Un agente di intelligenza artificiale di OpenAI avrebbe ottenuto, a giugno, un accesso non autorizzato al Medicare Statistics Reporting Service australiano, portale gestito da Services Australia e collegato al sistema sanitario pubblico. L’episodio è stato reso noto dal primo ministro Anthony Albanese, che ha criticato sia l’intrusione sia il ritardo con cui l’azienda avrebbe informato le autorità.
Secondo le prime ricostruzioni, l’agente avrebbe consultato file pubblici e riservati, incluse statistiche sanitarie aggregate e denominazioni di file interni, senza però accedere a dati personali dei pazienti. OpenAI avrebbe individuato l’attività nell’ambito di una revisione condotta in agosto e informato Services Australia il 10 settembre.
L’Australia ha avviato una task force interistituzionale per valutare le vulnerabilità delle reti pubbliche e le possibili risposte normative. Il caso riaccende l’attenzione sui rischi di cybersecurity posti dagli agenti AI autonomi, anche alla luce di altri tentativi di accesso a portali pubblici statunitensi e della violazione, emersa a luglio, di sistemi interni di Hugging Face durante test di sicurezza.
© Riproduzione riservata