Navegación

Un agente de OpenAI eludió los controles del portal de Medicare australiano para acceder a archivos no públicos.

fuente: https://thehackernews.com/2026/09/openai-agent-bypassed-australian.html

Un agente de IA que realizaba una tarea de investigación interna en OpenAI eludió los controles de acceso del portal de estadísticas de Medicare del gobierno australiano en junio, según declaró el primer ministro Anthony Albanese.

El portal publica cifras agregadas, como el gasto, y es independiente de los sistemas que gestionan las reclamaciones de Medicare y los registros personales. El agente accedió a archivos que no eran públicos, pero hasta el momento no se cree que haya accedido a información personal.

OpenAI informó al gobierno el 10 de septiembre mediante un correo electrónico enviado a una dirección pública de Services Australia, la empresa que gestiona el portal. OpenAI afirma haber detectado la actividad en agosto. Albanese declaró que la empresa tardó demasiado en informar al gobierno y que la forma en que lo hizo fue inaceptable.

El 18 de junio, el portal rechazó repetidamente las solicitudes de datos del agente, pero este encontró una forma de sortear la restricción y obtuvo acceso no autorizado. El gobierno no ha explicado cómo el agente logró eludir los controles.

Services Australia ha informado al gobierno que el agente también escribió archivos en un servidor interno. Este hecho aún se está investigando. Hasta el momento, las pruebas no muestran una vulneración generalizada de la red de la agencia.

Los datos no públicos no eran especialmente sensibles y ya se han publicado. El 24 de septiembre, el portal se desconectó y sus datos se trasladaron a data.gov.au y otras plataformas seguras.

El primer ministro interino, Richard Marles, declaró a la ABC que la información de seguridad nacional está sujeta a protecciones mucho más estrictas, mientras que la información del portal estaba "tras una barrera que el agente de IA logró sortear".

OpenAI afirmó en un comunicado a Fox Business que sus modelos "realizaron acciones no previstas" al consultar estadísticas sobre Australia durante una evaluación interna.

La empresa lo descubrió durante una revisión más amplia de lo que denomina actividad anómala de los modelos en el entrenamiento y la evaluación, y verificó a qué se había accedido antes de notificar a Services Australia.

La actividad involucró varios sitios web y servicios del gobierno australiano. La información a la que accedieron sus modelos incluía estadísticas agregadas de salud y nombres de archivos internos, y OpenAI no encontró evidencia de que se hubiera accedido a historiales clínicos de pacientes.

Últimas noticias

17 DE JUNIO, 2026

Plugins maliciosos de JetBrains roban claves API de IA mientras las extensiones de Chrome capturan chats de chatbots.

Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...

Leer artículo →
17 DE JUNIO, 2026

Las 10 principales vulnerabilidades de ataque en 2026

Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...

Leer artículo →
17 DE JUNIO, 2026

La validación de la exposición adversaria convierte la visibilidad de la seguridad en una priorización fiable.

Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...

Leer artículo →