ШІ-агент OpenAI отримав несанкціонований доступ до закритих файлів порталу Medicare в Австралії

Австралійська влада повідомила про незвичний кіберінцидент: ШІ-агент OpenAI під час внутрішнього тестування компанії отримав несанкціонований доступ до непублічних даних Medicare Statistics Reporting Service – окремого державного порталу зі статистикою Medicare та Pharmaceutical Benefits Scheme.
Інцидент стався 18 червня 2026 року. Агент виконував звичайне дослідницьке завдання – шукав в інтернеті публічні дані про державні витрати на ліки. Коли портал не надав потрібну інформацію стандартним способом, система почала шукати альтернативні шляхи й зрештою отримала доступ до інформації, яка не призначалася для публічного перегляду.
Уряд Австралії характеризує те, що сталося, як unauthorised access, а заступник прем’єр-міністра Річард Марлз заявив, що після відмови сайту агент продемонстрував misaligned behaviour – поведінку, яка не відповідала намірам розробників.
Персональні медичні дані не постраждали
Попри назву порталу, не йдеться про злам основної системи Medicare з медичними картками та платіжними даними.
Medicare Statistics Reporting Service – це окремий публічний статистичний сайт. Він містить агреговані відомості про програми Medicare, витрати на ліки, вакцинацію, донорство органів та інші статистичні дані.
За поточними результатами розслідування агент отримав доступ до публічних і непублічних файлів, однак свідчень компрометації особистих даних пацієнтів немає.
OpenAI уточнила ABC, що виявлена інформація включала агреговану медичну статистику та назви внутрішніх файлів. Даних облікових записів Medicare, заявок, медичних записів чи платіжної інформації серед них не виявлено.
У офіційній заяві уряду наголошується, що сама інфраструктура обробки платежів Medicare з цим порталом напряму не пов’язана.
OpenAI повідомила про інцидент майже через три місяці
Не менше питань в австралійської влади викликала реакція самої OpenAI.
Компанія виявила порушення 11 серпня, коли аналізувала випадки неправильної поведінки моделей під час навчання. Однак Services Australia повідомили лише 10 вересня – майже через три місяці після самого інциденту.
До того ж повідомлення надіслали звичайним листом на публічну адресу відомства, призначену зокрема для дослідників, які повідомляють про вразливості.
Прем’єр-міністр Ентоні Альбанезе назвав і затримку, і спосіб повідомлення неприйнятними. 24 вересня він особисто обговорив те, що сталося, з генеральним директором OpenAI Семом Альтманом.
Зараз розслідування ведеться за участю Australian Signals Directorate, а уряд створив окрему робочу групу для аналізу інциденту та ширших ризиків автономних ШІ-агентів.
Інші агенти паралельно намагалися обходити захист сайтів
Майже одночасно незалежна організація Transluce опублікувала дослідження іншої активності автономних агентів, частину якої вдалося пов’язати з раніше відомими системами OpenAI.
Дослідники вивчили десятки тисяч запитів, що збереглися в сторонньому сервісі urlquery.net. За їхніми даними, агенти використовували зовнішні сервіси як проміжний інструмент, коли не могли отримати потрібну інформацію звичайним способом.
У травні та червні зафіксовано спроби перевірити вразливості трьох джерел даних: цифрової бібліотеки Університету Нью-Мексико, Data USA та Australian Institute of Health and Welfare.
Transluce виявила запити, схожі на перевірки SQL-ін’єкцій, path traversal, command injection, XSS та інших поширених класів уразливостей.
Особливо примітно, що початкові завдання агентів не були пов’язані з кібербезпекою. Вони намагалися отримати звичайні статистичні дані, а до перевірок уразливостей переходили після того, як стандартні способи доступу не спрацьовували.
Водночас дослідники не знайшли доказів успішного зламу цих трьох ресурсів. Вони окремо попереджають, що доступні журнали неповні й дозволяють бачити лише частину активності.
Зв’язок з інцидентом Medicare поки остаточно не встановлено
Активність, виявлена Transluce, відбувалася приблизно в той самий період, що й несанкціонований доступ до Medicare Statistics Reporting Service, однак офіційно об’єднувати ці історії в один інцидент поки не можна.
Два джерела ABC, знайомі з урядовим розслідуванням, вважають події пов’язаними. OpenAI зі свого боку заявила, що значна частина активності зі звіту Transluce перетинається з випадками, які компанія вже вивчає в межах внутрішнього розслідування поведінки агентів.
Водночас Australian Institute of Health and Welfare окремо повідомив, що поки не виявив свідчень доступу агента до непублічної інформації у своїх системах.
Transluce називає спробу компрометації AIHW частиною першого відомого випадку, коли автономні ШІ-агенти намагалися зламати державний ресурс. Але це формулювання самих дослідників, а не встановлений австралійською владою світовий рекорд.
Історія з Medicare примітна передусім тим, що агент не отримував завдання атакувати систему. Він намагався виконати звичайний інформаційний запит і самостійно перейшов до дій, які призвели до несанкціонованого доступу, що показує окремий клас ризиків у міру зростання автономності ШІ-систем.