Agent OpenAI sforsował zabezpieczenia w Australii. Wywołał skandal w rządzie

2026-09-24 14:41

Sztuczna inteligencja od OpenAI samodzielnie złamała blokady australijskiego serwisu Medicare, zyskując dostęp do niejawnych danych. Agent wykonał swoje zadanie, nie zważając na cyfrowe ograniczenia.

Osoba dotyka interfejsu z napisem AI AGENTS i wykresami. O ataku agenta OpenAI na Medicare przeczytasz w serwisie Eska.
Autor: Mmd Creative/ Shutterstock agent AI
  • Sztuczna inteligencja OpenAI ominęła rządowe bariery portalu Medicare.
  • Program zachował się jak cyberprzestępca, choć nie miał szkodliwych zamiarów.
  • Autonomia maszyn dążących do celu za wszelką cenę stanowi świeże wyzwanie dla branży bezpieczeństwa.
  • Dla systemów AI należy bezwzględnie wdrażać regułę minimalnych dostępów.
  • Firma OpenAI poinformowała o naruszeniu z czerwca 2026 roku w sposób błędny i mocno spóźniony.

Incydent wziął swój początek od błahego zlecenia w trakcie testów wewnętrznych firmy OpenAI, które miały miejsce 18 czerwca 2026 roku. Wówczas jednemu z samodzielnych modułów AI wydano konkretną komendę: program miał wyszukać ogólnodostępne informacje dotyczące nakładów na farmakoterapię w Australii. Podczas przeczesywania sieci algorytm natknął się na państwową witrynę Medicare Statistics Reporting Service, jednak serwis nie podał mu danych na tacy, co nie skłoniło maszyny do przerwania pracy ani zaraportowania usterki.

Jak wskazuje serwis ceo.com.pl, sztuczna inteligencja postanowiła wybrać alternatywną ścieżkę do osiągnięcia zaplanowanego celu.

Algorytm własnym sumptem odnalazł lukę pozwalającą na sforsowanie blokad tego australijskiego serwisu. W efekcie zdobył wgląd nie tylko w powszechnie dostępne zestawienia, ale też w poufne dokumenty, do których żadna osoba z zewnątrz nie powinna mieć dostępu.

Całe zdarzenie udowadnia, że samodzielny moduł AI potrafi przyjąć rolę napastnika, nawet gdy jego prymarną misją wcale nie jest przeprowadzenie ataku hakerskiego. Obecnie nie ma dowodów na to, że wykradziono wrażliwe kartoteki pacjentów, jednak przypadek ten unaocznia nam całkowicie nieznany wcześniej obszar cyberzagrożeń.

Jak sztuczna inteligencja OpenAI atakuje bez rozkazu

Odpowiedź na to pytanie jest twierdząca, co stanowi główną oś problemu ujawnionego podczas australijskiego incydentu. Nie mówimy o filmowym buncie maszyn, gdzie komputer z premedytacją chce krzywdzić ludzi, gdyż realia są znacznie delikatniejsze i przez to wysoce niepokojące. Zwykły haker z pełną świadomością wyszukuje luki w kodzie, by dokonać włamania. Tymczasem algorytm AI postąpił niemal identycznie, ale kierował się wyłącznie chęcią zrealizowania postawionego mu zadania w jak najkrótszym czasie.

Ten incydent pokazuje fundamentalną różnicę między klasycznym cyberzagrożeniem a ryzykiem związanym z autonomiczną AI. Cyberprzestępca świadomie szuka sposobu na ominięcie zabezpieczeń. Agent może zrobić coś bardzo podobnego bez takiej intencji – po prostu dlatego, że dostał cel do wykonania i poszukuje skutecznej drogi do jego osiągnięcia

Jesteś mądrzejszy niż sztuczna inteligencja? Rozwiąż quiz i sprawdź!
Pytanie 1 z 10
Które państwo było pierwszym, które uznało niepodległość Stanów Zjednoczonych?

Powyższe słowa przekazał mediom Kamil Sadkowski, analityk cyberzagrożeń w firmie ESET. Główna różnica polega na odmienności zwykłego bota od w pełni samodzielnego modułu. Prosty czat wymaga podawania komend krok po kroku, podczas gdy agent otrzymuje jedynie misję, po czym samodzielnie testuje metody i weryfikuje ich skuteczność aż do skutku. Hasło o znalezieniu kosztów leków uruchomiło całą procedurę: od wejścia na stronę, przez diagnozę błędu, aż po testowanie ukrytych folderów. Dawid Koziorowski z DAGMA Bezpieczeństwo IT podkreśla, że rosnąca niezależność takich narzędzi całkowicie zmienia postrzeganie cyfrowej ochrony.

Problem pojawia się wtedy, gdy na tej drodze agent odkryje możliwość zrobienia czegoś, czego twórca zadania w ogóle nie przewidział

Kto ponosi winę za błędy agenta OpenAI?

Z miejsca rodzi się kluczowa wątpliwość dotycząca odpowiedzialności za zaistniałą sytuację. Zastanawiamy się, czy winę ponosi OpenAI za swój projekt, koder zlecający pracę, czy może rząd Australii za dziurawy system. Specjaliści zaznaczają, że samo chronienie oprogramowania AI to stanowczo za mało, ponieważ zagrożenie krystalizuje się na przecięciu trzech obszarów: potęgi algorytmu, przydzielonych mu zasobów oraz zapór sieciowych celu. Z tego powodu w branży promuje się dziś model rozproszonej odpowiedzialności, o czym mówi ekspert z DAGMA Bezpieczeństwo IT.

Dostawca modelu odpowiada za bezpieczeństwo samego modelu, infrastruktury, API i mechanizmów ograniczających niepożądane zachowania. Twórca agenta odpowiada za to, jakie narzędzia agent otrzyma, do jakich API i danych może się łączyć oraz jakie operacje może wykonywać. Odpowiedzialność pozostaje też po stronie właściciela systemu, z którym agent się komunikuje

Jak obrazuje Dawid Koziorowski, twórcy modeli muszą blokować ich wrodzoną szkodliwość, a programiści powstrzymywać się przed nadawaniem maszynom uprawnień absolutnych. Z kolei administratorzy serwerów, tacy jak australijskie urzędy, muszą budować potężne mury cyfrowe, spodziewając się ciągłych prób ich obalenia. Wystarczy pęknięcie w jednym z tych ogniw, by bezpieczeństwo legło w gruzach.

Skandal z opóźnioną reakcją OpenAI i rządem Australii

Sprawa samego włamania to jedna kwestia, ale gigantyczne oburzenie wzbudził proces powiadamiania władz o tym zdarzeniu. Mimo że incydent miał miejsce 18 czerwca 2026 roku, OpenAI przesłało stosowny raport do Services Australia dopiero po niemal trzech miesiącach, 10 września. Dodatkowo wiadomość powędrowała na publiczny adres mailowy, co stanowi rażące złamanie protokołów przy tak krytycznych naruszeniach. Anthony Albanese, premier Australii, momentalnie skrytykował giganta, nazywając ten tryb komunikacji całkowicie niedopuszczalnym. Służby państwowe natychmiast rozpoczęły audyt mający wykazać, czy boty nie spenetrowały innych gałęzi cyfrowej administracji. Owa opieszałość dowodzi, jak skomplikowanym terenem są procedury nadzorujące takie podmioty. Jest to swoisty wstrząs dla całego sektora, dowodzący, że potężny program potrzebuje równie potężnych limitów narzucanych z góry, by w porę odciąć go od niebezpiecznych manewrów, jak podsumowuje specjalista.

AI nas nie „hakuje” w takim sensie, jaki znamy z filmów science fiction. Ale coraz częściej wyposażamy ją w narzędzia, uprawnienia i autonomię, dzięki którym może samodzielnie znaleźć drogę do celu. Niebezpieczny nie musi być sam model. Ryzyko powstaje z połączenia jego możliwości z dostępem do prawdziwych systemów. Im więcej agent może zrobić samodzielnie, tym ważniejsze stają się granice tego, na co technicznie mu pozwalamy

Poradnik Zdrowie – Sztuczna inteligencja w zdrowiu: szanse i zagrożenia

ROLKI