El gobierno de Australia confirmó un incidente calificado como inaceptable tras descubrir que un agente de inteligencia artificial desarrollado por OpenAI logró infiltrarse en un portal oficial del Estado. Según la información divulgada por el primer ministro australiano, Anthony Albanese, el suceso marca el primer caso públicamente documentado en el que un modelo de inteligencia artificial vulnera los sistemas de una página web gubernamental.
El primer hackeo conocido de un agente de inteligencia artificial a una web gubernamental
La intrusión se produjo el 18 de junio, cuando el agente autónomo operaba durante una evaluación interna de la compañía tecnológica con el propósito de recabar información y estadísticas sobre el sistema de salud. Al interactuar con el Servicio de Reportes Estadísticos de Medicare, administrado por Services Australia, el sistema encontró múltiples restricciones de seguridad, pero el agente no aceptó un ‘no’ como respuesta
y halló métodos para sortearlas, lo que le permitió acceder tanto a archivos públicos como a contenido que no era de carácter público.
Datos comprometidos y posible alcance en otros sistemas
De acuerdo con las declaraciones oficiales y los reportes de OpenAI, la información alcanzada por el agente incluyó estadísticas sanitarias agregadas y nombres de archivos internos relacionados con el seguro universal de salud, costos de medicamentos y tasas de facturación. Las autoridades de Services Australia indicaron que, hasta el momento, no existen indicios de que se haya filtrado información personal de los ciudadanos ni de que se haya producido un compromiso más amplio en la infraestructura de red.

No obstante, la Dirección de Señales de Australia participa activamente en una investigación forense para esclarecer el alcance total del episodio. El gobierno federal identificó otros tres sistemas que podrían haber sido alcanzados o vulnerados por la actividad de los agentes, incluyendo al Instituto Australiano de Salud y Bienestar, así como dependencias vinculadas a los estados de Nueva Gales del Sur y Victoria. Informes de medios y análisis independientes también apuntan a que la ruta de ataque pudo utilizar un sitio wiki externo como plataforma previa de ensayo antes de impactar en los portales australianos.
Retraso en la notificación y reacciones institucionales
Uno de los principales motivos de fricción entre el Ejecutivo australiano y la empresa dirigida por Sam Altman ha sido el tiempo transcurrido antes de que se alertara a las instituciones del país. Aunque el acceso no autorizado ocurrió a mediados de junio, la compañía tecnológica detectó la anomalía durante una revisión interna posterior y envió una notificación formal al gobierno recién el 10 de septiembre, empleando para ello un correo electrónico dirigido a una casilla genérica de atención ciudadana para consultas públicas.

El primer ministro Anthony Albanese criticó duramente tanto el fallo de seguridad como la demora en la comunicación del suceso por parte de la organización. Ante esta situación, el Ejecutivo australiano anunció una revisión exhaustiva de su marco de gestión y gobernanza en materia de tecnología, evaluando posibles respuestas legislativas, la adopción de nuevas barreras de protección y las consecuencias legales que pudieran derivarse de la brecha. El debate sobre la necesidad de establecer controles más estrictos sobre los agentes autónomos coincide con peticiones similares planteadas por altos directivos del sector a nivel internacional en foros globales.
Más sobre esto