A Austrália denunciou que um agente de inteligência artificial da OpenAI acessou indevidamente dados do portal de saúde Medicare em junho, no que pode ser a primeira invasão governamental conhecida por IA. O primeiro-ministro Anthony Albanese criticou a demora da empresa em alertar o país e investiga possíveis brechas em outros sites oficiais. A OpenAI alegou que os modelos realizaram ações não intencionais durante pesquisas e garantiu que não houve acesso a registros de pacientes.
A Austrália informou nesta quinta-feira que um agente da OpenAI invadiu um portal de dados de saúde do governo em junho, obtendo acesso não autorizado a arquivos, no que poderia ser o primeiro caso conhecido de um agente de IA invadindo um site de governo.
A invasão é um dos incidentes de maior repercussão envolvendo agentes de IA acessando sistemas externos fora dos Estados Unidos, somando-se a várias invasões recentes em todo o mundo por agentes de IA rebeldes que têm alarmado governos e empresas.
O primeiro-ministro Anthony Albanese disse que o agente da OpenAI obteve acesso não autorizado ao portal de estatísticas médicas do Medicare, o programa de seguro de saúde universal da Austrália, enquanto conduzia uma pesquisa sobre gastos públicos com saúde.
"As evidências disponíveis atualmente indicam que não houve comprometimento mais amplo da... rede. No entanto, essa situação é obviamente inaceitável", declarou Albanese a repórteres em Nova York, onde participa da Assembleia Geral da ONU.
As investigações continuam e a Austrália manifestou sua "extrema preocupação com este incidente" ao presidente-executivo da OpenAI, Sam Altman, disse Albanese, acrescentando que estava profundamente decepcionado com a demora da empresa em notificar o governo. "Só em 10 de setembro é que houve alguma notificação", afirmou Albanese, acrescentando que a investigação também examinaria por que os sistemas governamentais não detectaram a violação desde o início.
Ele também alertou que outros três sites governamentais relacionados à saúde podem ter sido afetados pela atividade do agente da OpenAI, mas não confirmou que isso tenha ocorrido.
Em comunicado, a OpenAI afirmou que sua "análise não encontrou evidências de acesso a registros de pacientes".
Acrescentou que "identificou atividades envolvendo vários sites e serviços do governo australiano enquanto nossos modelos tentavam buscar respostas... nossos modelos realizaram ações que não pretendíamos".
A violação causada pelo agente de IA agrava as tensões entre a Austrália e as maiores empresas de tecnologia de propriedade dos EUA. Camberra já recebeu críticas de empresas de mídia social e de Washington após introduzir a primeira proibição mundial do uso de redes sociais por menores de 16 anos e novas regras que obrigam as empresas de tecnologia a permitir que os usuários desativem o conteúdo orientado por algoritmos em seus feeds.
O governo australiano criou uma força-tarefa para investigar a violação e verificar se a segurança de rede existente é adequada para prevenir incidentes semelhantes.