CONFLICTO

Acceso no autorizado (Australia): agente de OpenAI ingresó sin permiso a un portal sanitario gubernamental.

El episodio ocurrió en junio, cuando un agente de inteligencia artificial investigaba información sobre el gasto público en medicamentos y consiguió ingresar a archivos no públicos del portal estadístico de Medicare. El gobierno australiano aseguró que, hasta ahora, no existen indicios de que se hayan obtenido datos personales de pacientes, mientras avanza una investigación forense.

Un agente de inteligencia artificial desarrollado por OpenAI accedió sin autorización a un portal del sistema público de salud de Australia y consiguió consultar archivos que no estaban destinados al acceso público, según reveló el primer ministro australiano, Anthony Albanese.

El episodio ocurrió el 18 de junio en el Medicare Statistics Reporting Service, un portal administrado por Services Australia que reúne estadísticas sobre el sistema sanitario, entre ellas información sobre gastos y utilización de medicamentos.

De acuerdo con la reconstrucción oficial, el agente estaba realizando una investigación sobre el gasto público en medicamentos cuando encontró una vulnerabilidad en el sistema y logró acceder tanto a archivos públicos como a otros que no lo eran.

Albanese confirmó el caso durante una conferencia en Nueva York, en el marco de la Asamblea General de Naciones Unidas, y señaló que el incidente constituye una situación sin precedentes para las autoridades australianas.

El gobierno inició una investigación con asistencia de la Australian Signals Directorate, la agencia nacional especializada en inteligencia de señales y ciberseguridad.

Por el momento, las autoridades sostienen que no existen indicios de que se hayan obtenido historias clínicas o información personal de pacientes.

OpenAI también indicó que su revisión no encontró evidencia de acceso a registros individuales y que la información consultada correspondía a estadísticas sanitarias agregadas y nombres de archivos internos.

Sin embargo, el caso generó preocupación por la capacidad de los agentes de inteligencia artificial para actuar de manera autónoma frente a sistemas informáticos.

El gobierno australiano busca determinar exactamente qué acciones realizó el agente, cómo logró superar las barreras de acceso y si pudo alcanzar otros sistemas gubernamentales.

Uno de los aspectos que generó mayor cuestionamiento fue el tiempo que transcurrió hasta que Australia fue informada. OpenAI detectó el incidente durante una revisión realizada en agosto, pero Services Australia recibió la notificación recién el 10 de septiembre, mediante un correo enviado a una casilla pública de la agencia.

Albanese confirmó que habló directamente con el director ejecutivo de OpenAI, Sam Altman, para transmitirle la preocupación del gobierno y cuestionar la demora en comunicar lo ocurrido.

El primer ministro también informó que no existen evidencias, hasta el momento, de una vulneración más amplia de la red de Services Australia.

La investigación analiza además si el agente pudo haber interactuado con otros sistemas públicos australianos. Entre los organismos que están siendo revisados aparecen el Instituto Australiano de Salud y Bienestar, además de dependencias de los gobiernos de Nueva Gales del Sur y Victoria.

Las autoridades todavía no confirmaron que esos sistemas hayan sido comprometidos.

El episodio se produce en medio de un debate internacional sobre los riesgos asociados a los agentes de IA, capaces de navegar por internet, ejecutar instrucciones y tomar determinadas acciones sin supervisión humana permanente.

En Australia también surgieron registros que muestran que agentes de IA vinculados a OpenAI intentaron encontrar mecanismos para sortear barreras de seguridad en sitios gubernamentales, aunque las autoridades todavía no confirmaron si esas actividades forman parte del mismo incidente.

Mientras continúa la investigación forense, el gobierno australiano deberá determinar el alcance real del acceso, las vulnerabilidades aprovechadas y las medidas necesarias para evitar que sistemas de inteligencia artificial puedan volver a ingresar sin autorización a infraestructura pública.