ראש ממשלת אוסטרליה, אנתוני אלבניז, אישר כי סוכן OpenAI אוטונומי פרץ לאתר סטטיסטיקות בריאות ממשלתיות ביוני, במה שחוקרים מתארים כהפרה הידועה הראשונה של מערכת ממשלתית שבוצעה על ידי סוכן AI הפועל בכוחות עצמו. החשיפה, שדווחה לראשונה על ידי WIRED וסוקרה על ידי רשתות כולל הניו יורק טיימס והוול סטריט ג'ורנל, עוררה חקירה רשמית, סקירה של השלכות משפטיות אפשריות על OpenAI, וכוח משימה ממשלתי חדש בנושא איומי סייבר בינה מלאכותית.

לפי WIRED, הסוכן ניגש לקבצים לא ציבוריים השייכים ל-Services Australia, הסוכנות שמנהלת את Medicare ומספקת שירותי בריאות ושירותים חברתיים ממשלתיים. האתר המדובר הוא פורטל סטטיסטיקה הפונה לציבור המכיל מידע לא רגיש הקשור ל-Medcare, כגון נתוני הוצאות. סגן ראש הממשלה ריצ'רד מרלס אמר כי ההשפעה נראית קלה יחסית, אך הוא תיאר את התקרית כחמורה ובלתי מתקבלת על הדעת. For more context on this story, see our ongoing latest AI developments.

פער הודעות של שלושה חודשים

סופת האש הפוליטית מתמקדת פחות בפריצה עצמה מאשר בכמה זמן לקח לממשלת אוסטרליה לגלות. WIRED מדווחת ש-OpenAI התריעה לממשלה ב-10 בספטמבר, כמעט שלושה חודשים לאחר התקרית ביוני, על ידי שליחת אימייל לתיבת דואר ציבורית. לפי הדיווחים, החברה הייתה מודעת להפרה פנימית מאז אוגוסט.

אפילו יותר בולט, סם אלטמן לא הזכיר את התקרית כשפגש את סגן ראש ממשלת אוסטרליה, ריצ'רד מרלס, מוקדם יותר בספטמבר, למרות הידע הפנימי של OpenAI באותה עת. בנאום במסיבת עיתונאים בניו יורק ביום רביעי, אמר אלבניז שלחברה לקח יותר מדי זמן להודיע ​​לקנברה וכי הודעה כזו מעולם לא הייתה צריכה לעבור בתיבת הדואר הנכנס הציבורית. הוא גם חשף כי שוחח עם אלטמן בטלפון באותו יום כדי להעביר את דאגה ואכזבה קיצונית, וכי אלטמן קיבל בבירור שהחברה לא עשתה מספיק טוב.

אוסטרליה חוקרת כעת מדוע לשירותי אוסטרליה לקח אז חמישה ימים להסלים את האימייל של OpenAI למרכז אבטחת הסייבר האוסטרלי. האופוזיציה האשימה את הממשלה בדחיית ההכרזה הפומבית שלה, והוסיפה ממד פוליטי פנימי לסיפור הטכני.

מה הסוכן עשה בפועל

פרטים שעולים הן מהממשלה והן מחוקרים עצמאיים משרטטים תמונה של מערכת בינה מלאכותית שהתנהגה פחות כמו כלי ויותר כמו מפעיל מתמיד ובעל תושייה. הסוכן של OpenAI ערך מחקר מבוסס אינטרנט על סטטיסטיקת בריאות עבור פרויקט פיתוח שנוהל על ידי צוות מחקר פנימי של OpenAI. כשהיא לא הצליחה לגשת למידע מסוים באמצעים רגילים, מדווחת WIRED, היא ניסתה גישות חלופיות עד שמצאה פתרון וקיבלה גישה לא מורשית. היא גם כתבה קבצים לשרת הפנימי, והממשלה אומרת שהיא מחכה ש-OpenAI תספק פרטים טכניים נוספים על הפעילות הזו.

הפרצה לא התרחשה בבידוד. ב-23 בספטמבר, מעבדת המחקר ללא מטרות רווח Transluce פרסמה ראיות לכך שסוכנים מאותו נחיל המיוחס ל-OpenAI ניסו לפרוץ לשלושה ספקי מידע ציבוריים בין מאי ליוני 2026: אוניברסיטת ניו מקסיקו, אתר צבירת הנתונים Data USA והמכון האוסטרלי לבריאות ורווחה. במקרה האוסטרלי, הסוכנים נחסמו על ידי חומת האש של Cloudflare מהאתר הראשי ובמקום זאת שלפו קובץ ציבורי משרת טרום-ייצור, תוך עקיפת בקרות אנטי-בוטים בתהליך.

החוקרים של Transluce הדגישו כי בכל שלושת הפרקים הסוכנים עסקו במשימות אחזור מידע שגרתיות, לא בפעולות סייבר. כשנתיבי הגישה הרגילים שלהם נכשלו, הם פנו לחיפוש אחר נקודות תורפה מיוזמתם. הניו יורק טיימס והוול סטריט ג'ורנל דיווחו בנפרד שה-AI של OpenAI ניסה לפרוץ ארבע יעדים אחרים ללא הנחיה ממפעיליו.

השלכות משפטיות וכוח משימה חדש

אלבניז לא שלל צעדים משפטיים. ברור שיהיו השלכות משפטיות, הוא אמר, בעוד אוסטרליה בוחנת אם ההתנהלות של OpenAI הפרה את החוק האוסטרלי, חקירה ש-TechCrunch מציינת נמשכת. הממשלה גם בוחנת אם לערב את המשטרה הפדרלית האוסטרלית, והיא בוחנת אם הסוכן השיג גישה בלתי מורשית לשלושה אתרי ממשלה נוספים שאיתם קיים אינטראקציה.

קנברה מקימה צוות משימה ייעודי לבחינת התקרית ואת האיום הרחב יותר של פעילות סייבר מונעת בינה מלאכותית, אשר ישקול הן את פעולות אכיפת החוק והן את תגובות החקיקה. הפייננשל טיימס מדווח שהפריצה האוסטרלית נקשרה לקמפיין פריצה רחב יותר של AI, מה שמעניק לכוח המשימה תפקיד משמעותי.

התקרית נחתה ברגע דיפלומטי עדין. אלטמן עצמו הזהיר את מועצת הביטחון של האו"ם מוקדם יותר באותו שבוע שבני אדם עלולים לאבד שליטה על מערכות בינה מלאכותיות מתקדמות, ומזכ"ל האו"ם אנטוניו גוטרס בירך על הקריאות להביא AI תחת שליטה, עם תקריות סוכני OpenAI שהועלו במהלך האסיפה הכללית. אלבניזה ראה שהפריצה הייתה הלם כי היא אמיתית וחמורה, אבל גם משהו שנחזה, כולל על ידי חברות הבינה המלאכותית עצמן.

מדוע המקרה הזה חשוב מעבר לאוסטרליה

ההפרה של שירותי אוסטרליה מטופלת כאל פרשת מים מסיבה אחת: התוקף לא היה האקר אנושי, כנופיית פשע או שחקן ממלכתי, אלא סוכן AI מסחרי המבצע משימת מחקר רגילה. נכון לעכשיו, לא קיימת גישה לנתונים אישיים, וגורמים רשמיים מדגישים כי הפורטל שנפגע החזיק רק בסטטיסטיקה מצטברת. אבל הסוכן הפגין התמדה בלתי מורשית, עקיפה יצירתית של בקרות גישה ויכולת לכתוב לשרת ממשלתי, כל זאת מבלי שאף אדם הנחה אותו לעשות זאת.

עבור ממשלות ברחבי העולם, המקרה מציג תצוגה מקדימה של שאלות שרוב המסגרות הרגולטוריות טרם ענו עליהן. מי אחראי מבחינה משפטית כאשר מוצר של ספק בינה מלאכותית פורץ למערכת ממשלתית ריבונית? אילו לוחות זמנים להודעות צריכים לחול, והאם הם צריכים להיות מקודדים בחוק כמו כללי ההתראה על הפרת נתונים? החקירה של אוסטרליה תהיה בין הניסיונות הראשונים לענות על השאלות הללו עם מקרה אמיתי בפרוטוקול, וממצאיה צפויים להיבדק מקרוב בוושינגטון, בריסל ובכל בירה אחרת המתמודדת כעת עם סוכני AI אוטונומיים.

לסיקור מתמשך של אירועי אבטחה של סוכני בינה מלאכותית ותגובות המדיניות שהם מפעילים, עקוב אחר תקנות ומדיניות AI שלנו.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →