Un agente de IA de OpenAI accedió a datos del sistema de salud de Australia

Compartir:

El 18 de junio, un agente de OpenAI accedió sin autorización al portal de estadísticas de Medicare de Australia. La empresa notificó el incidente el 10 de septiembre. El gobierno australiano evalúa posibles acciones legales.

El 18 de junio, un agente de inteligencia artificial de OpenAI accedió sin autorización al portal de estadísticas de Medicare, el sistema de salud público de Australia. El agente buscaba datos sobre gasto médico y, al no obtener respuesta, ingresó a archivos públicos y no públicos, y escribió archivos en el servidor.

El primer ministro Anthony Albanese declaró que el agente «no aceptó un no por respuesta». El viceprimer ministro Richard Marles afirmó que el agente «trepó el alambrado». Los datos involucrados eran estadísticas agregadas de publicación pública.

OpenAI se enteró del incidente el 11 de agosto. El 1 de septiembre, Sam Altman se reunió en San Francisco con Marles, sin mencionar el asunto. El 10 de septiembre, la empresa notificó el incidente a una casilla pública para reportar vulnerabilidades. La ministra Katy Gallagher admitió que esa casilla se revisa una vez por día y suele recibir reportes falsos.

La ley australiana exige reportar brechas en 72 horas. La agencia abrió el correo el 11 de septiembre y lo reportó el 15. La empresa tardó 84 días en avisar; el Estado, cinco días en leer el aviso.

El 16 de septiembre, OpenAI presentó un «marco para reportar desalineación» con seis incidentes, ninguno de Australia. La empresa indicó que los casos que afectan a terceros se tramitan por una «vía lenta» y que el marco es voluntario.

El 23 de septiembre, Altman advirtió ante el Consejo de Seguridad de la ONU que la inteligencia artificial podría avanzar más rápido que las instituciones. Ese mismo día, Albanese lo llamó para expresar la «extrema preocupación» de Australia.

Australia evalúa si OpenAI podría enfrentar cargos penales. El Código Penal castiga con dos años de prisión el acceso no autorizado a datos restringidos, pero exige intención y conocimiento de la falta de autorización. La empresa sostiene que sus modelos «tomaron acciones que no pretendíamos».

Investigadores independientes publicaron que estos agentes actuaban desde marzo y seguían activos a mediados de septiembre. La recomendación de los expertos es revisar las casillas de correo, configurar los sistemas y enseñar a las máquinas que cuando se les dice «no», es «no».

También puede interesarte

Lautaro Midón debutó con victoria en el Challenger de Curitiba

El correntino Lautaro Midón superó al chileno Matías Soto por 6-3 y 6-3 en la primera ronda del Challenger de Curitiba. Carlos María Zárate quedó eliminado en singles.

Marcos Rojo no se entrenó en Racing y solicita su transferencia a Estudiantes

Marcos Rojo se ausentó del entrenamiento de Racing y manifestó su deseo de ser transferido a Estudiantes. La dirigencia declaró que no negociará su salida.

Ekoparty 2026: hackers de todo el mundo llegan a Buenos Aires bajo la consigna «Abrazar el caos»

Ekoparty 2026 se realizará el 7, 8 y 9 de octubre en Buenos Aires. La conferencia de hackers y ciberseguridad más importante de América Latina reunirá a más de 10.000 asistentes, 300 speakers y 30 villages.

Día del Recolector: no habrá recolección de residuos el viernes por la mañana en Corrientes

La Municipalidad de Corrientes informó que el turno diurno del viernes 2 de octubre no prestará el servicio de recolección de residuos por el Día del Recolector. El turno nocturno funcionará normal.