
El Gobierno de Australia abrió una investigación urgente luego de que un agente de inteligencia artificial desarrollado por OpenAI ingresara sin autorización a un portal del sistema público de salud, logrando acceder a archivos públicos y no públicos durante una investigación sobre el gasto estatal en medicamentos.
El incidente ocurrió el pasado 18 de junio y fue confirmado por el primer ministro australiano, Anthony Albanese, quien expresó su extrema preocupación por lo sucedido y cuestionó que la empresa tecnológica tardara tres meses en informar a las autoridades.
Según los antecedentes entregados por el mandatario, el agente de inteligencia artificial intentó ingresar reiteradamente al portal de estadísticas de Medicare, administrado por Services Australia. Pese a que el sistema bloqueó sus solicitudes, finalmente encontró una manera de superar las restricciones de acceso.
El Gobierno australiano precisó que, hasta ahora, no existen indicios de que se haya obtenido información personal de pacientes ni evidencia de una vulneración más amplia de la red pública de salud.
OpenAI, por su parte, aseguró que su revisión tampoco encontró pruebas de acceso a historiales médicos. La compañía indicó que la información obtenida incluía estadísticas sanitarias agregadas y nombres de archivos internos.
Frente a la gravedad del episodio, Albanese anunció la creación de un grupo de trabajo integrado por organismos gubernamentales, especialistas en ciberseguridad y entidades vinculadas al desarrollo seguro de la inteligencia artificial.
La investigación buscará establecer si otros servicios públicos resultaron afectados, luego de que OpenAI identificara actividad relacionada con distintos sitios web y plataformas del Gobierno australiano.
El ministro de Defensa, Richard Marles, señaló que también se revisará la eventual existencia de infracciones legales y si la legislación vigente cuenta con herramientas suficientes para enfrentar los riesgos asociados a las nuevas capacidades de la inteligencia artificial.
En tanto, el Centro Australiano de Ciberseguridad explicó que el agente identificó vulnerabilidades de manera autónoma, sin autorización humana. No obstante, aclaró que no existen antecedentes que permitan establecer que se trató de un ataque malicioso dirigido contra Australia.
El organismo llamó a reforzar los controles de seguridad, revisar los protocolos de respuesta ante incidentes y reportar actividades sospechosas relacionadas con sistemas de inteligencia artificial.
