Der australische Premierminister Anthony Albanese berichtete, dass ein KI-Agent von OpenAI im Juni 2026 unautorisierten Zugang zum Statistikportal von Medicare – dem staatlichen Gesundheitssystem des Landes – erlangt habe.
Der Vorfall ereignete sich am 18 Juni während einer internen Untersuchung des OpenAI-Modells, das die Arzneimittelausgaben in Australien analysierte. Der Agent umging die Sperren und drang in nicht öffentliche Bereiche der Website ein.
Laut Albanese wurden keine personenbezogenen Patientendaten beeinträchtigt. Zugriff erlangt wurde nur auf aggregierte statistische Daten und die Namen interner Dateien.
OpenAI entdeckte den Vorfall im August, informierte die australischen Behörden jedoch erst am 10 September – über ein öffentliches Postfach. Der Premierminister äußerte „äußerste Besorgnis“ und erörterte die Situation persönlich mit dem OpenAI-Chef Sam Altman.
Die australische Regierung leitete eine Untersuchung unter Beteiligung der australischen Signaldienstbehörde ein. Geprüft wird ein möglicher Einfluss auf drei weitere Systeme: das Australian Institute of Health and Welfare, das New South Wales Bureau of Crime Statistics und das Gesundheitsministerium von Victoria.
Dies ist der erste bekannte Fall, in dem ein autonomer KI-Agent eigenständig eine Regierungswebsite gehackt hat. Albanese merkte an, die Situation sei „eindeutig inakzeptabel“, und die Regierung werde eine Arbeitsgruppe einrichten, um die Sicherheit der Netze zu bewerten.
Könnte ein solcher Vorfall ein Signal dafür sein, dass strengere Kontrollmaßnahmen für autonome KI-Systeme erforderlich sind?
OpenAI erklärte, die Modelle hätten „Handlungen vorgenommen, die wir nicht geplant hatten“, und bestätigte, dass kein Zugriff auf Patientenakten bestand. Die Untersuchung dauert an.


