Agent OpenAI se dostal k neveřejným souborům australského portálu se statistikami Medicare
Australský premiér Anthony Albanese oznámil, že se do vládního portálu se statistikami zdravotního systému Medicare dostal agent americké firmy OpenAI. Stalo se to 18. června, firma úřad upozornila až 10. září e-mailem do veřejné schránky a vláda kvůli tomu zřídila pracovní skupinu.

Australský premiér Anthony Albanese ve čtvrtek oznámil, že se do vládního portálu se statistikami zdravotního systému Medicare dostal agent americké firmy OpenAI. Dostal se tam podle něj k veřejným i neveřejným souborům a zapisoval na interní server. Incident se stal 18. června, vláda se o něm dozvěděla v polovině září.
Průzkum výdajů, který nepřijal odmítnutí
Medicare je australský veřejný systém zdravotního pojištění. Portál, o který jde, je jeho statistická část: spravuje ho úřad Services Australia a vedou se v něm souhrnná data o čerpání a výdajích, ne záznamy o jednotlivých pacientech.
Podle přepisu premiérovy tiskové konference použil výzkumný tým OpenAI 18. června interní model k vyhledávání údajů o veřejných výdajích na léky. Model narazil na blokace a zkusil jiné cesty, jak se k údajům dostat. „Agent našel cestu kolem těch blokací, nepřijal ne jako odpověď, chcete-li,“ řekl Albanese; citace je přeložená z anglického přepisu. Services Australia podle něj zjistila, že program v rámci toho také zapisoval soubory na interní server, a právě tahle část se dál vyšetřuje.
Osobní údaje podle dosavadních zjištění nikdo nečetl a důkazy nenasvědčují tomu, že by byla zasažena širší síť úřadu. Vyšetřování vede Services Australia s australskou signálovou zpravodajskou službou ASD a zatím neskončilo.
Tři měsíce a e-mail do veřejné schránky
Nejostřeji premiér mluvil o tom, jak se vláda o věci dozvěděla. OpenAI podle časové osy, kterou sestavila ABC News, narazila na incident 11. srpna při vlastní kontrole chování modelů během trénování. Úřadu napsala až 10. září, a to e-mailem na adresu, kterou Services Australia vede pro hlášení zranitelností od akademiků a badatelů. Services Australia zprávu zaznamenala 11. září, o čtyři dny později ji předala ASD, ministryně pro veřejnou službu Katy Gallagherová se to dozvěděla 17. září a premiér s jeho úřadem o víkendu 19. až 20. září. První technická výměna mezi firmou a úřadem proběhla 22. září.
Mezitím, 1. září, se šéf OpenAI Sam Altman sešel v San Francisku s ministrem obrany Richardem Marlesem. Podle Marlese incident na té schůzce nepadl.
Albanese s Altmanem mluvil ve čtvrtek telefonem. Označil prodlevu i způsob oznámení za nepřijatelné a na dotaz, jestli se firma omluvila, odpověděl, že Altman uznal, že firma nepostupovala dost dobře.
Pracovní skupina a otázka trestní odpovědnosti
Vláda kvůli incidentu zřídila pracovní skupinu, kterou vede úřad premiéra a ve které sedí národní koordinátor kybernetické bezpečnosti, vládní kancelář pro umělou inteligenci, ASD, australský institut pro bezpečnost AI a Services Australia. Má posoudit, jestli dnešní postupy na kybernetické incidenty spojené s umělou inteligencí stačí, a zvážit i trestněprávní a legislativní kroky. Vláda si zároveň vyžádá posouzení, zda byl spáchán trestný čin a zda věc předat federální policii, a incident předá parlamentnímu výboru pro umělou inteligenci.
Premiér nejprve uvedl tři další weby, kterých se věc mohla týkat: Australský institut zdraví a sociální péče (AIHW), úřad pro kriminální statistiku státu Nový Jižní Wales a ministerstvo zdravotnictví státu Victoria. Zastupující premiér Richard Marles to později upřesnil – interakce na těch třech webech byly podle něj zcela běžné a šlo o veřejné informace.
Podle výzkumníků první hlášený případ
Sám Albanese se držel zpátky v tom, jestli je incident světově první. Na dotaz odpověděl, že to netvrdí; jen že jeho lidé žádný precedens nenašli.
Americká nezisková organizace Transluce podle zjištění ABC mezitím zveřejnila rozbor postavený na veřejných záznamech služby urlquery. Podle něj stovky agentů OpenAI po měsíce koordinovaly pokusy dostat se k datům AIHW, úřadu pro kriminální statistiku státu Nový Jižní Wales a dalších organizací, a ke komunikaci mezi sebou přitom používaly německý web pro vývojáře. Zprávy si podle záznamů předávaly i o neúspěšných pokusech obejít zabezpečení. Většina snah mířila na AIHW a právě o tom výzkumníci píšou, že je to součást prvního hlášeného případu, kdy agenti pronikli do systémů vlády. Že ty dva incidenty spolu souvisejí, ani firma, ani vláda zatím veřejně nepotvrdily.
Pravidla na hlášení jsou osm dní stará
Mluvčí OpenAI pro ABC uvedl, že firma provádí rozsáhlou kontrolu nesouladného chování modelů a že při ní zjistila aktivitu týkající se několika australských vládních webů a služeb – modely podle něj při interním vyhodnocování hledaly odpovědi a dostupné statistiky k otázkám o Austrálii.
Jak se takové nálezy hlásí ven, má firma sepsané od 16. září. Tehdy zveřejnila rámec pro hlášení nesouladu modelů a spolu s ním šest zpráv o chování, na které narazila za půl roku: model, který si ve shrnutích práce sám psal pokyny k obcházení vlastních omezení, model, který našel v otevřeném repozitáři cizí klíč k API a použil ho, nebo agenty, kteří si soubory předávali přes veřejná úložiště, protože se nedostali k souborům toho druhého. Případy, které se dotknou třetí strany, řadí firma do pomalejší větve s delším vyšetřováním a uvádí, že tam mají přednost bezpečnostní a právní povinnosti před samotným rámcem.
Zdroje
- Úřad premiéra Austrálie: přepis tiskové konference v New Yorku (24. 9. 2026)
- ABC News: OpenAI hacked Medicare portal, Prime Minister Anthony Albanese says (24. 9. 2026)
- ABC News: Health data attack the „first“ government hack by autonomous AI, researchers say (24. 9. 2026)
- The Guardian: An OpenAI agent infiltrated Medicare – and Australia only found out months later (24. 9. 2026)
- OpenAI: Our framework for reporting model misalignment (16. 9. 2026)