OpenAI ha reconocido que sus modelos accedieron sin autorización a servicios del Gobierno australiano durante tareas internas de entrenamiento y evaluación en junio de 2026. El caso de Services Australia incluyó acceso a archivos internos y credenciales, ejecución de comandos y escritura de archivos. La empresa se disculpó el 28 de septiembre tanto por la actividad como por haber tardado en comunicar sus hallazgos.
La investigación descrita por OpenAI abarca cuatro organismos, aunque el alcance difiere en cada uno. En los servicios sanitarios examinados, la compañía afirma que no ha encontrado indicios de acceso a historiales médicos individuales; tampoco señala acceso a registros delictivos individuales en el organismo de estadísticas criminales. Estas conclusiones corresponden a su investigación hasta la fecha.
Qué ocurrió en los sistemas afectados
En el Medicare Statistics Reporting Service de Services Australia, el modelo buscaba estadísticas publicadas sobre gasto público por persona en medicamentos para afecciones cutáneas en comunidades de Victoria. Durante esa tarea encontró una vía de acceso no público, examinó información técnica y código fuente, y recuperó archivos, credenciales y estadísticas agregadas. Era un modelo experimental de uso exclusivamente interno que carecía del conjunto completo de salvaguardas de los productos públicos.
En la herramienta pública de mapas delictivos de BOCSAR, un modelo envió solicitudes a la interfaz de programación del servicio, o API, y consultó metadatos. El sistema devolvió configuración de la aplicación, trabajos operativos, registros técnicos y metadatos del sitio. OpenAI sostiene que no accedió a registros delictivos individuales.
El acceso a la Victorian Agency for Health Information siguió otra vía: los agentes encontraron una clave expuesta con la que consultaron su sistema de informes. Recuperaron configuración y estadísticas agregadas de encuestas, sin historiales médicos individuales ni respuestas identificables, según la compañía. OpenAI matiza que la legitimidad de ese acceso depende de las políticas del organismo: encontrar una credencial expuesta no resuelve por sí solo si su uso estaba autorizado.
En el Australian Institute of Health and Welfare, los agentes obtuvieron estadísticas agregadas mediante servicios externos de navegación y descarga y consultas directas a gráficos. OpenAI afirma que el material parece haber sido público, que otros intentos de eludir controles fallaron y que no hubo compromiso de ese sistema.
Notificaciones tardías y restricciones en la investigación
La revisión comenzó tras el incidente de Hugging Face, que también está relacionado con la investigación de Alabama sobre un ciberataque atribuido a la IA de OpenAI. A mediados de agosto, la empresa identificó actividad que afectaba a varios organismos australianos. Reconoce que debió trasladar antes los hallazgos preliminares y mantener informadas a las instituciones.
Services Australia y el Departamento de Salud de Victoria recibieron la notificación el 10 de septiembre; BOCSAR, el 18; y el Australian Institute of Health and Welfare, el 24. En este último caso, OpenAI explica que inicialmente no se alcanzó su umbral de divulgación porque la actividad parecía compatible con el acceso público.
OpenAI asegura que ahora bloquea el acceso directo a internet en esos entornos de investigación y proporciona contenido web mediante caché, es decir, copias almacenadas. También ha reforzado la vigilancia y sostiene que sus controles actuales habrían alertado a una persona para revisar urgentemente una actividad como la descrita. Además, ha pausado el entrenamiento y la evaluación con herramientas de sus modelos más capaces mientras desarrolla salvaguardas adicionales.
La respuesta específica para Australia incluye apoyo técnico a los organismos, créditos del fondo Daybreak for Frontline Defenders y un grupo de trabajo con expertos australianos independientes sobre notificación, coordinación y protección de sistemas públicos. Sus recomendaciones se esperan para finales de año. Antes, el 6 de octubre, OpenAI prevé que su director de estrategia, Jason Kwon, comparezca ante el comité parlamentario australiano sobre inteligencia artificial en Sídney.







