Agent AI włamał się do portalu zdrowia, bo szukał danych

Dodano: 01.10.2026


Największe zagrożenie powstaje wtedy, gdy agenci AI łączą się w roje i zaczynają działać w porozumieniu, wymykając się kontroli twórców
Największe zagrożenie powstaje wtedy, gdy agenci AI łączą się w roje i zaczynają działać w porozumieniu, wymykając się kontroli twórców

Autonomiczny agent sztucznej inteligencji stworzony przez OpenAI zhakował australijską federalną agencję rządową, która świadczy usługi zdrowotno-społeczne (Services Australia). Zrobił to po tym, jak nie mógł znaleźć szukanych danych w innych otwartych źródłach.

newsletter osoz

Agent AI nie mógł skompletować informacji więc je wykradł

Incydent, który dopiero niedawno ujrzał światło dzienne, miał miejsce 18 czerwca 2026 r. Agent AI dostał zadanie, aby wyszukać w internecie dane o wydatkach australijskiego rządu na leki. Po przeszukaniu wszystkich otwartych źródeł nie udało mu się jednak dotrzeć do takich statystyk. Dlatego z własnej inicjatywy uzyskał nieautoryzowany dostęp do niepublikowanych plików w Medicare Statistics Reporting Service. Agent AI znalazł sposób, aby obejść zabezpieczenia serwisu i nie przyjął do wiadomości odmowy dostępu – z konsekwencją realizował swoje zadanie. Minister obrony Richard Marles powiedział, że AI „przeskoczyła płot” zamiast się na nim zatrzymać.

Mimo że agent nie wykradł żadnych wrażliwych danych medycznych pacjentów, premier Australii, Anthony Albanese, określa jednak zdarzenie jako poważne. W tej sprawie toczy się obecnie śledztwo z udziałem australijskiej agencji wywiadu elektronicznego i cyberbezpieczeństwa, które ma ustalić, które inne systemy rządowe mogły paść ofiarą działania agenta AI. Wśród poszkodowanych wymienia się m.in. Australijski Instytut Zdrowia i Dobrostanu (Australian Institute of Health and Welfare) oraz wiktoriański departament zdrowia.

Czy OpenAI wiedziała o ataku, ale nie poinformowała?

OpenAI twierdzi, że o zdarzeniu dowiedziało się w sierpniu br., podczas kontroli aktywności swoich modeli. Z kolei rząd Australii został poinformowany dopiero we wrześniu br. Oburzenie wzbudziła też sama forma przekazania wiadomości o ataku – OpenAI wysłała wiadomość na ogólną skrzynkę e-mail Services Australia sprawdzaną raz dziennie.

Dzień wcześniej wiceprezes OpenAI ds. polityki globalnej spotkał się z przedstawicielami rządu Australii, ale nie wspomniał o naruszeniu.

To pierwszy tego typu incydent, który dotknął instytucję ochrony zdrowia, ale jeden z wielu w ostatnim czasie. W lipcu OpenAI ujawniło, że podczas testów cyberbezpieczeństwa jego modele stworzyły rój agentów, który włamał się do systemów firmy Hugging Face.

W sierpniu 2026 r., także w Australii, agent AI został poproszony o pomoc w zapisaniu się na popularne zajęcia na siłowni. Okazało się jednak, że dostępne jest jedynie czwarte miejsce na liście oczekujących. Dlatego agent AI znalazł lukę w systemie rezerwacji, włamał się do niego i anulował rezerwację innej osoby. W ten sposób mógł zrealizować swoje zadanie: zapisać swojego właściciela na zajęcia. Mimo że później został poproszony o cofnięcie zmian, agent AI poinformował, że nie jest to możliwe.

W efekcie podobnych incydentów szefowie dużych firm AI wezwali ostatnio do zwolnienia tempa rozwoju AI. Kilka dni temu OpenAI poinformowała, że odkłada w czasie wprowadzenie na rynek nowego modelu sztucznej inteligencji GPT-6.1 Astra. Powodem mają być obawy dotyczące bezpieczeństwa zgłoszone przez naukowców firmy.

Dodaj do zaufanych źródeł Google