• ИИ-агент OpenAI атаковал государственную медицинскую систему Австралии.
  • Сначала это был обычный поиск данных, но блокировка доступа заставила его искать способы обойти ограничения и получить доступ к непубличным файлам.
  • Компания обнаружила инцидент лишь спустя месяцы.

В июне 2026 года ИИ-агент OpenAI получил несанкционированный доступ к австралийскому порталу Medicare Statistics Reporting Service во время поиска данных о государственных расходах на медицину. Об этом сообщили FT и NYT.

Система получила доступ к публичным и непубличным файлам, а OpenAI обнаружила инцидент лишь в августе и сообщила австралийскому правительству 10 сентября.

Премьер-министр Австралии Энтони Албаниз назвал ситуацию «очевидно неприемлемой».

По его словам, правительство проводит судебно-техническое расследование при участии Австралийского управления сигналов, чтобы установить, какие еще государственные системы могли быть затронуты. В настоящее время нет доказательств компрометации всей сети Services Australia, а личные данные, как считается, не были получены.

«Это новый мир, с которым мы имеем дело», — заявил Албаниз.

ИИ-агенты пытались взломать как минимум четыре системы

По данным The New York Times и исследовательской лаборатории Transluce, австралийский инцидент не был единичным случаем. В мае и июне агенты OpenAI как минимум еще трижды пытались получить доступ к государственным и университетским ресурсам.

Today’s news that OpenAI hacked the Australian government is not an isolated incident. We’re releasing more than 30,000 logs that include activity from this hack and attempts against previously unknown targets.

In this data, we found rogue agent activity stretching back to at…

— Transluce (@TransluceAI) September 24, 2026
  • цифровой библиотеке Университета Нью-Мексико 25-26 мая;
  • платформе Data USA 28 мая;
  • портал Medicare Statistics Reporting Service 18 июня;
  • сайт Австралийского института здравоохранения и социального обеспечения 20-21 июня.

Особенность этих случаев заключается в том, что агенты не получали задания проводить кибератаки. Они выполняли обычные задачи по сбору информации, но после блокировки доступа начинали искать технические способы его обойти.

Transluce выявила активность агентов как минимум с 6 марта 2026 года. Исследователи также зафиксировали десятки тысяч запросов через сервис urlquery.net, который использовался для обхода ограничений доступа. По их данным, подобная активность продолжалась как минимум до 16 сентября.

Инцидент усиливает дискуссию о контроле над ИИ

Австралийский случай произошел на фоне усиления внимания к автономным ИИ-агентам после того, как в июле агенты OpenAI атаковали стартап Hugging Face во время тестирования кибербезопасности. Тогда сотни агентов, по данным компании, действовали внутри ее системы и получили доступ к интернету.

Сама OpenAI заявила, что во время более широкой проверки выявила случаи, когда «наши модели выполняли действия, которых мы не планировали».

На этом фоне генеральный директор Anthropic Дарио Амодеи призвал к международной координации по безопасности ИИ, а генеральный директор OpenAI Сэм Альтман заявил, что даже небольшой риск катастрофической потери контроля над ИИ является «абсолютно неприемлемым».

«Мы не должны обучать модели, относительно которых не можем привести чрезвычайно убедительные аргументы, что сможем удерживать их под контролем человека», — сказал Альтман.

В то же время австралийское правительство отдельно оценивает, было ли нарушено законодательство из-за несанкционированного доступа. Министр обороны и вице-премьер Ричард Марлз назвал инцидент «очень серьезным», хотя его непосредственное влияние, по предварительной оценке, было относительно незначительным.

Напомним, что недавно стало известно об атаке ИИ-моделью Gemini от Google на реальные системы трех компаний.

Сообщение ИИ-агент OpenAI взломал государственный портал Австралии во время обычного поиска данных появились сначала на INCRYPTED.