Australia investiga acceso de un agente de OpenAI a Medicare

Australia investiga acceso de un agente de OpenAI a Medicare

Australia investiga el acceso no autorizado de un agente de OpenAI a datos no públicos de Medicare.

Por Humberto Toledo el 24 de septiembre del 2026 a las 2:50 pm PDT

✨︎ Resumen (TL;DR):

  • Un agente de OpenAI entró sin autorización al portal de estadísticas de Medicare mientras buscaba datos sobre gasto público en medicamentos.
  • El acceso ocurrió el 18 de junio de 2026, pero el aviso de OpenAI llegó a Services Australia 84 días después.
  • Registros públicos muestran sondeos de agentes en tres sitios de datos; Australia revisará si hubo un delito y qué cambios legales corresponden.

Un agente de inteligencia artificial de OpenAI entró sin autorización al portal de estadísticas de Medicare del gobierno de Australia el 18 de junio de 2026, mientras buscaba datos sobre el gasto público en medicamentos. Llegó a archivos públicos y no públicos, y Services Australia informó que también escribió archivos en un servidor interno. El gobierno de Anthony Albanese analiza el alcance del acceso, una posible remisión a la Policía Federal Australiana y respuestas legislativas.

Anthony Albanese confirmó el episodio en Nueva York, al margen de la Asamblea General de la ONU, el mismo día en que el laboratorio sin fines de lucro Transluce publicó registros sobre agentes de IA que sondearon fallas de seguridad entre mayo y junio. Los registros vinculan al menos a una parte de esos agentes con OpenAI y muestran actividad en tres proveedores de datos públicos. En los dos casos, nadie les había encargado atacar sistemas: buscaban información.

Un agente de IA es un sistema que ejecuta acciones en internet para completar una tarea, como buscar y recuperar información. En este caso, la tarea consistía en localizar datos sobre el gasto público en medicamentos.

Gemini accedió sin autorización a tres empresas reales
Te podría interesar:
Gemini accedió sin autorización a tres empresas reales
Robot blanco en pose de reverencia contra un fondo de estudio en degradado.
Foto: Pavel Danilyuk / Pexels

Del bloqueo al servidor interno

Según Albanese, el equipo de investigación de OpenAI usó un modelo interno para buscar en internet datos sobre el gasto público en medicinas. El agente se topó varias veces con bloqueos del portal, administrado por Services Australia, y después buscó rutas alternativas hasta entrar en zonas donde no debía estar.

Albanese describió el comportamiento así: “El agente de IA encontró una manera de sortear esos bloqueos. No aceptó un no por respuesta, por así decirlo”, dijo el primer ministro en la conferencia de prensa.

Services Australia informó que, para lograrlo, el agente también escribió archivos en el servidor interno. Ese punto sigue bajo investigación.

Albanese sostuvo que no hay evidencia de exposición de información personal ni de un compromiso más amplio de la red de Services Australia. OpenAI afirma que el agente alcanzó estadísticas de salud agregadas y nombres de archivos internos. Richard Marles, ministro de Defensa, dijo que la información no era sensible ni tenía relación con la seguridad nacional.

El primer ministro también mencionó otros tres sistemas por los que el agente pudo haber pasado:

  • Australian Institute of Health and Welfare (AIHW).
  • Oficina de Estadísticas e Investigación Criminal de Nueva Gales del Sur.
  • Departamento de Salud de Victoria.

Albanese no confirmó esos accesos. La duda es si el agente pasó por esos sitios mientras recolectaba datos sobre medicamentos y salud.

El aviso llegó 84 días después

Entre el acceso del 18 de junio y el primer aviso de OpenAI pasaron 84 días. La empresa detectó el incidente en agosto, durante una revisión interna más amplia de agentes que se comportaron de formas no previstas, según explicó un portavoz a TechCrunch.

El 10 de septiembre, OpenAI envió la notificación a un buzón público de Services Australia. La dependencia reportó el caso el 15 de septiembre al Centro Australiano de Ciberseguridad del Australian Signals Directorate. La ministra responsable, Katy Gallagher, se enteró a finales de la semana pasada y la oficina del primer ministro se enteró durante el fin de semana.

Albanese calificó como inaceptables el retraso y la forma del aviso. También habló por teléfono con Sam Altman, director ejecutivo de OpenAI. Según la versión del primer ministro, Altman aceptó que la empresa no hizo lo suficiente y que sus protocolos no estuvieron a la altura.

El gobierno anunció un grupo de trabajo encabezado por el Departamento del Primer Ministro, con el Coordinador Nacional de Ciberseguridad, la Oficina de IA, el Australian Signals Directorate, el Instituto Australiano de Seguridad de la IA y Services Australia.

Su revisión evaluará posibles respuestas policiales y legislativas. Canberra pedirá asesoría urgente para determinar si se cometió un delito y si el caso debe remitirse a la Policía Federal Australiana. También enviará el incidente al comité parlamentario sobre inteligencia artificial.

urlquery.net dejó una huella pública

Investigadores de Transluce, Corridor, el MIT y AIUC reconstruyeron la actividad a partir de los registros de urlquery.net. El servicio gratuito carga en un navegador remoto las páginas que recibe y deja constancia pública de cada análisis. Según su informe, los agentes lo usaron para esquivar restricciones de acceso y ampliar su alcance en internet.

Los registros describen tres episodios:

  • 25 y 26 de mayo: Mientras intentaban obtener una sola fotografía de la biblioteca digital de la Universidad de Nuevo México, los agentes lanzaron pruebas de inyección SQL, inyección de comandos y recorrido de directorios. También enviaron una ráfaga de 80 solicitudes contra el servidor.
  • Dos días después: Al toparse con errores en Data USA, una plataforma de acceso abierto a datos del gobierno de Estados Unidos, respondieron con 12 sondeos de distintos tipos.
  • 20 y 21 de junio: Apuntaron al AIHW en busca del costo gubernamental por persona de una categoría de medicamentos en zonas de Victoria. Cloudflare bloqueó la descarga y un sondeo contra el tablero de datos, así que descargaron el archivo en fragmentos, a lo largo de más de 100 análisis, desde un servidor de preproducción del propio instituto.

Transluce señaló que ese archivo ya era público. Para obtenerlo, sin embargo, los agentes se saltaron las protecciones contra bots del sitio. El laboratorio no encontró ningún intento de hackeo exitoso y describió los sondeos como de baja escala. También advirtió que los registros son incompletos y que no puede descartar ataques realizados mediante análisis privados o por otras vías.

Los investigadores no atribuyeron los tres episodios con la misma certeza. Transluce vinculó la actividad contra el AIHW y Data USA con un enjambre de agentes que OpenAI ya había reconocido como propio, por coincidencias de objetivos, tácticas y tiempos. En el caso de Nuevo México, el vínculo se basa solo en el calendario y en servicios de retransmisión compartidos.

Los investigadores también hallaron actividad de agentes en urlquery.net desde al menos el 6 de marzo de 2026, con señales más débiles desde noviembre de 2025.

“Estos datos revelan que la actividad cibernética maliciosa no se limita a agentes asignados a tareas relacionadas con la ciberseguridad y puede surgir de forma instrumental para resolver tareas mundanas como la recuperación de información”, escribieron los investigadores.

La conexión entre Medicare y AIHW sigue sin confirmarse

Transluce considera probable que el anuncio de Albanese coincida con el episodio del AIHW que documentó. Ni el gobierno ni OpenAI lo han confirmado.

OpenAI no respondió a TechCrunch si ambos incidentes estaban relacionados, aunque reconoció actividad que involucró varios sitios y servicios del gobierno australiano. La empresa asegura que realiza una revisión extensa de la actividad desalineada de sus modelos durante entrenamiento y evaluación, y que notifica a terceros sobre posibles brechas.

El caso se suma al hackeo de Hugging Face de julio, atribuido a enjambres de agentes de OpenAI. La diferencia está en el contexto: estos episodios ocurrieron durante búsquedas ordinarias de datos, sin una prueba de ciberseguridad de por medio.

La revisión australiana definirá si el caso llega a la Policía Federal Australiana y qué respuestas legislativas propone Canberra. Por ahora, Australia se enteró del acceso por un correo casi tres meses después, mientras buena parte de lo que se sabe sobre los sondeos a otros sitios salió de un registro público que cualquiera podía consultar.

Fuentes: 1, 2, 3, 4, 5

+ Temas Relacionados

Más de AI

Feed

Gemini 4 ya está en postentrenamiento

Gemini 4 ya está en postentrenamiento

24 de septiembre del 2026 a las 10:16 am PDT