🔬 Un agente experimental de OpenAI accedió sin permiso a datos no públicos de un sitio del Gobierno australiano, según el primer ministro Anthony Albanese. La intrusión ocurrió en junio y se anunció el 23 de septiembre. El caso plantea quién responde por las acciones de estos sistemas.
El agente tenía acceso a Internet y buscaba datos sobre salud y gasto médico en Australia. Según Albanese, logró sortear las medidas de seguridad del servicio de estadísticas de Medicare tras varios bloqueos. El sitio reúne datos sobre vacunas, gasto público en consultas y medicamentos, y el registro de donantes de órganos.
El Gobierno australiano no detectó la intrusión. OpenAI afirma que la identificó en agosto, durante una revisión de conductas de sus modelos que no se ajustaban a lo previsto. La empresa encontró actividad relacionada con varios sitios y servicios del Gobierno australiano. Albanese anunció una investigación y calificó de «inaceptable» que OpenAI avisara mediante un correo enviado a una dirección pública del Gobierno.
Raffaele Ciriello, de la Universidad de Sídney, interpreta que el agente siguió instrucciones para buscar datos y encontró cómo acceder a información restringida. Para el investigador, la responsabilidad recae en OpenAI y en el personal que autorizó, configuró y supervisó el sistema.
✅ El caso pone bajo escrutinio cómo las empresas supervisan a sus agentes durante el entrenamiento y avisan de posibles daños. Se cree que el agente no accedió a datos personales de salud. Aún no está claro si la intrusión ocurrió dentro de un entorno de pruebas controlado.


