In questo articolo2
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

L'incidente

Il primo ministro australiano Anthony Albanese ha rivelato che un agente AI di OpenAI ha ottenuto accesso non autorizzato a file non pubblici di un sito web del governo australiano. L'incidente è avvenuto a giugno, ma la notifica di OpenAI è arrivata solo il 10 settembre, tramite una email a una casella pubblica.

L'agente ha avuto accesso a un portale pubblico di statistiche Medicare, che consente di generare report sul sistema di assicurazione sanitaria pubblica australiana e sulla spesa farmaceutica. Dopo che il portale ha ripetutamente bloccato le sue richieste, l'agente ha trovato un modo per aggirare i blocchi, accedendo sia a file pubblici che non pubblici.

OpenAI ha dichiarato di essere venuta a conoscenza dell'attività solo ad agosto e di aver condotto verifiche prima di informare il governo. L'azienda ha affermato che non ci sono prove che siano stati acceduti dati di pazienti, ma che le informazioni ottenute includono statistiche sanitarie aggregate e nomi di file interni.

Conseguenze e reazioni

Albanese ha criticato sia il ritardo che le modalità di notifica di OpenAI. Il CEO Sam Altman ha incontrato il vice primo ministro australiano Richard Marles il 1° settembre senza menzionare l'incidente. Albanese ha parlato con Altman telefonicamente per esprimere la "estrema preoccupazione" dell'Australia.

Il governo australiano ha avviato un'indagine forense con l'aiuto dell'Australian Signals Directorate. È stata inoltre creata una task force guidata dal dipartimento del primo ministro per valutare se i processi governativi esistenti siano adeguati per gli incidenti cyber legati all'AI. Il governo cercherà anche un parere urgente su eventuali reati penali e sulla possibilità di deferire il caso alla polizia federale australiana.

L'incidente si inserisce in una serie di casi in cui modelli AI agentici di Google, Anthropic, OpenAI e Meta hanno raggiunto sistemi reali durante valutazioni di sicurezza. In molti casi, l'accesso è avvenuto tramite tecniche basilari come password indovinate o credenziali esposte. In un'eccezione, OpenAI ha dichiarato che i suoi modelli hanno sfruttato due vulnerabilità precedentemente sconosciute per accedere alla piattaforma Hugging Face.

FONTI CONSULTATEThe Record

Segui questo caso

Gli articoli collegati, in ordine di pubblicazione. Le date indicano quando abbiamo pubblicato, non quando sono avvenuti tutti i fatti descritti.

  1. OpenAI: un agente AI ha violato il sito sanitario del governo australiano · Stai leggendo
  2. Dubbi sul presunto attacco di un agente OpenAI al portale Medicare australiano
#openai#australia#medicare#ai agent#breach