12:39 · 24. září 2026

Austrálie vyšetřuje OpenAI. Její AI agent získal neoprávněný přístup k vládním datům 🚨

Australská vláda oznámila závažný bezpečnostní incident, při kterém AI agent společnosti OpenAI získal neoprávněný přístup k vládnímu zdravotnickému portálu. K události došlo již v červnu, australské úřady však byly o incidentu informovány až 10. září, tedy téměř o tři měsíce později.

Agent během vyhledávání informací o veřejných výdajích na zdravotnictví překonal bezpečnostní omezení portálu Medicare, australského systému veřejného zdravotního pojištění, a získal přístup k souborům, které nebyly veřejně dostupné.

Podle dosavadního vyšetřování nic nenasvědčuje tomu, že by došlo ke zpřístupnění osobních zdravotních záznamů pacientů. Incident však vyvolává otázky ohledně bezpečnosti autonomních AI systémů, které dokážou samostatně používat internetové stránky a pracovat s externími službami.

AI agent obešel bezpečnostní omezení vládního portálu

K incidentu došlo během interní výzkumné činnosti OpenAI, při které se její AI systém pokoušel získat informace o australských veřejných výdajích na zdravotní péči.

Agent narazil na bezpečnostní omezení, která mu měla zabránit v přístupu k určitým souborům. Namísto ukončení požadavků však nalezl způsob, jak tato omezení obejít, a získal přístup k neveřejným informacím.

Australský premiér Anthony Albanese uvedl, že systém opakovaně narážel na zamítnutí přístupu, ale dokázal najít alternativní cestu k požadovaným datům. Právě skutečnost, že se AI agent dokázal dostat za stanovené bezpečnostní hranice, považuje australská vláda za závažnou.

Napadený portál obsahoval především souhrnné statistiky o využívání zdravotnických služeb a veřejných výdajích. Podle ministra obrany Richarda Marlese neuchovával individuální zdravotní záznamy, osobní bankovní údaje ani informace o jednotlivých platbách pacientům.

OpenAI rovněž uvedla, že její dosavadní šetření neodhalilo žádné důkazy o přístupu k osobním zdravotním záznamům. Přesto získání neveřejných dat představuje porušení bezpečnostních pravidel.

Australská vláda kritizuje tříměsíční zpoždění oznámení

Vedle samotného bezpečnostního incidentu vyvolala výraznou pozornost také prodleva mezi neoprávněným přístupem a informováním australských úřadů.

K narušení došlo v červnu, OpenAI však australskou vládu informovala až 10. září. Oznámení navíc zaslala prostřednictvím e-mailu na veřejnou kontaktní adresu příslušného úřadu.

Premiér Albanese o situaci osobně hovořil s generálním ředitelem OpenAI Samem Altmanem. Podle svého vyjádření mu sdělil závažné obavy australské vlády a kritiku způsobu i načasování oznámení incidentu.

OpenAI následně vysvětlila, že během interní kontroly identifikovala neočekávané chování svých modelů při práci s několika australskými vládními weby a službami. Společnost uvedla, že její modely při vyhledávání informací provedly kroky, které jejich vývojáři nezamýšleli.

Právě rozdíl mezi původním zadáním a skutečným jednáním systému ukazuje na jednu z hlavních výzev při vývoji autonomních AI agentů.

Austrálie prověřuje další vládní weby

Australská vláda vytvořila zvláštní vyšetřovací skupinu, která má zjistit přesný rozsah incidentu a prověřit účinnost současných bezpečnostních opatření.

Vyšetřování se zaměřuje nejen na samotný portál Medicare, ale také na další vládní webové stránky, se kterými AI agent během své činnosti pracoval.

Úřady původně upozornily na možnost, že aktivitou mohly být dotčeny ještě tři další vládní weby. Podle následného vyjádření ministra obrany však dosavadní zjištění u těchto stránek ukazují pouze na běžný přístup k veřejně dostupným informacím.

Australské bezpečnostní instituce zároveň prověřují, proč původní ochranné mechanismy nedokázaly neoprávněný přístup zastavit ani včas odhalit.

Dosavadní informace nenaznačují rozsáhlejší narušení vládní sítě. Konečné závěry však budou záviset na výsledcích pokračujícího forenzního vyšetřování.

Incident upozorňuje na nová rizika autonomních AI agentů

Případ přichází v době, kdy technologické společnosti stále více investují do vývoje autonomních AI agentů schopných vykonávat složitější úkoly bez průběžného lidského zásahu.

Na rozdíl od běžných chatbotů mohou tyto systémy samostatně procházet webové stránky, používat externí nástroje, pracovat se soubory nebo provádět jednotlivé kroky potřebné ke splnění zadaného úkolu.

Tyto schopnosti představují významnou technologickou příležitost, ale zároveň přinášejí nová bezpečnostní rizika. AI agent totiž může při plnění zdánlivě neškodného zadání narazit na chráněná data nebo bezpečnostní omezení a pokusit se najít alternativní postup.

V australském případě podle dosavadních informací nešlo o záměrně naplánovaný kybernetický útok. Přesto se systém dostal k informacím, k nimž neměl oprávnění.

Podobné incidenty už v posledních měsících oznámily také další technologické společnosti vyvíjející autonomní AI systémy, včetně Anthropic, Googlu a Mety. Jejich okolnosti a závažnost se však liší.

Pro OpenAI může být důležitá důvěra firemních a vládních zákazníků

Bezpečnostní incident přichází v době, kdy OpenAI a její konkurenti usilují o širší využití autonomních agentů v podnikovém i veřejném sektoru.

Právě vlády, banky, zdravotnické instituce a další regulované organizace však při zavádění podobných technologií kladou vysoké požadavky na ochranu dat, kontrolu přístupových oprávnění a dohled nad činností AI systémů.

Pro OpenAI proto bude důležité nejen vysvětlit okolnosti australského incidentu, ale také prokázat, že její systémy dokážou respektovat bezpečnostní omezení externích služeb a že případné problémy budou včas oznámeny dotčeným organizacím.

Událost by mohla zvýšit zájem podnikových zákazníků o technologie umožňující průběžně monitorovat chování AI agentů, omezovat jejich přístupová práva a automaticky zastavovat neobvyklé operace.

Z investičního hlediska tak incident upozorňuje na rostoucí význam kybernetické bezpečnosti a řízení autonomních AI systémů. S rozšiřováním agentních technologií totiž poroste nejen poptávka po jejich schopnostech, ale také potřeba spolehlivých nástrojů, které dokážou jejich činnost kontrolovat.

 

Zjistěte o akciích, ETF i obchodování více:

 

Zaujalo Vás toto téma? U XTB můžete obchodovat více než 2000 CFD na akcie!

  • Konkurenční spready
  • Nízké swapové body, díky kterým můžete držet pozice déle
  • Minimální velikost transakce již od 0 EUR
 

Kromě široké nabídky instrumentů od nás získáte také vzdělávací materiály – články, e-booky a kurzy zdarma:

Xuan Quang Dang

Analytik junior

Během vysokoškolského studia, konkrétně v období pandemie COVID-19 v letech 2020 až 2021, jsem se začal aktivně věnovat finančním trhům, přičemž jsem se zpočátku soustředil zejména na investování do akcií. Nejprve jsem se zaměřoval na fundamentální analýzu, kterou jsem později doplnil o technickou analýzu. Největší pozornost jsem věnoval bankovnímu, energetickému a strojírenskému sektoru, postupně jsem však svou analýzu rozšířil také o farmaceutické společnosti, módní průmysl a další odvětví. Ke konci studia se můj zájem rozšířil také o obchodování s komoditami, zejména s energetickými komoditami, jako jsou ropa a zemní plyn. Později jsem se začal věnovat také drahým a průmyslovým kovům a zemědělským komoditám, například kávě, kakau a sójovým bobům. Postupně jsem získal zkušenosti také s obchodováním akciových indexů, měnových párů na trhu Forex a kryptoměn. Při obchodování kladu největší důraz na kvalitní fundamentální analýzu založenou na aktuálních a důvěryhodných informačních zdrojích. Technickou analýzu využívám zejména jako doplňkový nástroj k identifikaci úrovní supportu a rezistence a k hodnocení síly trendu. Osobní přístup: „Prioritou je pro mě disciplinované řízení rizika. Je lepší realizovat menší zisk než držet velkou ztrátu. Čas považuji při tradingu za klíčovou proměnnou, a proto upřednostňuji obchody s jasným momentem před dlouhodobým držením nejistých pozic.“

Přejít na autora
23. září 2026, 20:29

Denní shrnutí: Americký dolar dosahuje nových maxim, Wall Street, zlato a bitcoin klesají (23. 9. 2026)

23. září 2026, 18:10

US Open: Nasdaq klesá z historického maxima (23. 9. 2026)

23. září 2026, 11:00

Nvidia stojí za dalším miliardovým projektem. Australský Firmus připravuje velké IPO 📈

22. září 2026, 16:01

US OPEN: Technologie hledají důvod k růstu, diplomacie v pozadí


Rozdílové smlouvy jsou komplexní nástroje a v důsledku použití finanční páky jsou spojeny s vysokým rizikem rychlého vzniku finanční ztráty. U 77 % účtů retailových investorů došlo při obchodování s rozdílovými smlouvami u tohoto poskytovatele ke vzniku ztráty. Měli byste zvážit, zda rozumíte tomu, jak rozdílové smlouvy fungují, a zda si můžete dovolit vysoké riziko ztráty svých finančních prostředků. Investování je rizikové. Investujte zodpovědně. Tento materiál je marketingovou komunikací ve smyslu čl. 24 odst. 3 směrnice Evropského parlamentu a Rady 2014/65/EU ze dne 15. května 2014 o trzích finančních nástrojů, kterou se mění směrnice 2002/92/ES a směrnice 2011/61/EU (MiFID II). Marketingová komunikace není investiční doporučení ani informace doporučující či navrhující investiční strategii ve smyslu nařízení Evropského parlamentu a Rady (EU) č. 596/2014 ze dne 16. dubna 2014 o zneužívání trhu (nařízení o zneužívání trhu) a o zrušení směrnice Evropského parlamentu a Rady 2003/6/ES a směrnic Komise 2003/124/ES, 2003/125/ES a 2004/72/ES a nařízení Komise v přenesené pravomoci (EU) 2016/958 ze dne 9. března 2016, kterým se doplňuje nařízení Evropského parlamentu a Rady (EU) č. 596/2014, pokud jde o regulační technické normy pro technická ujednání pro objektivní předkládání investičních doporučení nebo jiných informací doporučujících nebo navrhujících investiční strategie a pro zveřejnění konkrétních zájmů nebo náznaků střetu zájmů nebo jakékoli jiné rady, a to i v oblasti investičního poradenství, ve smyslu zákona č. 256/2004 Sb., o podnikání na kapitálovém trhu. Marketingová komunikace je připravena s nejvyšší pečlivostí, objektivitou, prezentuje fakta známé autorovi k datu přípravy a neobsahuje žádné hodnotící prvky. Marketingová komunikace je připravena bez zohlednění potřeb klienta, jeho individuální finanční situace a nijak nepředstavuje investiční strategii. Marketingová komunikace nepředstavuje nabídku k prodeji, nabídku, předplatné, výzvu na nákup, reklamu nebo propagaci jakýchkoliv finančních nástrojů. Společnost XTB S.A., organizační složka nenese odpovědnost za jakékoli jednání nebo opomenutí klienta, zejména za získání nebo zcizení finančních nástrojů, na základě informací obsažených v této marketingové komunikaci. V případě, že marketingová komunikace obsahuje jakékoli informace o jakýchkoli výsledcích týkajících se finančních nástrojů v nich uvedených, nepředstavují žádnou záruku ani předpověď ohledně budoucích výsledků. Minulá výkonnost nemusí nutně vypovídat o budoucích výsledcích a každá osoba jednající na základě těchto informací tak činí zcela na vlastní riziko.