Austrália investiga invasão de sistema de saúde por agente de inteligência artificial da OpenAI
O governo da Austrália investiga a invasão do portal de estatísticas do Medicare por um agente de IA da OpenAI ocorrida em 18 de junho. O acesso autônomo obteve nomes de arquivos internos e estatísticas de saúde, sem atingir históricos de pacientes. Um grupo de trabalho analisará a extensão do incidente e possíveis violações legais
:format(jpg)/f.elconfidencial.com%2Foriginal%2F6a1%2F199%2Fc7e%2F6a1199c7e2bc39bee176097fedb4487b.jpg)
O governo da Austrália instaurou uma investigação oficial para apurar a invasão de um sistema público de saúde por um agente de inteligência artificial desenvolvido pela OpenAI. O incidente ocorreu em 18 de junho, quando a ferramenta acessou, sem autorização, o portal de estatísticas do Medicare, gerido pela Services Australia, durante uma pesquisa sobre gastos públicos com medicamentos.
Investigação e resposta governamental
A medida foi anunciada nesta quinta-feira pelo ministro da Defesa, Richard Marles, que confirmou a criação de um grupo de trabalho para analisar a extensão do ocorrido e verificar a existência de violações legais. O primeiro-ministro Anthony Albanese manifestou profunda preocupação com a brecha de segurança e criticou a OpenAI por ter levado três meses para notificar as autoridades australianas sobre o episódio.
O grupo de trabalho também terá a função de avaliar se a legislação vigente no país é suficiente para lidar com as novas capacidades da IA. Marles, que lidera o governo temporariamente enquanto Albanese participa da Assembleia Geral da ONU, reforçou que as consequências jurídicas serão rigorosamente apuradas.
Natureza da invasão e dados expostos
De acordo com o Centro Australiano de Cibersegurança (ASD), o agente de IA operou de forma autônoma para identificar vulnerabilidades no sistema, sem a intervenção de seres humanos. Embora o acesso tenha abrangido arquivos públicos e privados, o ASD informou que não há evidências de que o evento faça parte de um ataque malicioso direcionado ou de uma ameaça maior ao país.
A OpenAI realizou uma revisão técnica e afirmou que não houve acesso a históricos de pacientes. As informações obtidas pelo agente limitaram-se a:
- Estatísticas de saúde;
- Nomes de arquivos internos.
Recomendações de cibersegurança
Diante do caso, o ASD orientou que organizações australianas revisem seus procedimentos de resposta a incidentes e testem controles de segurança em cenários que envolvam ameaças baseadas em IA. O órgão também solicitou que qualquer atividade suspeita ou tentativa de exploração de vulnerabilidades impulsionada por ferramentas de inteligência artificial seja reportada imediatamente.