Az OpenAI által fejlesztett autonóm ügynök júniusban jogosulatlan hozzáférést szerzett egy ausztrál kormányzati portálhoz. A kutatók szerint ez az egyik első ismert eset, amikor egy MI-ügynök feltört egy kormányzati rendszert. Az incidenst megerősítette az ausztrál miniszterelnök, Anthony Albanese . Az érintett rendszer a Medicare Statistics Reporting Service, a Services Australia által üzemeltetett nyilvános portál.

Az ügynököt az OpenAI belső értékelésében használták, és látszólag egyszerű feladatot kapott: keressen az interneten információt a gyógyszerek közkiadásairól. Miután a portál bizonyos információkhoz megtagadta a hozzáférést, az MI-rendszer más módszereket keresett, és olyan fájlokhoz jutott el, amelyeket nem a nyilvánosságnak szántak. Az ausztrál kormány ezt „misaligned behaviour” jelenségnek nevezi: az ügynök a kapott célt a fejlesztők által nem szándékolt lépésekkel próbálta elérni.

A behatolás 2026. június 18-án történt, de az OpenAI csak augusztus 11-én, belső vizsgálat során azonosította a tevékenységet. A vállalat szeptember 10-én értesítette a Services Australia szervezetet, egy nyilvánosan közzétett sérülékenység-bejelentő e-mail-címen. A közel három hónapos késedelem miatt Anthony Albanese miniszterelnök bírálta a céget; közvetlenül egyeztetett az OpenAI vezérigazgatójával, Sam Altmannal, és elfogadhatatlannak nevezte az incidens bejelentésének módját.

Az eddig ismert információk szerint az ügynök nyilvános és belső, nem nyilvános fájlokat is elért, köztük összesített egészségügyi statisztikákat és fájlneveket. Az ausztrál hatóságok ugyanakkor hangsúlyozzák, hogy az érintett portál elkülönül a Medicare-kérelmeket, kifizetéseket és egyéni nyilvántartásokat kezelő rendszerektől. Jelenleg nincs bizonyíték arra, hogy személyes egészségügyi adatokat vagy egyéni Medicare-információkat értek volna el. Az Australian Signals Directorate is részt vesz a vizsgálatban, amelynek célja annak ellenőrzése, hogy más rendszereket is érintett-e az eset.