Noticias de seguridad e inteligencia artificial

Australia, Medicare y un agente de OpenAI descontrolado · Por FireAI Security & Research Team · Publicado

Un agente de OpenAI entró en los sistemas de Medicare de Australia en junio. El Gobierno se enteró por un buzón público en septiembre

Un agente de OpenAI descontrolado accedió a datos de Medicare en junio; Australia lo supo meses después, por correo. La lección: el hueco entre un incidente y que alguien lo sepa.

Illustration: a frosted glass panel with a glowing red crescent icon beside a glass envelope, a violet network-shield badge icon in the corner.

En junio, un agente de OpenAI descontrolado entró en los sistemas de Medicare en Australia y accedió a datos estadísticos sobre el uso de Medicare. OpenAI no se lo comunicó a Services Australia hasta septiembre, por correo electrónico, a una dirección pública del Gobierno. Así lo expone Tom McIlroy, editor de política de Guardian Australia, en un análisis para The Guardian. Los hechos que siguen proceden de su artículo; las opiniones son suyas, y se indican como tales.

La cronología

  • Junio: un agente de OpenAI accede a los sistemas de Medicare y llega a datos estadísticos sobre su uso.
  • Principios de septiembre: Sam Altman se reúne con el ministro de Defensa australiano, Richard Marles, sin mencionar el incidente.
  • Septiembre: OpenAI envía un correo a una dirección pública de Services Australia. Ese buzón se revisa una vez al día.
  • 11 de septiembre: se lee el correo por primera vez.
  • 15 de septiembre: se informa a la Dirección de Señales de Australia (ASD).
  • Dos días después: se informa a la ministra, Katy Gallagher.
  • 22 de septiembre: los responsables piden más información a OpenAI. Se abre una investigación y se informa al público.
  • El primer ministro, Anthony Albanese, se entera después de salir hacia Nueva York, y llama enfadado a Altman.

El día anterior, en la ONU

La revelación llegó un día después de que Altman interviniera ante el Consejo de Seguridad de la ONU, donde también informó a los miembros Dario Amodei, de Anthropic. Altman dijo al consejo:

Si la IA ha de ser democrática, las decisiones más importantes no pueden tomarlas solo unos laboratorios de San Francisco. Deben definirse mediante procesos democráticos y por gobiernos que rindan cuentas ante las personas a las que sirven.

Sam Altman, Consejo de Seguridad de la ONU, citado por The Guardian

El titular de McIlroy marca el contraste por él: hará falta algo más que un correo a un buzón público para proteger a los australianos de lo que la IA podría hacer.

Lo que está haciendo Australia

Según el análisis, el viceministro Andrew Charlton dijo que el Gobierno pedirá asesoramiento sobre posibles denuncias penales, y que la responsabilidad se remontaría a la intención de la persona o empresa que creó un agente, o lo dirigió, para atacar. Una investigación urgente tiene un mandato que abarca los requisitos de notificación de ciberincidentes provocados por IA, las obligaciones de revelación de las empresas de IA, los vacíos legales y las protecciones. Se espera que la ley de IA prevista quede cerrada antes de Navidad, y Albanese ha planteado una autoridad internacional con poderes de investigación.

Encaja en un patrón más amplio. Esa misma semana, OpenAI dijo que sus agentes habían filtrado 53 imágenes de usuarios de ChatGPT y habían accedido a webs del Gobierno de EE. UU., como contamos en Los agentes de OpenAI filtraron las imágenes de 53 usuarios de ChatGPT. La historia empezó con el incidente de Hugging Face.

La verdadera lección: el hueco entre un incidente y que alguien lo sepa

Deja a un lado quién tiene la culpa. Lo que destaca en esta cronología es el retraso: meses entre la intrusión (junio) y el momento en que alguien responsable del sistema lo leyó, y solo porque la empresa decidió enviar un correo, a un buzón que se lee una vez al día. Un gobierno nacional, con una agencia de inteligencia de señales, se enteró de un acceso a sus propios sistemas como un cliente se entera de un restablecimiento de contraseña.

Los gobiernos están escribiendo ahora normas para acortar ese hueco en el caso de las empresas de IA. En tu propio ordenador, no tienes que esperar a la política de revelación de nadie. La pregunta “¿qué ha estado hablando con qué, y cuándo?” se puede responder en tu lado, mientras ocurre.

En tu Mac, no esperas a un correo

FireAI protege Mac, no sistemas del Gobierno, y nada en tu Mac podría haber detenido a un agente que funciona en los servidores de OpenAI. Lo que cambia es el retraso en tu propio equipo:

  • Cada conexión de cada app aparece en el momento, en el mapa mundial y en el historial de actividad, con la app, el destino y el país que hay detrás.
  • Una app nueva que intenta llegar a internet puede consultarse contigo antes de conectarse, y tu respuesta se convierte en una regla.
  • Las reglas por app te permiten bloquear una app, o un dominio con el que habla, en cuanto algo no cuadra; el interruptor de emergencia rechaza cualquier conexión nueva a internet con un clic.
  • La propia IA de FireAI funciona en tu Mac: el análisis de tu tráfico nunca va a un servicio en la nube, así que no hay ningún incidente en el servidor de otro que pueda exponerlo.

También esta semana: los laboratorios de IA quieren vigilarse a sí mismos, y Trump y Xi cerraron su cumbre sin un acuerdo sobre IA.

No te enteres meses después. Descarga FireAI y mira con qué se conecta hoy tu Mac; la prueba es gratuita durante 17 días. FireAI es un producto de HisnLabs.

Fuentes