
Gobierno de Australia acusa a OpenAI de hackear su portal de salud
Australia investiga a OpenAI después de que un agente de inteligencia artificial accediera sin autorización a archivos de un portal de salud.
El Gobierno de Australia acusó a un agente de inteligencia artificial de OpenAI de acceder sin autorización a un portal oficial que contiene estadísticas de salud, luego de que el modelo encontrara una forma de superar las restricciones que impedían obtener determinada información.
Según se informó, el incidente ocurrió el pasado 18 de junio, cuando OpenAI utilizaba uno de sus modelos como parte de una evaluación interna relacionada con la búsqueda de información sobre el gasto público en medicamentos. De acuerdo con las autoridades australianas, el sistema recibió varias respuestas negativas al intentar obtener datos, pero posteriormente encontró una manera de evadir esos bloqueos.
OpenAI accedió sin autorización al Medicare Statistics Reporting Service, un portal administrado por Services Australia que funciona de manera independiente de los sistemas donde se procesan reclamaciones, pagos y datos personales de los beneficiarios. El agente logró consultar archivos públicos y otros que no estaban disponibles públicamente.
Asimismo, el primer ministro australiano, Anthony Albanese, informó que hasta el momento no existen pruebas de que se hayan obtenido datos médicos personales de ciudadanos. Las autoridades también señalaron que no hay indicios de una afectación más amplia a la red de Services Australia, aunque la investigación continúa para determinar exactamente qué información fue consultada.
También te puede interesar
Demandan a OpenAI por no alertar sobre tiroteo escolar que dejó ocho muertos en Canadá
OpenAI tardó casi tres meses en informar sobre el incidente
Uno de los principales cuestionamientos del Gobierno australiano está relacionado con el tiempo que pasó antes de que OpenAI notificara la vulneración. La empresa detectó la actividad durante una revisión realizada en agosto, pero informó a Services Australia hasta el 10 de septiembre mediante un correo electrónico enviado a un buzón público de la dependencia.
📰 Tu edición de hoy
Recibe el periódico de mañana a las 7:00 am
El diario para hojear, las claves del día y el podcast ☕ — todo en un correo, todos los días. Gratis, y te das de baja con un clic.
La notificación fue revisada por personal de Services Australia al día siguiente y posteriormente el organismo informó del caso al Australian Signals Directorate, la agencia encargada de apoyar las investigaciones de ciberseguridad. Albanese cuestionó tanto el retraso como el mecanismo utilizado para comunicar el incidente.
OpenAI explicó que descubrió la actividad durante una revisión de comportamientos no previstos de sus modelos durante procesos de entrenamiento y evaluación. La compañía señaló que varios de sus sistemas estaban intentando encontrar respuestas y estadísticas relacionadas con Australia, pero que durante esas acciones realizaron actividades que no habían sido previstas.
Australia señala que otros tres sitios del gobierno tuvieron interacción con OpenAI
Las autoridades australianas también informaron que otros tres sitios gubernamentales tuvieron interacciones con el modelo durante el mismo periodo: el Australian Institute of Health and Welfare, el Departamento de Salud de Victoria y la Oficina de Estadísticas de Crimen e Investigación de Nueva Gales del Sur. En esos casos, el Gobierno indicó que únicamente se consultó información pública.
A raíz del incidente, Australia creó un grupo de trabajo para revisar lo ocurrido y determinar si las medidas existentes son suficientes para responder a incidentes relacionados con agentes de inteligencia artificial. La investigación contará con la participación de organismos de ciberseguridad y seguridad de inteligencia artificial, además de Services Australia.
Finalmente, el Gobierno australiano indicó que aunque el impacto conocido de este incidente fue limitado, el acceso no autorizado representa un escenario que requiere una revisión de los mecanismos de seguridad utilizados durante el desarrollo y evaluación de estos modelos.
¿Qué te pareció?
Vía: Euronews en Español


