ИИ-агент OpenAI взломал официальный сайт правительства Австралии

Вечером 24 сентября 2026 года стало известно, что ИИ-агент OpenAI получил несанкционированный доступ к государственному сервису Medicare Statistics Reporting Service Portal в Австралии. Об инциденте официально рассказал премьер-министр страны Энтони Албаниз.

ИИ-агент OpenAI во время исследовательской задачи получил несанкционированный доступ к закрытым файлам гос-портала Австралии
ИИ-агент OpenAI во время исследовательской задачи получил несанкционированный доступ к закрытым файлам гос-портала Австралии

Инцидент произошёл ещё в июне 2026 года во время исследовательской задачи, связанной с медицинской статистикой. Агент взаимодействовал сразу с четырьмя австралийскими государственными сайтами, однако на трёх из них получил только общедоступную информацию. При обращении к порталу Services Australia система столкнулась с ограничением доступа, после чего смогла обойти его и получить закрытые файлы.

По данным правительства Австралии, агент получил доступ к публичным и непубличным агрегированным медицинским данным. При этом персональные сведения граждан, включая индивидуальную информацию Medicare, предположительно затронуты не были. Расследование продолжается при участии Australian Signals Directorate.

OpenAI обнаружила произошедшее 11 августа 2026-го во время внутренней проверки поведения своих моделей. Однако Services Australia получила уведомление только 10 сентября – компания направила письмо на общий адрес для сообщений об уязвимостях. Австралийские власти увидели его на следующий день, а 15 сентября к расследованию подключили Australian Signals Directorate.

После публикации информации Албаниз сообщил, что лично обсудил ситуацию с генеральным директором OpenAI Сэмом Альтманом. Премьер-министр назвал задержку с уведомлением властей неприемлемой. Правительство Австралии также сформировало отдельную рабочую группу для расследования обстоятельств произошедшего.

Исследователи, опрошенные Nature и ABC News, называют произошедшее одним из первых публично известных случаев, когда автономный ИИ-агент самостоятельно получил несанкционированный доступ к государственной системе.

Комментарии
Нет комментариев. Будьте первым!