El sistema consultó archivos restringidos mientras investigaba estadísticas de salud. El gobierno australiano inició un análisis forense y cuestionó la demora de la empresa en informar el incidente.
23 de septiembre 2026, 21:21hs

Un agente de inteligencia artificial de OpenAI hackeó un portal de salud de Australia y accedió a archivos restringidos. (imagen: ChatGPT)
Un agente de inteligencia artificial de OpenAI accedió sin autorización a un portal de estadísticas de Medicare, el programa público de cobertura médica de Australia.
El episodio ocurrió en junio y fue revelado por el primer ministro Anthony Albanese, quien informó que el agente consultó archivos disponibles para el público y otros que tenían el acceso restringido.
El gobierno australiano investiga cómo ocurrió la intrusión en el servicio administrado por Services Australia y qué información fue consultada. Según su evaluación preliminar, los archivos contenían estadísticas sanitarias, entre ellas datos sobre gastos, y no hay indicios de que el agente haya accedido a información personal de pacientes. La investigación continúa abierta.

Un agente de inteligencia artificial de OpenAI hackeó un portal de salud de Australia y accedió a archivos restringidos. (imagen: ChatGPT)
Qué hacía el agente cuando accedió al portal
De acuerdo con la explicación del viceprimer ministro Richard Marles, el modelo recibió una tarea de investigación sobre estadísticas médicas y de salud mientras estaba en desarrollo. Para cumplirla, un agente consultó cuatro sitios australianos. En tres de ellos utilizó únicamente información a la que podía acceder cualquier persona.
En el cuarto, el portal estadístico administrado por Services Australia, solicitó información que no se le proporcionó por la vía habitual y luego consiguió acceder a ella sin autorización. Marles describió la tarea original como inocua y sostuvo que esa acción del agente no había sido buscada por sus desarrolladores. El gobierno todavía no difundió detalles técnicos que permitan establecer qué procedimiento utilizó para superar la restricción.
El viceprimer ministro indicó que los datos consultados eran estadísticas de baja sensibilidad. También señaló que, con la información disponible hasta ahora, no se detectó un impacto en el funcionamiento del sistema. Esas conclusiones son preliminares: el alcance de los archivos consultados sigue bajo análisis.
Leé también: Gemini cruzó un límite: accedió sin autorización a tres empresas reales durante una prueba de ciberseguridad
La demora en el aviso y la investigación del gobierno
Según declaró Marles, OpenAI detectó el episodio en agosto, al revisar lo que habían hecho sus agentes. Services Australia recibió la notificación unas dos semanas antes de que el gobierno lo comunicara públicamente en septiembre. Albanese habló con el director ejecutivo de OpenAI, Sam Altman, para expresarle la preocupación de Australia por el acceso y por la demora en informarlo.
El gobierno inició una investigación forense con asistencia de la Dirección de Señales de Australia, organismo especializado en inteligencia y seguridad informática. Además, creó un grupo de trabajo para examinar cómo ocurrió el acceso, determinar su alcance y revisar si otros sistemas se vieron afectados. Marles afirmó que las autoridades trabajan con OpenAI en esa investigación.
Por ahora, las autoridades australianas no encontraron evidencias de un compromiso más amplio de la red de Services Australia. La investigación deberá precisar a qué archivos accedió el agente y si su actividad alcanzó otros sistemas.