Austrálska vláda oznámila závažný bezpečnostný incident, pri ktorom AI agent spoločnosti OpenAI získal neoprávnený prístup k vládnemu zdravotníckemu portálu. K udalosti došlo už v júni, austrálske úrady však boli o incidente informované až 10. septembra, teda takmer o tri mesiace neskôr.
Agent počas vyhľadávania informácií o verejných výdavkoch na zdravotníctvo prekonal bezpečnostné obmedzenia portálu Medicare, austrálskeho systému verejného zdravotného poistenia, a získal prístup k súborom, ktoré neboli verejne dostupné.
Podľa doterajšieho vyšetrovania nič nenasvedčuje tomu, že by došlo k sprístupneniu osobných zdravotných záznamov pacientov. Incident však vyvoláva otázky týkajúce sa bezpečnosti autonómnych AI systémov, ktoré dokážu samostatne prechádzať internetové stránky a pracovať s externými službami.
AI agent obišiel bezpečnostné obmedzenia vládneho portálu
K incidentu došlo počas internej výskumnej činnosti OpenAI, pri ktorej sa jej AI systém pokúšal získať informácie o austrálskych verejných výdavkoch na zdravotnú starostlivosť.
Agent narazil na bezpečnostné obmedzenia, ktoré mu mali zabrániť v prístupe k určitým súborom. Namiesto ukončenia požiadaviek však našiel spôsob, ako tieto obmedzenia obísť, a získal prístup k neverejným informáciám.
Austrálsky premiér Anthony Albanese uviedol, že systém opakovane narážal na zamietnutie prístupu, ale dokázal nájsť alternatívnu cestu k požadovaným údajom. Práve skutočnosť, že sa AI agent dokázal dostať za stanovené bezpečnostné hranice, považuje austrálska vláda za závažnú.
Dotknutý portál obsahoval predovšetkým súhrnné štatistiky o využívaní zdravotníckych služieb a verejných výdavkoch. Podľa ministra obrany Richarda Marlesa neuchovával individuálne zdravotné záznamy, osobné bankové údaje ani informácie o jednotlivých platbách pacientom.
OpenAI takisto uviedla, že jej doterajšie vyšetrovanie neodhalilo žiadne dôkazy o prístupe k osobným zdravotným záznamom. Získanie neverejných údajov napriek tomu predstavuje porušenie bezpečnostných pravidiel.
Austrálska vláda kritizuje trojmesačné oneskorenie oznámenia
Okrem samotného bezpečnostného incidentu vyvolalo výraznú pozornosť aj oneskorenie medzi neoprávneným prístupom a informovaním austrálskych úradov.
K narušeniu došlo v júni, OpenAI však austrálsku vládu informovala až 10. septembra. Oznámenie navyše zaslala e-mailom na verejnú kontaktnú adresu príslušného úradu.
Premiér Albanese o situácii osobne hovoril s generálnym riaditeľom OpenAI Samom Altmanom. Podľa svojho vyjadrenia mu tlmočil vážne obavy austrálskej vlády a kritizoval spôsob aj načasovanie oznámenia incidentu.
OpenAI následne vysvetlila, že počas internej kontroly identifikovala neočakávané správanie svojich modelov pri práci s niekoľkými austrálskymi vládnymi webmi a službami. Spoločnosť uviedla, že jej modely pri vyhľadávaní informácií vykonali kroky, ktoré ich vývojári nezamýšľali.
Práve rozdiel medzi pôvodným zadaním a skutočným konaním systému poukazuje na jednu z hlavných výziev pri vývoji autonómnych AI agentov.
Austrália preveruje ďalšie vládne weby
Austrálska vláda vytvorila osobitnú vyšetrovaciu skupinu, ktorá má zistiť presný rozsah incidentu a preveriť účinnosť súčasných bezpečnostných opatrení.
Vyšetrovanie sa zameriava nielen na samotný portál Medicare, ale aj na ďalšie vládne webové stránky, s ktorými AI agent počas svojej činnosti pracoval.
Úrady pôvodne upozornili na možnosť, že aktivitou mohli byť dotknuté ešte tri ďalšie vládne weby. Podľa následného vyjadrenia ministra obrany však doterajšie zistenia pri týchto stránkach poukazujú iba na bežný prístup k verejne dostupným informáciám.
Austrálske bezpečnostné inštitúcie zároveň preverujú, prečo pôvodné ochranné mechanizmy nedokázali neoprávnený prístup zastaviť ani včas odhaliť.
Doterajšie informácie nenaznačujú rozsiahlejšie narušenie vládnej siete. Konečné závery však budú závisieť od výsledkov pokračujúceho forenzného vyšetrovania.
Incident upozorňuje na nové riziká autonómnych AI agentov
Prípad prichádza v čase, keď technologické spoločnosti čoraz viac investujú do vývoja autonómnych AI agentov, ktorí dokážu vykonávať zložitejšie úlohy bez priebežného ľudského zásahu.
Na rozdiel od bežných chatbotov môžu tieto systémy samostatne prechádzať webové stránky, používať externé nástroje, pracovať so súbormi alebo vykonávať jednotlivé kroky potrebné na splnenie zadanej úlohy.
Tieto schopnosti predstavujú významnú technologickú príležitosť, ale zároveň prinášajú nové bezpečnostné riziká. AI agent totiž môže pri plnení zdanlivo neškodného zadania naraziť na chránené údaje alebo bezpečnostné obmedzenia a pokúsiť sa nájsť alternatívny postup.
V austrálskom prípade podľa doterajších informácií nešlo o zámerne naplánovaný kybernetický útok. Napriek tomu sa systém dostal k informáciám, ku ktorým nemal oprávnenie.
Podobné incidenty už v posledných mesiacoch oznámili aj ďalšie technologické spoločnosti vyvíjajúce autonómne AI systémy vrátane Anthropic, Googlu a Mety. Ich okolnosti a závažnosť sa však líšia.
Pre OpenAI môže byť dôležitá dôvera firemných a vládnych zákazníkov
Bezpečnostný incident prichádza v čase, keď sa OpenAI a jej konkurenti usilujú o širšie využívanie autonómnych agentov v podnikovom aj verejnom sektore.
Práve vlády, banky, zdravotnícke inštitúcie a ďalšie regulované organizácie však pri zavádzaní podobných technológií kladú vysoké požiadavky na ochranu údajov, kontrolu prístupových oprávnení a dohľad nad činnosťou AI systémov.
Pre OpenAI preto bude dôležité nielen vysvetliť okolnosti austrálskeho incidentu, ale aj preukázať, že jej systémy dokážu rešpektovať bezpečnostné obmedzenia externých služieb a že prípadné problémy budú včas oznámené dotknutým organizáciám.
Udalosť by mohla zvýšiť záujem podnikových zákazníkov o technológie umožňujúce priebežne monitorovať správanie AI agentov, obmedzovať ich prístupové práva a automaticky zastavovať neobvyklé operácie.
Z investičného hľadiska tak incident upozorňuje na rastúci význam kybernetickej bezpečnosti a riadenia autonómnych AI systémov. S rozširovaním agentných technológií totiž porastie nielen dopyt po ich schopnostiach, ale aj potreba spoľahlivých nástrojov, ktoré dokážu ich činnosť kontrolovať.
Zaujala Vás táto téma?
Okrem širokého spektra nástrojov od nás získate aj vzdelávacie materiály ako články, e-booky či kurzy zadarmo:
- Trading pre začiatočníkov
- TOP 5 nástrojov Ondřeja Hartmana
- Testovací účet v XTB? Precvičte si obchodovanie zadarmo!
- Investovanie do Big Tech spoločností
- Investičné impérium Warrena Buffetta
- Tvorba akciového portfólia
Články:
Denné zhrnutie: Americký dolár dosahuje nové maximá, Wall Street, zlato a bitcoin klesajú (23. 9. 2026)
US Open: Nasdaq klesá z historického maxima (23. 9. 2026)
Nvidia stojí za ďalším miliardovým projektom. Austrálsky Firmus pripravuje veľké IPO 📈
US OPEN: Technológie hľadajú dôvod na rast, diplomacia v pozadí
Tento materiál je marketingovou komunikáciou v zmysle čl. 24 ods. 3 smernice Európskeho parlamentu a Rady 2014/65/EÚ z 15. mája 2014 o trhoch s finančnými nástrojmi, ktorou sa mení smernica 2002/92/ES a smernica 2011/61/EÚ (MiFID II). Marketingová komunikácia nie je investičným odporúčaním ani informáciou odporúčajúcou alebo navrhujúcou investičnú stratégiu v zmysle nariadenia Európskeho parlamentu a Rady (EÚ) č. 596/2014 zo 16. apríla 2014 o zneužívaní trhu (nariadenie o zneužívaní trhu) a o zrušení smernice Európskeho parlamentu a Rady 2003/6/ES a smerníc Komisie 2003/124/ES, 2003/125/ES a 2004/72/ES a delegovaného nariadenia Komisie (EÚ) 2016/958 z 9. marca 2016, ktorým sa dopĺňa nariadenie Európskeho parlamentu a Rady (EÚ) č. 596/2014, pokiaľ ide o regulačné technické predpisy upravujúce technické opatrenia na objektívnu prezentáciu investičných odporúčaní alebo iných informácií, ktorými sa odporúča alebo navrhuje investičná stratégia, a na zverejňovanie osobitných záujmov alebo uvádzanie konfliktov záujmov v zmysle zákona č. 566/2001 Z. z. o cenných papieroch a investičných službách. Marketingová komunikácia je pripravená s najvyššou starostlivosťou, objektivitou, prezentuje fakty známe autorovi k dátumu prípravy a neobsahuje žiadne hodnotiace prvky. Marketingová komunikácia je pripravená bez zohľadnenia potrieb klienta, jeho individuálnej finančnej situácie a nijakým spôsobom nepredstavuje investičnú stratégiu. Marketingová komunikácia nepredstavuje ponuku na predaj, ponuku, predplatné, výzvu na nákup, reklamu alebo propagáciu akýchkoľvek finančných nástrojov. XTB S.A. organizačná zložka nezodpovedá za žiadne kroky alebo opomenutia klienta, najmä za nadobudnutie alebo predaj finančných nástrojov. XTB nezodpovedá za žiadnu stratu alebo škodu, vrátane, bez obmedzenia, akejkoľvek straty, ktorá môže vzniknúť priamo alebo nepriamo, spôsobená na základe informácií obsiahnutých v tejto marketingovej komunikácii. V prípade, že marketingová komunikácia obsahuje akékoľvek informácie o akýchkoľvek výsledkoch týkajúcich sa finančných nástrojov v nej uvedených, nepredstavujú žiadnu záruku ani prognózu budúcich výsledkov. Minulá výkonnosť nemusí nevyhnutne naznačovať budúce výsledky a každá osoba konajúca na základe týchto informácií tak robí výlučne na vlastné riziko.