Australisch overheidsportaal gehackt door OpenAI-agent
Een AI-agent van OpenAI is in juni ongeautoriseerd binnengedrongen in een publiek portaal van de Australische zorgverzekeraar Medicare en heeft daar openbare en niet-openbare bestanden geraadpleegd. Volgens premier Anthony Albanese benaderde de agent op het portaal Medicare Statistics Reporting Service zowel openbare als vertrouwelijke bestanden en schreef hij bestanden weg naar een interne server. De inbraak vond plaats op 18 juni, maar de overheid werd pas op 10 september geïnformeerd, via een e-mail van OpenAI naar een openbaar postvak van Services Australia.
Dit meldt Albanese aan de Sydney Morning Herald. Het Australische kabinet laat een taskforce onderzoeken of bestaande procedures voor AI-gerelateerde cyberincidenten toereikend zijn, en of de zaak moet worden voorgelegd aan de federale politie.
Albanese noemde de gang van zaken onaanvaardbaar en meldt zijn ongenoegen te hebben geuit tegenover OpenAI-topman Sam Altman, zowel over de trage melding als de manier waarop deze melding werd gedaan. Minister Katy Gallagher werd pas op 17 september geïnformeerd, zes dagen nadat Services Australia de e-mail had opgemerkt. Er loopt een forensisch onderzoek; vooralsnog zijn er geen aanwijzingen voor een bredere aantasting van het netwerk.
Impact beperkt
Waarnemend premier Richard Marles meldt dat de gevolgen beperkt zijn gebleven. De agent had toegang tot samengevoegde medische statistieken, maar niet tot persoonsgegevens. Het systeem zelf zou niet zijn gecompromitteerd. Desondanks spreekt Marles van een ernstig incident, aangezien de agent onbedoeld en zonder opdracht binnendrong.
Gallagher meldt dat het een verouderde website betrof die vooral door onderzoekers werd gebruikt en die beveiliging tegen geautomatiseerde toegang had, welke de agent wist te omzeilen. Het portaal is inmiddels offline gehaald.