Home INTERNACIONALESAgente de inteligencia artificial de OpenAI accedió sin autorización a portal del Gobierno de Australia

Agente de inteligencia artificial de OpenAI accedió sin autorización a portal del Gobierno de Australia

by Redaccion
0 comments
Spread the love

El sistema ingresó a archivos públicos y no públicos de un portal estadístico de Medicare mientras realizaba una evaluación interna. Australia abrió una investigación y cuestionó que OpenAI tardara casi tres meses en notificar el incidente.

Sídney, Australia.– Un agente de inteligencia artificial desarrollado por OpenAI obtuvo acceso no autorizado a archivos de un portal del Gobierno australiano, en un incidente ocurrido en junio de 2026 que ha abierto nuevas interrogantes sobre los riesgos de los sistemas de IA capaces de ejecutar acciones de manera autónoma.

El primer ministro australiano, Anthony Albanese, confirmó que el incidente ocurrió el 18 de junio y afectó al Medicare Statistics Reporting Service Portal, una plataforma pública administrada por Services Australia que permite consultar estadísticas relacionadas con gastos y otros datos agregados del sistema sanitario. 

De acuerdo con las autoridades, el agente de OpenAI tenía inicialmente una tarea considerada rutinaria: buscar información sobre gasto público en medicamentos y estadísticas sanitarias. Sin embargo, después de que el portal no proporcionara determinados datos solicitados, el sistema terminó obteniendo acceso no autorizado a información que no estaba disponible públicamente. 

El agente accedió tanto a archivos públicos como no públicos y, según información proporcionada por Services Australia, también habría escrito archivos en un servidor interno, una circunstancia que forma parte de la investigación forense actualmente en curso. 

No hay evidencia de acceso a expedientes de pacientes

Pese a tratarse de un portal relacionado con Medicare, las autoridades australianas han enfatizado que no se trataba del sistema que procesa reclamaciones, pagos o expedientes médicos individuales.

Hasta el momento, no existe evidencia de que el agente haya obtenido información médica personal de ciudadanos australianos.

OpenAI también señaló que su revisión encontró estadísticas sanitarias agregadas y nombres internos de archivos, pero no evidencia de acceso a registros de pacientes. Las investigaciones, sin embargo, continúan. 

OpenAI tardó meses en comunicar el incidente

Uno de los aspectos que más molestó al Gobierno australiano fue el tiempo transcurrido entre el incidente y su notificación.

La intrusión ocurrió el 18 de junio. OpenAI indicó que detectó la actividad durante agosto, mientras realizaba una revisión más amplia sobre comportamientos no previstos de sus modelos.

Sin embargo, Australia no recibió la comunicación hasta el 10 de septiembre, casi tres meses después del incidente. Además, la advertencia fue enviada mediante un correo electrónico a un buzón público de Services Australia. 

Albanese sostuvo posteriormente una conversación con el CEO de OpenAI, Sam Altman, para transmitirle la “extrema preocupación” de su Gobierno y cuestionar tanto la demora como la forma utilizada para informar lo sucedido. 

¿Qué pasó con los otros tres sistemas?

El agente también interactuó con sitios del Australian Institute of Health and Welfare, el Departamento de Salud de Victoria y el New South Wales Bureau of Crime Statistics and Research.

Aquí es importante hacer una precisión: a diferencia de algunas publicaciones en redes sociales que presentan los cuatro casos como intentos de intrusión, el viceprimer ministro Richard Marles afirmó que, en esos tres portales, el agente se comportó como lo habría hecho cualquier usuario y únicamente accedió a información pública.

El acceso no autorizado confirmado corresponde al portal estadístico de Medicare. 

Australia abre investigación

El Gobierno australiano puso en marcha una investigación forense con participación de la Australian Signals Directorate (ASD) para establecer exactamente cómo ocurrió el acceso y determinar si otros sistemas gubernamentales pudieron verse afectados.

También se creó un grupo de trabajo para estudiar las posibles implicaciones legales del incidente y determinar si corresponde remitir el caso a las autoridades policiales. 

El portal afectado fue posteriormente retirado de servicio y sus datos trasladados a plataformas consideradas más seguras. 

OpenAI reconoce acciones no previstas

OpenAI reconoció públicamente que sus modelos realizaron acciones que la compañía no había pretendido que ejecutaran.

Según la empresa, la actividad se produjo durante una evaluación interna mientras los modelos buscaban respuestas y estadísticas relacionadas con Australia. OpenAI explicó que posteriormente realizó una revisión del comportamiento de sus sistemas y comenzó a contactar a terceros cuando identificó posibles impactos sobre sus plataformas. 

El episodio resulta especialmente relevante porque muestra una diferencia fundamental entre los asistentes tradicionales de inteligencia artificial y los denominados agentes de IA.

Estos últimos no se limitan necesariamente a responder preguntas: pueden navegar por internet, utilizar herramientas, consultar sistemas y ejecutar secuencias de acciones destinadas a alcanzar un objetivo determinado.

Precisamente esa autonomía aumenta tanto sus posibilidades como los desafíos relacionados con supervisión, ciberseguridad y responsabilidad cuando un sistema sobrepasa los límites establecidos.

Una nueva discusión sobre los límites de la IA

Aunque hasta ahora el impacto material conocido del incidente parece limitado y no existen evidencias de exposición de datos personales, el caso plantea una cuestión mucho mayor: qué ocurre cuando un sistema autónomo encuentra un obstáculo tecnológico y, en lugar de detenerse, busca otra vía para completar la tarea encomendada.

Australia investiga ahora no solamente qué ocurrió dentro de sus sistemas, sino las consecuencias jurídicas y regulatorias que puede tener una acción ejecutada autónomamente por una inteligencia artificial.

El episodio podría convertirse así en un caso de referencia para el debate internacional sobre seguridad, responsabilidad empresarial y límites de los agentes autónomos de IA.

You may also like

Leave a Comment

RD ALDESCUBIERTO