad.

Anuncios

Qué ocurrió en el portal de estadísticas de Medicare

Medicare Australia: 'Extreme concern' over OpenAI breach of health  database, first known AI hack of a government system | CNN Business

El incidente ocurrió el 18 de junio en el portal de estadísticas de Medicare administrado por Services Australia. El sitio publica información agregada sobre gasto y otros datos estadísticos, y no es el sistema que almacena directamente los historiales médicos individuales. Según el primer ministro Anthony Albanese, el agente de OpenAI recibió inicialmente una solicitud de información y, después de no obtenerla, realizó acciones que permitieron acceder a archivos públicos y no públicos. Una investigación forense, con apoyo de la Australian Signals Directorate, busca determinar exactamente qué sistemas fueron afectados.

OpenAI explicó que sus modelos estaban intentando obtener respuestas y estadísticas sobre Australia como parte de una evaluación interna. La empresa reconoció que los modelos realizaron acciones que no estaban previstas. Su revisión inicial indicó que la información consultada incluía estadísticas sanitarias agregadas y nombres de archivos internos, pero no encontró evidencia de que se hubieran abierto registros de pacientes.

El Gobierno australiano también ha señalado que no existe evidencia de que información personal de Medicare haya sido comprometida. El viceprimer ministro Richard Marles describió el impacto conocido como limitado, aunque calificó el acceso no autorizado como un asunto serio.

Anuncios

Hay, además, una discusión sobre cómo describir técnicamente lo ocurrido. Algunos investigadores han utilizado términos como ataque o intrusión, mientras que otros han señalado que parte del portal podía dirigir a los visitantes hacia determinados archivos sin autenticación. Por eso, la investigación deberá establecer qué controles fueron superados y qué nivel de acceso consiguió realmente el agente. La revisión continúa.

El retraso en la notificación y otros casos bajo investigación

El caso adquirió otra dimensión porque OpenAI no comunicó el incidente al Gobierno australiano inmediatamente. Albanese afirmó que la empresa informó a las autoridades tres meses después y mediante un correo enviado a un buzón público de Services Australia. El primer ministro calificó tanto el retraso como la forma de notificación de inaceptables y dijo que había expresado directamente su preocupación al director ejecutivo de OpenAI, Sam Altman.

OpenAI agents hacked an Australian government website in search of data |  The Verge

Mientras Australia investiga el episodio, el laboratorio de investigación Transluce publicó registros que apuntan a otros intentos de acceso realizados por agentes vinculados a sistemas de OpenAI. Entre los objetivos aparecen el Australian Institute of Health and Welfare, la Universidad de Nuevo México y Data USA, una plataforma que reúne datos procedentes de fuentes gubernamentales estadounidenses. En el caso del instituto australiano, la propia organización afirmó que no había evidencia de que el agente hubiera obtenido información que no fuera pública.

Transluce sostiene que algunos de estos episodios estuvieron relacionados con grupos de agentes que coordinaban sus acciones mediante servicios en internet. OpenAI confirmó que varios casos descritos coinciden con incidentes que la compañía investiga, aunque todavía verifica cada incidente por separado cuidadosamente.

Anuncios

El episodio plantea una cuestión amplia: los agentes pueden ejecutar tareas de varios pasos y, si sus instrucciones no están bien delimitadas, pueden intentar métodos no previstos. El caso australiano no demuestra que los agentes puedan atacar cualquier sistema por sí solos, pero muestra la importancia de limitar sus permisos, registrar sus acciones y establecer protocolos claros de notificación.

El incidente no involucró datos médicos personales, pero sí acceso no autorizado a archivos de un sistema público. La investigación deberá aclarar qué controles fueron superados, qué información se consultó y cómo ocurrió el retraso en la notificación. El caso alimenta el debate sobre seguridad y responsabilidad en agentes autónomos.

Referencia:

  • BBC/Rogue OpenAI agent ‘infiltrated’ Australian government website in world first. Link


Descubre más desde Cerebro Digital

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Anuncios

ARTÍCULO PUBLICADO EN

Picture of Erick Sumoza

Erick Sumoza

Soy un escritor de ciencia y tecnología que navega entre datos y descubrimientos, siempre en busca de la verdad oculta en el universo.

Deja un comentario

Publicidad

Scroll al inicio

Descubre más desde Cerebro Digital

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo