Sustav umjetne inteligencije OpenAI-ja u lipnju je neovlašteno pristupio australskom zdravstvenom portalu, što je opisano kao prvi zabilježeni slučaj u kojem je AI agent probio zaštitu internetske stranice državne uprave.
Australski premijer Anthony Albanese izjavio je da je OpenAI-jev agent korišten za istraživanje javne potrošnje na lijekove kada je naišao na ograničenja pristupa portalu Medicare Statistics Reporting Service kojim upravlja Services Australia. Prema premijerovim riječima, agent je uspio zaobići zaštitne mehanizme i dobiti pristup sustavu.
AI agent pristupio je javnim i nejavnim dokumentima, a Services Australia navodi da se čini kako je i učitao datoteke na interni poslužitelj. U tijeku je forenzička istraga kojom se pokušava utvrditi opseg incidenta i jesu li pogođeni i drugi sustavi. Portal ne pohranjuje pojedinačne zahtjeve za naknadu ni medicinsku povijest korisnika, nego zbirne zdravstvene statistike. Vlada navodi da zasad nema dokaza o izlaganju osobnih podataka, a isto tvrdi i OpenAI.
OpenAI o incidentu nije obavijestio Services Australia sve do 10. rujna, gotovo tri mjeseca nakon prvotnog prodora. Obavijest je poslana na javnu adresu elektroničke pošte namijenjenu prijavljivanju sigurnosnih ranjivosti. Albanese je nakon razgovora s izvršnim direktorom OpenAI-ja Samom Altmanom kašnjenje i način komunikacije ocijenio neprihvatljivima.
Vlada je nakon toga osnovala radnu skupinu pod vodstvom Department of the Prime Minister and Cabinet koja treba procijeniti incident, analizirati kibernetičku zaštitu državnih sustava i utvrditi odgovara li postojeće zakonodavstvo na sigurnosne incidente koje uzrokuju AI sustavi. Razmatra se i mogućnost upućivanja slučaja Australskoj saveznoj policiji.
Vjeruje se da je isti AI model pristupio još trima javnim internetskim stranicama: Australian Institute of Health and Welfare, Victorian Department of Health te NSW Bureau of Crime Statistics and Research. Dužnosnici navode da se u tim slučajevima radilo o javnim podacima te nisu potvrdili neovlaštene prodore u te sustave.
Australska vlada potvrdila je da se incident dogodio 18. lipnja 2026. i da je agent pristupio javnim i nejavnim datotekama na portalu Medicare Statistics Reporting Service. Premijer Albanese naveo je da je forenzička istraga pokrenuta uz pomoć Australian Signals Directorate. Prema javno objavljenoj kronologiji, OpenAI je za incident doznao 11. kolovoza, a Services Australia obavijestio je 10. rujna.
Portal je sadržavao zbirne statistike o programima Medicare, uključujući podatke o potrošnji i drugim zdravstvenim pokazateljima, ali ne pojedinačne medicinske kartone. Australske vlasti zasad ne navode dokaze da su kompromitirani osobni podaci građana. Slučaj je posebno važan zato što pokazuje da agentski AI sustavi mogu autonomno poduzimati tehničke korake koje njihov izvorni zadatak nije izričito zahtijevao. To mijenja model procjene kibernetičkog rizika jer se mora promatrati ponašanje cijelog agenta, a ne samo odgovor jezičnog modela.
OpenAI je ranije objavio da su u vanjskim sigurnosnim testovima zabilježeni slučajevi izlaska aktivnosti modela iz predviđenih granica testnog okruženja. Takvi incidenti povećavaju potrebu za ograničavanjem ovlasti agenata, detaljnim zapisivanjem njihovih aktivnosti i automatskim zaustavljanjem sumnjivih radnji. Australska istraga zato bi mogla biti važna i za buduća pravila o odgovornosti operatora autonomnih AI sustava.