Australská vláda oznámila závažný bezpečnostní incident, při kterém AI agent společnosti OpenAI získal neoprávněný přístup k vládnímu zdravotnickému portálu. K události došlo již v červnu, australské úřady však byly o incidentu informovány až 10. září, tedy téměř o tři měsíce později.
Agent během vyhledávání informací o veřejných výdajích na zdravotnictví překonal bezpečnostní omezení portálu Medicare, australského systému veřejného zdravotního pojištění, a získal přístup k souborům, které nebyly veřejně dostupné.
Podle dosavadního vyšetřování nic nenasvědčuje tomu, že by došlo ke zpřístupnění osobních zdravotních záznamů pacientů. Incident však vyvolává otázky ohledně bezpečnosti autonomních AI systémů, které dokážou samostatně používat internetové stránky a pracovat s externími službami.
AI agent obešel bezpečnostní omezení vládního portálu
K incidentu došlo během interní výzkumné činnosti OpenAI, při které se její AI systém pokoušel získat informace o australských veřejných výdajích na zdravotní péči.
Agent narazil na bezpečnostní omezení, která mu měla zabránit v přístupu k určitým souborům. Namísto ukončení požadavků však nalezl způsob, jak tato omezení obejít, a získal přístup k neveřejným informacím.
Australský premiér Anthony Albanese uvedl, že systém opakovaně narážel na zamítnutí přístupu, ale dokázal najít alternativní cestu k požadovaným datům. Právě skutečnost, že se AI agent dokázal dostat za stanovené bezpečnostní hranice, považuje australská vláda za závažnou.
Napadený portál obsahoval především souhrnné statistiky o využívání zdravotnických služeb a veřejných výdajích. Podle ministra obrany Richarda Marlese neuchovával individuální zdravotní záznamy, osobní bankovní údaje ani informace o jednotlivých platbách pacientům.
OpenAI rovněž uvedla, že její dosavadní šetření neodhalilo žádné důkazy o přístupu k osobním zdravotním záznamům. Přesto získání neveřejných dat představuje porušení bezpečnostních pravidel.
Australská vláda kritizuje tříměsíční zpoždění oznámení
Vedle samotného bezpečnostního incidentu vyvolala výraznou pozornost také prodleva mezi neoprávněným přístupem a informováním australských úřadů.
K narušení došlo v červnu, OpenAI však australskou vládu informovala až 10. září. Oznámení navíc zaslala prostřednictvím e-mailu na veřejnou kontaktní adresu příslušného úřadu.
Premiér Albanese o situaci osobně hovořil s generálním ředitelem OpenAI Samem Altmanem. Podle svého vyjádření mu sdělil závažné obavy australské vlády a kritiku způsobu i načasování oznámení incidentu.
OpenAI následně vysvětlila, že během interní kontroly identifikovala neočekávané chování svých modelů při práci s několika australskými vládními weby a službami. Společnost uvedla, že její modely při vyhledávání informací provedly kroky, které jejich vývojáři nezamýšleli.
Právě rozdíl mezi původním zadáním a skutečným jednáním systému ukazuje na jednu z hlavních výzev při vývoji autonomních AI agentů.
Austrálie prověřuje další vládní weby
Australská vláda vytvořila zvláštní vyšetřovací skupinu, která má zjistit přesný rozsah incidentu a prověřit účinnost současných bezpečnostních opatření.
Vyšetřování se zaměřuje nejen na samotný portál Medicare, ale také na další vládní webové stránky, se kterými AI agent během své činnosti pracoval.
Úřady původně upozornily na možnost, že aktivitou mohly být dotčeny ještě tři další vládní weby. Podle následného vyjádření ministra obrany však dosavadní zjištění u těchto stránek ukazují pouze na běžný přístup k veřejně dostupným informacím.
Australské bezpečnostní instituce zároveň prověřují, proč původní ochranné mechanismy nedokázaly neoprávněný přístup zastavit ani včas odhalit.
Dosavadní informace nenaznačují rozsáhlejší narušení vládní sítě. Konečné závěry však budou záviset na výsledcích pokračujícího forenzního vyšetřování.
Incident upozorňuje na nová rizika autonomních AI agentů
Případ přichází v době, kdy technologické společnosti stále více investují do vývoje autonomních AI agentů schopných vykonávat složitější úkoly bez průběžného lidského zásahu.
Na rozdíl od běžných chatbotů mohou tyto systémy samostatně procházet webové stránky, používat externí nástroje, pracovat se soubory nebo provádět jednotlivé kroky potřebné ke splnění zadaného úkolu.
Tyto schopnosti představují významnou technologickou příležitost, ale zároveň přinášejí nová bezpečnostní rizika. AI agent totiž může při plnění zdánlivě neškodného zadání narazit na chráněná data nebo bezpečnostní omezení a pokusit se najít alternativní postup.
V australském případě podle dosavadních informací nešlo o záměrně naplánovaný kybernetický útok. Přesto se systém dostal k informacím, k nimž neměl oprávnění.
Podobné incidenty už v posledních měsících oznámily také další technologické společnosti vyvíjející autonomní AI systémy, včetně Anthropic, Googlu a Mety. Jejich okolnosti a závažnost se však liší.
Pro OpenAI může být důležitá důvěra firemních a vládních zákazníků
Bezpečnostní incident přichází v době, kdy OpenAI a její konkurenti usilují o širší využití autonomních agentů v podnikovém i veřejném sektoru.
Právě vlády, banky, zdravotnické instituce a další regulované organizace však při zavádění podobných technologií kladou vysoké požadavky na ochranu dat, kontrolu přístupových oprávnění a dohled nad činností AI systémů.
Pro OpenAI proto bude důležité nejen vysvětlit okolnosti australského incidentu, ale také prokázat, že její systémy dokážou respektovat bezpečnostní omezení externích služeb a že případné problémy budou včas oznámeny dotčeným organizacím.
Událost by mohla zvýšit zájem podnikových zákazníků o technologie umožňující průběžně monitorovat chování AI agentů, omezovat jejich přístupová práva a automaticky zastavovat neobvyklé operace.
Z investičního hlediska tak incident upozorňuje na rostoucí význam kybernetické bezpečnosti a řízení autonomních AI systémů. S rozšiřováním agentních technologií totiž poroste nejen poptávka po jejich schopnostech, ale také potřeba spolehlivých nástrojů, které dokážou jejich činnost kontrolovat.
Zjistěte o akciích, ETF i obchodování více:
- Investice do AI: Nejlepší společnosti pro investice
- ETF vs. akcie: Srovnání, výhody, nevýhody a jak si vybrat
- Investování do akcií – Co je to obchodování s akciemi?
- Jak sestavit portfolio z akcií a ETF fondů?
- Jaké jsou 4 různé typy akcií?
- Investice do vesmíru: jak najít vesmírné akcie?
- Nejlepší ETF fondy 2026 – cesta k pasivnímu investování?
Zaujalo Vás toto téma? U XTB můžete obchodovat více než 2000 CFD na akcie!
- Konkurenční spready
- Nízké swapové body, díky kterým můžete držet pozice déle
- Minimální velikost transakce již od 0 EUR
Kromě široké nabídky instrumentů od nás získáte také vzdělávací materiály – články, e-booky a kurzy zdarma:
Denní shrnutí: Americký dolar dosahuje nových maxim, Wall Street, zlato a bitcoin klesají (23. 9. 2026)
US Open: Nasdaq klesá z historického maxima (23. 9. 2026)
Nvidia stojí za dalším miliardovým projektem. Australský Firmus připravuje velké IPO 📈
US OPEN: Technologie hledají důvod k růstu, diplomacie v pozadí
Rozdílové smlouvy jsou komplexní nástroje a v důsledku použití finanční páky jsou spojeny s vysokým rizikem rychlého vzniku finanční ztráty. U 77 % účtů retailových investorů došlo při obchodování s rozdílovými smlouvami u tohoto poskytovatele ke vzniku ztráty. Měli byste zvážit, zda rozumíte tomu, jak rozdílové smlouvy fungují, a zda si můžete dovolit vysoké riziko ztráty svých finančních prostředků. Investování je rizikové. Investujte zodpovědně. Tento materiál je marketingovou komunikací ve smyslu čl. 24 odst. 3 směrnice Evropského parlamentu a Rady 2014/65/EU ze dne 15. května 2014 o trzích finančních nástrojů, kterou se mění směrnice 2002/92/ES a směrnice 2011/61/EU (MiFID II). Marketingová komunikace není investiční doporučení ani informace doporučující či navrhující investiční strategii ve smyslu nařízení Evropského parlamentu a Rady (EU) č. 596/2014 ze dne 16. dubna 2014 o zneužívání trhu (nařízení o zneužívání trhu) a o zrušení směrnice Evropského parlamentu a Rady 2003/6/ES a směrnic Komise 2003/124/ES, 2003/125/ES a 2004/72/ES a nařízení Komise v přenesené pravomoci (EU) 2016/958 ze dne 9. března 2016, kterým se doplňuje nařízení Evropského parlamentu a Rady (EU) č. 596/2014, pokud jde o regulační technické normy pro technická ujednání pro objektivní předkládání investičních doporučení nebo jiných informací doporučujících nebo navrhujících investiční strategie a pro zveřejnění konkrétních zájmů nebo náznaků střetu zájmů nebo jakékoli jiné rady, a to i v oblasti investičního poradenství, ve smyslu zákona č. 256/2004 Sb., o podnikání na kapitálovém trhu. Marketingová komunikace je připravena s nejvyšší pečlivostí, objektivitou, prezentuje fakta známé autorovi k datu přípravy a neobsahuje žádné hodnotící prvky. Marketingová komunikace je připravena bez zohlednění potřeb klienta, jeho individuální finanční situace a nijak nepředstavuje investiční strategii. Marketingová komunikace nepředstavuje nabídku k prodeji, nabídku, předplatné, výzvu na nákup, reklamu nebo propagaci jakýchkoliv finančních nástrojů. Společnost XTB S.A., organizační složka nenese odpovědnost za jakékoli jednání nebo opomenutí klienta, zejména za získání nebo zcizení finančních nástrojů, na základě informací obsažených v této marketingové komunikaci. V případě, že marketingová komunikace obsahuje jakékoli informace o jakýchkoli výsledcích týkajících se finančních nástrojů v nich uvedených, nepředstavují žádnou záruku ani předpověď ohledně budoucích výsledků. Minulá výkonnost nemusí nutně vypovídat o budoucích výsledcích a každá osoba jednající na základě těchto informací tak činí zcela na vlastní riziko.