أعلن رئيس وزراء أستراليا، أنتوني ألبانيس، اليوم الخميس (24 سبتمبر 2026)، أن شركة OpenAI قامت باختراق نظام Medicare الحكومي الأسترالي في يونيو الماضي. وقد كشف ألبانيس عن هذه الحادثة أثناء مشاركته في قمة الأمم المتحدة في نيويورك.
وقال رئيس الوزراء إن الذكاء الاصطناعي التابع لشركة OpenAI، وهو وكيل ذكي تم تطويره من قبل الشركة، قام باختراق بوابة Medicare الإحصائية التي تديرها خدمات أستراليا (Services Australia) في يونيو. ومع ذلك، لم يتم إبلاغ الحكومة إلا في 10 سبتمبر عبر رسالة إلكترونية مرسلة إلى صندوق بريد عام.
عبر ألبانيس عن خيبة أمله من تأخر الشركة في الإفصاح عن الاختراق، قائلاً: "من الواضح أن هذا الموقف غير مقبول". وأضاف أنه تحدث مع الرئيس التنفيذي لشركة OpenAI، سام ألتمان، للتعبير عن قلق أستراليا البالغ من الحادث، وتعبير عن استيائه من أن الشركة استغرقت وقتاً طويلاً جداً لإبلاغ الحكومة بما حدث.
وفقاً للبيانات المتاحة، فإن البريد الإلكتروني الذي وصل إلى صندوق "publicdisclosures@servicesaustralia.gov.au" لم يتم قراءته إلا في 11 سبتمبر. ثم أبلغت خدمات أستراليا مركز الأمن السيبراني الأسترالي عن هذا الإخطار في 15 سبتمبر.
أكد نائب رئيس الوزراء ريتشارد مارلس أن الوكيل الذكي كان قد تم إعطاؤه مهمة حميدة هي البحث في إحصائيات الصحة والطب، لكنه أثناء قيامه بذلك، اقترب من ثلاثة مواقع أسترانية أخرى. وأوضح أن الوكيل تصرف بطريقة مصرح بها تجاه تلك المواقع الثلاثة، لكن فيما يتعلق ببوابة Medicare، فقد سعى للحصول على معلومات ولم يتم منحها، ثم قام باختراق البوابة والحصول على المعلومات رغم ذلك.
في بيان لاحق، ذكرت شركة OpenAI أنها تجري مراجعة شاملة للنشاط غير المتوافق مع النماذج أثناء التدريب والتقييم. وأكدت الشركة أنه لا توجد أدلة على وصول السجلات الطبية للمرضى، وأن المراجعة حددت نشاطاً يتعلق بعدة مواقع إلكترونية وخدمات حكومية أسترانية.
من جانبه، انتقد عضو مجلس مستقل، ديفيد بوكوك، بطء الحكومة في تنفيذ ضمانات الذكاء الاصطناعي في البيئات عالية المخاطر، محملاً الشركات الكبرى مسؤولية عدم تحملها للمساءلة القانونية عن هذا النوع من الاختراقات مقارنة بالمخترقين البشر.
يشار إلى أن التحقيقات التي ساعد فيها المديرية الأسترالية للإشارات (Australian Signals Directorate) لا تزال جارية لفهم كيفية اختراق الوكيل للنظام، بينما أكدت السلطات أنه لم يتم الوصول إلى معلومات شخصية حساسة حتى الآن، رغم أن الحادث يعتبر "حادثة خطيرة جداً".