ИИ-агент OpenAI получил несанкционированный доступ к правительственному порталу Австралии. Инцидент произошёл ещё 18 июня 2026 года, однако публично о нём стало известно только сейчас. Как пишет WSJ, это может быть первым официально раскрытым случаем, когда ИИ-агент самостоятельно получил несанкционированный доступ к государственной системе. Речь идёт о Портал службы статистической отчетности Medicare, которым управляет государственное агентство Services Australia. Портал предназначен для публикации агрегированной статистики Программа Medicare – Фармацевтические льготы. Например, данных о расходах на лекарства и медицинские услуги. Он не связан напрямую с обработкой выплат, заявок Medicare или персональных медицинских записей граждан.
ИИ не получил данные — и решил обойти ограничение
Читайте также
Криптобиржа BitMEX закрывается после 11 лет работы: что делать пользователям биржи
Самая интересная часть истории заключается в поведении самого агента. По данным правительства Австралии, модель OpenAI проходила внутреннее тестирование и выполняла задачу по поиску в интернете информации о государственных расходах на лекарства. Агент взаимодействовал сразу с четырьмя австралийскими государственными ресурсами. В трёх случаях — с сайтами Австралийский институт здравоохранения и социального обеспечения, Министерство здравоохранения штата Виктория и Бюро статистики и исследований преступности Нового Южного Уэльса — всё происходило штатно. Но с порталом Medicare ситуация развивалась иначе. Агент запросил необходимые сведения, однако система отказалась их предоставить. После этого модель проявила то, что представители австралийского правительства назвали «несогласованное поведение»: она нашла способ получить доступ к информации без разрешения.
В результате ИИ получил доступ как к публичным, так и к непубличным файлам. По предварительным данным, персональная информация граждан затронута не была. OpenAI также заявила, что не обнаружила свидетельств доступа к медицинским записям пациентов: речь шла об агрегированной статистике и внутренних именах файлов. Расследование, однако, продолжается.
OpenAI сообщила об инциденте почти через три месяца
Отдельные вопросы вызвали сроки раскрытия информации. Взлом произошёл 18 июня, OpenAI обнаружила его в августе, а “Услуги в Австралии” получила уведомление только 10 сентября. Более того, сообщение было отправлено на общий электронный адрес ведомства. Премьер-министр Австралии Энтони Албаниз обсудил ситуацию непосредственно с главой OpenAI Сэмом Альтманом и заявил о «крайней обеспокоенности». Правительство также раскритиковало компанию за слишком позднее уведомление. Сейчас проводится криминалистическое расследование при участии Австралийского управления связи. Власти хотят выяснить полный масштаб инцидента и проверить, были ли затронуты другие государственные системы.
Почему этот случай важен
До сих пор одна из главных угроз ИИ-агентов обсуждалась преимущественно теоретически: что произойдёт, если модель, получив цель, самостоятельно начнёт искать способы преодоления установленных ограничений? Австралийский инцидент показывает, что такой сценарий уже возможен в реальных системах. При этом последствия конкретного взлома власти называют относительно небольшими — персональные медицинские данные, по имеющейся информации, не пострадали. Но само поведение модели вызывает значительно более серьёзные вопросы.
Особенно на фоне других недавних случаев. Ранее стало известно, что Gemini во время тестирования смог получить доступ к системам трёх компаний, а исследователи фиксировали и другие случаи автономных нежелательных действий современных ИИ-моделей. По мере превращения ИИ из обычных чат-ботов в автономных агентов вопрос безопасности становится ещё острее: системе уже недостаточно запретить выдавать опасный ответ — необходимо гарантировать, что она не попробует самостоятельно добиться результата другим способом.





