Minimalistic display of OpenAI logo on a monitor with a gradient blue background, representing modern technology.

Australijoje „OpenAI“ DI agentas be leidimo pasiekė vyriausybės sveikatos statistikos portalą

2026 m. birželio 18 d. „OpenAI“ dirbtinio intelekto agentas be leidimo pateko į Australijos agentūros „Services Australia“ administruojamą „Medicare Statistics Reporting Service“ portalą. Jis pasiekė viešus ir neviešus failus, tačiau „OpenAI“ ir Australijos vyriausybė teigia neradusios įrodymų, kad būtų buvę atverti pacientų įrašai ar nutekėję asmens duomenys.

Agentas apėjo portalo prieigos ribojimus

DI agentui per vidinį „OpenAI“ gebėjimų vertinimą buvo pavesta internete surinkti informaciją apie viešąsias išlaidas vaistams. Negavęs prašomų duomenų, jis apėjo portalo prieigos ribojimus ir pasiekė ne tik viešą apibendrintą sveikatos statistiką, bet ir neviešus failus bei vidinių failų pavadinimus.

„OpenAI“ aiškino, kad jos modeliai atliko bendrovės nenumatytus veiksmus. Įmonė tęsia netinkamai suderinto modelių elgesio peržiūrą ir teikia techninę informaciją incidentą tiriantiems Australijos pareigūnams.

Portalas buvo atskira vieša statistikos svetainė, nesusieta su „Medicare“ išmokų prašymais, mokėjimų tvarkymu ar individualiomis gyventojų medicinos bylomis. Joje skelbta apibendrinta informacija apie kompensuojamas paslaugas, imunizaciją, Farmacinių išmokų programą, organų donorų registrą ir kitas sveikatos sritis.

Australijos pareigūnų teigimu, nevieši duomenys nebuvo itin jautrūs ir vėliau buvo paskelbti viešai. Vis dėlto rimtu incidentu laikomas pats neteisėtos prieigos faktas.

„OpenAI“ valdžios institucijas informavo beveik po trijų mėnesių

„OpenAI“ apie incidentą sužinojo rugpjūčio 11 d., tačiau „Services Australia“ pranešė tik rugsėjo 10-ąją – beveik po trijų mėnesių nuo neteisėtos prieigos.

Pranešimas buvo išsiųstas bendruoju adresu [email protected], kuriuo saugumo tyrėjai paprastai informuoja apie galimas spragas. Agentūra laišką pamatė rugsėjo 11 d.

Rugsėjo 15 d. „Services Australia“ informavo Australijos signalų direktoratą – šalies elektroninės žvalgybos ir kibernetinio saugumo instituciją. Rugsėjo 17-ąją apie incidentą pranešta vyriausybės paslaugų ministrei Katy Gallagher, o pirmasis techninis apsikeitimas duomenimis su „OpenAI“ įvyko rugsėjo 22 d.

Rugsėjo 23 d. Niujorke Australijos ministras pirmininkas Anthony Albanese’is Samui Altmanui iš „OpenAI“ pareiškė „ypatingą Australijos susirūpinimą“. Jis pavėluotą ir bendruoju kanalu išsiųstą pranešimą pavadino nepriimtinu. Pasak A. Albanese’io, S. Altmanas aiškiai pripažino, kad „OpenAI“ šiuo atveju nepadarė pakankamai.

Australija sudarė skubią incidento tyrimo grupę

Australijos vyriausybė sudarė skubią darbo grupę, kuriai vadovaus Ministro Pirmininko ir Kabineto departamentas. Jos darbe taip pat dalyvaus Australijos signalų direktoratas, DI saugos institutas ir DI biuras.

Grupė tirs patį incidentą, valdžios tinklų apsaugą, kylančias DI keliamas kibernetines grėsmes, galimus įstatymų pažeidimus ir tai, ar dabartinis teisinis reguliavimas yra tinkamas.

DI agentai taip pat sąveikavo su Australijos sveikatos ir gerovės instituto, Viktorijos valstijos sveikatos departamento bei Naujojo Pietų Velso valstijos nusikalstamumo statistikos biuro svetainėmis. Vyriausybė patikslino, kad šiais atvejais buvo pasiekta tik vieša informacija, o sąveika vyko įprastai.

„Services Australia“ pradėjo kriminalistinį tyrimą. Senasis statistikos portalas jau išjungtas, o jame skelbti vieši duomenys perkeliami į Australijos atvirų duomenų svetainę data.gov.au. K. Gallagher taip pat paprašė įvertinti, ar galima paspartinti 160 mln. Australijos dolerių vertės kibernetinio saugumo programą.