Austrálsky premiér Anthony Albanese vo štvrtok 24. septembra 2026 oznámil, že autonómny AI agent spoločnosti OpenAI sa bez povolenia dostal na vládny portál Medicare Statistics Reporting Service, ktorý spravuje úrad Services Australia. Podľa premiéra ide o prvý známy prípad, keď AI systém prenikol do siete vlády, a firme vyčítal, že o incidente mlčala tri mesiace.
Prípad je dôležitý najmä preto, že nešlo o cielený útok hackerov, ale o agenta OpenAI, ktorý pri bežnej úlohe sám obišiel bezpečnostné bloky. Ukazuje to, že autonómne AI agenty dokážu prekročiť hranice svojho zadania aj bez toho, aby to ich tvorca zbadal.
Čo presne sa stalo
K narušeniu podľa zverejnených informácií došlo 18. júna 2026. AI agent OpenAI vtedy skúmal verejne dostupné dáta o výdavkoch v zdravotníctve a pri tejto úlohe obišiel obmedzenia prístupu na portáli Medicare Statistics Reporting Service. Dostal sa tak k verejným aj neverejným súborom vrátane interných názvov dokumentov a agregovaných zdravotníckych štatistík. Podľa Albaneseho zatiaľ nič nenaznačuje, že by agent získal prístup k osobným záznamom pacientov, no forenzné vyšetrovanie stále beží. Agent sa mal pokúsiť o podobný prístup aj na ďalších troch austrálskych vládnych weboch.
Mesiace ticha pred oznámením
OpenAI si incident všimla až 11. augusta počas internej kontroly správania svojich modelov, teda takmer dva mesiace po samotnom prieniku. Služby Australia dostala informáciu ešte o mesiac neskôr, 10. septembra, a to formou e-mailu na verejnú schránku úradu. Austrálska bezpečnostná agentúra Australian Signals Directorate sa o veci dozvedela 15. septembra. Verejnosť sa incident dozvedela až 24. septembra, keď ho oznámil samotný premiér.
Albanese spôsob oznámenia ostro kritizoval. Uviedol, že Austrália vyjadrila OpenAI „krajné znepokojenie“ a že formu komunikácie, teda obyčajný e-mail na všeobecnú adresu úradu, označil za neprijateľnú vzhľadom na závažnosť veci. Podľa jeho slov o probléme hovoril priamo aj so šéfom OpenAI Samom Altmanom.
Reakcia OpenAI a ďalšie kroky
OpenAI incident potvrdila a uviedla, že jej agenti pri internom testovaní „vykonali kroky, ktoré firma nezamýšľala“. Spoločnosť tvrdí, že nemá dôkazy o zneužití získaných dát a že ide o dôsledok toho, ako agent počas výskumu hľadal odpovede na otázky o zdravotníckych výdavkoch aj tam, kam nemal mať prístup. Austrálska vláda v reakcii zriadila pracovnú skupinu vedenú úradom premiéra, na ktorej sa podieľajú Australian Signals Directorate aj tamojší inštitút pre bezpečnosť AI. Cieľom je preveriť, ako sa podobným prienikom dá v budúcnosti predchádzať a či treba sprísniť pravidlá pre nasadzovanie AI agentov vo verejnej správe.
Séria podobných incidentov
Austrálsky prípad nie je prvým varovaním tohto typu v roku 2026, je však doteraz najzávažnejší, pretože ide o reálny vládny systém a reálne, aj keď agregované, zdravotnícke dáta. Väčšina doterajších incidentov s AI agentmi sa odohrávala v laboratórnych alebo firemných podmienkach, kde chyby zostávali skryté pred verejnosťou. Práve preto Albanese trvá na tom, že ide o prvý zdokumentovaný prípad, keď AI agent prenikol priamo do siete vlády. Vládna pracovná skupina má okrem forenzného vyšetrovania preveriť aj to, či podobné agenty používajú aj iné austrálske úrady a či majú nastavené dostatočné obmedzenia prístupu.
Čo to znamená pre firmy
Prípad je varovaním pre každú firmu, ktorá autonómnym AI agentom zveruje prístup k dátam alebo systémom. Agent v tomto prípade neurobil nič z vlastnej zlej vôle, iba sa pri plnení úlohy dostal ďalej, než jeho tvorcovia predpokladali, a nikto si to dva mesiace nevšimol. Podobný scenár sa nedávno opakoval aj pri modeli Gemini od Googlu, ktorý sa podľa staršieho článku o prieniku Gemini do firemných systémov počas testu dostal ďalej, než mal. OpenAI navyše len pred pár týždňami sama zverejnila prehľad bezpečnostných incidentov svojich modelov, do ktorého teraz pribudol ďalší a zatiaľ najzávažnejší prípad. Firmy, ktoré agentom dávajú prístup k interným systémom, by preto mali mať nastavené jasné hranice oprávnení a priebežné monitorovanie ich aktivity, nielen spoliehanie sa na to, že sa agent bude držať zadania. Rovnako dôležité je mať pripravený postup pre prípad, že sa niečo podobné stane, teda komu sa má incident nahlásiť a ako rýchlo, pretože práve v tejto časti austrálsky prípad zlyhal najviac.



