Инциденти с хакерски атаки, извършени от AI агенти на OpenAI, Google и Anthropic досега се свеждаха до нанасяне на щети на интернет ресурсите на компании и частни лица, но тази седмица австралийският министър-председател Антъни Албанезе отчете първата „жертва“ сред информационните обекти на правителствена инфраструктура. По думите му, AI агент на OpenAI е атакувал правителствен ресурс на Австралия, свързан с държавната система за здравеопазване.

Според, министъра това се е случило още през юни тази година но разследването на инцидента все още продължава и затова е възможно да бъдат разкрити нови доказателства за нанесени щети на австралийските информационни ресурси. В резултат на проведената атака ИИ-агентът на OpenAI е успял да получи неразрешен достъп до файлове, съхранявани на австралийския портал.

Както стана ясно в резултат на разследването, AI агентът е проникнал в портала на австралийската здравноосигурителна програма Medicare, опитвайки се да събере информация за разходите за здравеопазване.

Засега няма доказателства за по-мащабно компрометиране на австралийски информационни ресурси, свързани с правителството на страната. В изказване на заседание на Съвета за сигурност на ООН австралийският премиер определи ситуацията като „очевидно неприемлива“. Властите на страната вече са изпратили писмо до главния изпълнителен директор на OpenAI Сам Алтман, в което изразяват „крайно възмущение от този инцидент“.

Ръководителят на австралийското правителство също така беше разочарован от факта, че OpenAI дълго е бавила уведомяването на засегнатата страна за инцидента, случил се през юни. Според Албаниз уведомлението е постъпило едва на 10 септември. Австралийските власти сега разследват защо собствените им системи за киберсигурност не са позволили този инцидент да бъде открит по-рано. Австралийското правителство има основания да смята, че най-малко три други сайта на държавни структури може да са били засегнати от подобни инциденти, въпреки че засега няма потвърждения за това. Специално създадената за разследването комисия трябва да определи степента на защитеност на правителствените уебресурси на Австралия от повторение на подобни инциденти в бъдеще.

Според представители на OpenAI, компанията не е успяла да намери доказателства, че по време на инцидента AI агентът ѝ е успял да получи достъп до медицинските досиета на пациенти, съхранявани на австралийския уебсайт. Компанията твърди, че не е имала намерение да проникне в австралийски правителствени уебсайтове, а AI моделите на OpenAI просто са се опитвали да намерят информация с отговори на необходимите въпроси на посочените уебсайтове.

За характера на информацията, съхранявана на сайта на Medicare разказа австралийският министър на отбраната Ричард Марлс, който поясни, че на ресурса няма данни за медицинските досиета на отделни пациенти или документи, потвърждаващи взаимодействието им с медицински и застрахователни организации, както и каквато и да е финансова информация. Ресурсът просто събира данни за ползването на медицински услуги от гражданите на страната. Въпреки това дори заплахата от изтичане на такава обобщена статистика се възприема много сериозно от властите в страната. Както отбеляза премиерът на Австралия, AI агентът OpenAI, действал на различни етапи през юни е получавал отказ за достъп до сайта, но в крайна сметка все пак е успял да получи достъп до определени данни.