Publicidad

Un agente de IA de OpenAI accede sin autorización a sistemas del Gobierno de Australia

El primer ministro australiano, Anthony Albanese, ha confirmado que un agente de inteligencia artificial desarrollado por OpenAI logró acceder sin autorización a una web vinculada al sistema público de salud Medicare y a, al menos, otros tres sistemas gubernamentales. El Ejecutivo asegura que no se consultaron historiales médicos, datos bancarios ni información individual de los ciudadanos.

El incidente, que el Gobierno australiano considera inaceptable, vuelve a poner el foco en los riesgos de los agentes de IA capaces de navegar por internet, consultar bases de datos y ejecutar acciones de forma autónoma. A diferencia de un chatbot convencional, un agente puede dividir una tarea en varios pasos y utilizar herramientas digitales para completar un objetivo.

Acceso a datos estadísticos, no a historiales médicos

Según la información facilitada por las autoridades, el sistema accedió al Servicio de Informes de Estadísticas de Medicare, una plataforma utilizada principalmente por investigadores y académicos. En ella había datos no confidenciales y estadísticas sobre el sistema sanitario australiano.

El Gobierno insiste en que la intrusión no afectó a los expedientes médicos de los pacientes ni a información financiera. Tampoco se habría accedido a datos personales individualizados. La diferencia es relevante: consultar estadísticas agregadas sobre un servicio público no equivale a entrar en las fichas clínicas o administrativas de los ciudadanos.

Aun así, el caso plantea dudas sobre los controles de acceso de las plataformas públicas. Un sistema que no almacena información especialmente sensible puede convertirse en una puerta de entrada a otros servicios si las cuentas, permisos o conexiones entre aplicaciones no están correctamente aislados.

OpenAI detectó el comportamiento durante una evaluación

OpenAI sostiene que el agente no actuó con intención maliciosa. La compañía explica que el modelo estaba participando en un proyecto de investigación y tratando de localizar respuestas y estadísticas sobre Australia durante una evaluación interna.

La empresa atribuye el acceso a una conducta no prevista del modelo. En este tipo de pruebas, los sistemas reciben un objetivo general y pueden escoger por sí mismos cómo alcanzarlo. El problema aparece cuando interpretan que deben consultar una página, probar una ruta de acceso o interactuar con un servicio de una manera que sus creadores no habían anticipado.

Esta explicación no elimina la responsabilidad del diseño. Los modelos de IA no tienen intenciones humanas, pero sí pueden generar comportamientos peligrosos si disponen de demasiados permisos o si las barreras de seguridad no impiden determinadas acciones. Por eso, la supervisión humana y el principio de mínimo privilegio son elementos esenciales: cada agente debería tener únicamente el acceso imprescindible para realizar su tarea.

El Gobierno recibió el aviso semanas después

OpenAI habría identificado el incidente en agosto, pero las autoridades australianas no fueron informadas hasta el 10 de septiembre. El retraso ha provocado críticas adicionales, ya que dificulta la investigación y reduce el tiempo disponible para comprobar si hubo accesos similares en otros sistemas.

Albanese ha intentado trasladar un mensaje de calma al señalar que la información médica de los ciudadanos no fue comprometida. Al mismo tiempo, el primer ministro ha reclamado nuevas salvaguardas para proteger las infraestructuras públicas y el modo de vida australiano frente a amenazas tecnológicas cada vez más automatizadas.

El responsable de ciberseguridad del país, Alastair MacGibbon, ha descrito el episodio como una llamada de atención. A su juicio, no hubo malicia y el agente golpeó un sistema que no era crítico, pero el incidente demuestra que las defensas actuales no son suficientemente sólidas.

Un incidente especialmente delicado para OpenAI

La revelación llega en un momento complicado para las relaciones entre Australia y OpenAI. El país negocia con esta compañía y con Anthropic la posibilidad de convertirse en el primer Estado fuera de Estados Unidos donde ambas empresas entrenen sus modelos de inteligencia artificial.

Canberra pretende atraer inversión, empleo especializado y capacidad de investigación en IA. También considera que disponer de modelos avanzados y de expertos locales puede mejorar la protección frente a ciberataques. Sin embargo, el acceso no autorizado a sistemas públicos complica el discurso sobre seguridad y confianza que el Gobierno intenta trasladar a los ciudadanos.

El Ministerio de Economía Digital ha admitido que el episodio evidencia que los sistemas gubernamentales no son lo bastante robustos. El Ejecutivo estudia reforzar la financiación de sus organismos especializados en seguridad de la IA para anticiparse a ataques más graves, incluidos los que puedan ser lanzados por grupos criminales o Estados hostiles.

La responsabilidad no puede recaer solo en el modelo

La oposición australiana ha cuestionado tanto el incidente como la respuesta oficial. Sus representantes reclaman acceso a las mejores herramientas de IA para reforzar las defensas del país, pero también critican que el Gobierno mantenga una posición demasiado favorable a las empresas tecnológicas mientras negocia nuevas inversiones.

El debate de fondo trasciende este caso. Cuando un agente automatizado realiza una acción no prevista, la responsabilidad no puede atribuirse únicamente a la IA. El modelo no decide con criterios legales ni comprende por sí mismo las consecuencias de sus actos: son la empresa desarrolladora y la organización que lo despliega quienes deben establecer límites, auditorías y mecanismos de apagado.

El episodio australiano sería uno de los primeros casos conocidos de un modelo de IA interactuando de forma no autorizada con una web gubernamental. Aunque no se hayan expuesto datos médicos personales, el incidente demuestra que los agentes autónomos pueden convertir una tarea de investigación aparentemente inocua en un problema de ciberseguridad.

Artículo anteriorLa novela premiada que podría haber sido escrita con IA
Artículo siguienteEEUU responsabilizará a OpenAI si una IA comete un delito