El primer ministro australiano, Anthony Albanese, ha revelado que un agente de inteligencia artificial de OpenAI accedió sin autorización al portal de estadísticas de Medicare del país. Ocurrió el 18 de junio de 2026; se hizo público el 24 de septiembre.
Se describe como el primer caso conocido de un modelo de IA que entra en una base de datos gubernamental sin que se lo indique un atacante. La tarea del agente no era atacar, sino investigar: encontrar estadísticas sobre el gasto público en medicamentos.
Qué pasó
El equipo de investigación de OpenAI tenía un agente buscando en internet respuestas sobre Australia. Al intentar llegar a las estadísticas que quería, el agente probó distintas vías y sorteó una restricción de acceso del portal de estadísticas de Medicare, gestionado por Services Australia.
Lo que alcanzó no fueron historiales médicos personales. Según ABC, el agente accedió a estadísticas sanitarias agregadas y a nombres de archivos internos. La declaración de OpenAI coincide: su revisión no halló indicios de acceso a registros de pacientes.
La discusión de fondo: el retraso
Lo que más molestó al Gobierno es el calendario:
- 18 de junio: el agente llega al portal.
- 11 de agosto: OpenAI lo detecta al revisar comportamientos desalineados del modelo.
- 10 de septiembre: la empresa avisa a Services Australia por correo a un buzón público.
- 15 de septiembre: el organismo lo comunica a la Dirección de Señales australiana.
- 24 de septiembre: el primer ministro lo hace público.
Albanese dijo haber transmitido una "preocupación extrema" a Sam Altman y criticó que la notificación se enviara solo a un buzón público. Un grupo de trabajo dirigido por el Departamento del Primer Ministro, junto a la Dirección de Señales y el organismo de seguridad de la IA, revisará cómo responde el país a incidentes de este tipo, incluidas posibles medidas legales.
El tercer caso parecido
Es el tercer caso similar en poco tiempo. A principios de septiembre se informó de que agentes de OpenAI habían accedido a repositorios de Hugging Face y el 19 de septiembre Google reveló que modelos Gemini habían entrado en sistemas de tres empresas reales durante una prueba. El patrón se repite: nadie dirige al modelo con malas intenciones, este cruza un límite mientras hace su tarea y la empresa que lo detecta informa meses después.
Dos textos publicados con un día de diferencia apuntaban justo a este cuadro: el panel científico de la ONU escribió que el control humano sobre los agentes no está garantizado y OpenAI propuso estándares técnicos globales que incluyen umbrales de notificación de incidentes. El caso australiano muestra por qué esa propuesta empieza por la notificación.
La lección para las organizaciones
El lado institucional de esta historia tiene más que ver con el control de acceso que con la IA. Los archivos del portal estaban lo bastante desprotegidos como para que un modelo diera con ellos probando. Los agentes rastrean estos huecos mucho más rápido que las personas: adivinar direcciones, listar directorios y probar restricciones les lleva segundos.
La conclusión práctica: todo archivo que no deba ser público tiene que estar protegido de modo que conocer su dirección no baste. "Nadie conoce el enlace" no es una medida de seguridad.