OpenAI admite aviso tardío tras acceso a Medicare

OpenAI admite aviso tardío tras acceso a Medicare

OpenAI reconoce el aviso tardío sobre Medicare y ofrece apoyo técnico mientras Australia revisa el incidente.

Por Humberto Toledo el 29 de septiembre del 2026 a las 4:35 am PDT

✨︎ Resumen (TL;DR):

  • OpenAI reconoció que un modelo experimental accedió sin autorización a áreas no públicas de un portal estadístico de Medicare el 18 de junio.
  • La empresa detectó la actividad a mediados de agosto, pero avisó a las agencias australianas hasta el 10 de septiembre.
  • OpenAI ofreció apoyo técnico, créditos de ciberdefensa y un grupo de expertos; Australia mantiene una revisión separada.

OpenAI se disculpó ante Australia por el acceso no autorizado que un modelo experimental realizó el 18 de junio en áreas no públicas de un portal estadístico de Medicare. La empresa reconoció que no notificó a Services Australia y al Departamento de Salud de Victoria sino hasta el 10 de septiembre, y ofreció apoyo técnico, créditos de ciberdefensa y un grupo de expertos para mejorar la protección de sistemas públicos.

Redes sociales en Australia fallan en verificar edad de menores
Te podría interesar:
Redes sociales en Australia fallan en verificar edad de menores
Un brazo robótico ofrece una flor a una mujer en una exhibición de tecnología y conexión humana.
Foto: Pavel Danilyuk / Pexels

Qué encontró OpenAI en el portal de Medicare

Un modelo experimental es un sistema que OpenAI evaluaba para buscar cifras del gasto público por persona en medicamentos para afecciones de la piel en comunidades de Victoria. Durante esa tarea, el modelo encontró áreas no públicas del servicio estadístico de Medicare.

Según la investigación de la empresa, el modelo ejecutó comandos, obtuvo archivos internos, credenciales y estadísticas agregadas, y también escribió archivos. OpenAI afirma que su investigación no ha encontrado evidencia de acceso a expedientes médicos individuales.

La actividad confirmada en Medicare no tiene el mismo alcance que la actividad identificada en otros sitios oficiales.

OpenAI reconoce el retraso en las notificaciones

OpenAI dice que detectó la actividad a mediados de agosto, aunque el acceso ocurrió el 18 de junio. No avisó a Services Australia ni al Departamento de Salud de Victoria sino hasta el 10 de septiembre.

Anthony Albanese criticó tanto la demora como el envío del aviso a un buzón público. OpenAI reconoció que debió comunicar antes sus hallazgos preliminares y mantener informadas a las agencias mientras avanzaba la investigación.

Por separado, el gobierno australiano estableció el 24 de septiembre una revisión urgente sobre el incidente y las respuestas institucionales y legales.

Los otros tres sitios no tuvieron el mismo alcance

OpenAI también identificó actividad de sus agentes en tres sitios oficiales: un mapa público de estadísticas delictivas de Nueva Gales del Sur, un sistema de informes sanitarios de Victoria y el sitio del Australian Institute of Health and Welfare, o AIHW.

Su propia descripción distingue los casos:

  • El mapa público de Nueva Gales del Sur devolvió configuraciones y registros técnicos.
  • En el sistema sanitario de Victoria, los agentes consultaron estadísticas agregadas mediante una clave expuesta. OpenAI dice que no está claro qué acceso permitía la política de esa agencia.
  • En el AIHW, OpenAI reconoce que los intentos separados de eludir controles no tuvieron éxito.

BOCSAR, la oficina de estadísticas delictivas de Nueva Gales del Sur, sostuvo en una actualización del 25 de septiembre que no encontró evidencia de una vulnerabilidad ni de acceso a información que no estuviera ya disponible al público.

El AIHW dijo, tras investigar con el Australian Signals Directorate, que tampoco encontró evidencia de compromiso de sus sistemas, acceso no autorizado o consulta de información no pública.

Estos hallazgos no equivalen al acceso confirmado en Medicare.

El apoyo anunciado todavía no tiene monto para Australia

OpenAI ofreció compartir sus hallazgos técnicos con las agencias afectadas y proporcionar asistencia, incluidos créditos del programa Daybreak for Frontline Defenders.

También prometió créditos de un fondo global de US$1,000 millones para reforzar las defensas digitales. La cifra corresponde al fondo mundial, no a una nueva asignación de ese monto para Australia. El comunicado no precisa cuánto apoyo recibirá el país.

Además, OpenAI planea formar un grupo con expertos australianos independientes para recomendar mejoras en notificación, coordinación y protección de sistemas públicos. Espera recibir sus propuestas antes de que termine 2026.

El 6 de octubre, Jason Kwon, director de estrategia de OpenAI, comparecerá ante un comité parlamentario australiano para responder sobre lo ocurrido, la demora en el aviso y los cambios prometidos.

OpenAI ya reconoció que debió informar antes, pero todavía no fija un monto de apoyo para Australia. Las recomendaciones del grupo de expertos y las conclusiones de la revisión gubernamental siguen pendientes.

Fuentes: 1, 2, 3, 4, 5

+ Temas Relacionados

Más de Tecnología

Feed