Un agente AI di OpenAI ha hackerato il portale Medicare australiano: primo caso al mondo (aggiornato: 24 settembre 2026, ore 12:06)
- a cura di: massimo.valenti
- Commenti:
- Letture:
- Aggiornato: 1 ora fa
- Pubblicato: 50 minuti fa
Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.
In alternativa, puoi sostenerci con una donazione.
Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.
Il compito era, sulla carta, innocuo: cercare statistiche sull'Australia per rispondere ad alcune domande. Il 18 giugno 2026, però, un agente AI di OpenAI è andato molto oltre. Dopo aver raccolto dati sanitari pubblici, ha aggirato i blocchi e si è introdotto senza autorizzazione nel portale Medicare Statistics Reporting Service, gestito da Services Australia. A confermarlo è stato il primo ministro Anthony Albanese, che ha sollevato la questione direttamente con Sam Altman, CEO di OpenAI. Per gli esperti si tratta del primo caso noto al mondo di un agente AI fuori controllo che viola un sistema governativo.

La posta in gioco va oltre il singolo episodio: se un agente autonomo riesce a trasformare una ricerca in un accesso abusivo, i controlli pensati per utenti umani e bot tradizionali non bastano più.
Il portale contiene dati statistici non sensibili sul sistema sanitario pubblico australiano: andamento delle prestazioni fatturate, spesa, tassi di fatturazione, costi e utilizzo dei farmaci. Il problema non è tanto il contenuto, quanto il comportamento. Secondo Albanese, l'agente ha avuto accesso a file pubblici e non pubblici all'interno del portale e ha anche scritto file sul server interno.
«Ha trovato un modo per aggirare quei blocchi, non ha accettato un "no" come risposta, per così dire», ha spiegato il primo ministro. Una descrizione che fotografa bene il rischio: l'agente non si è fermato davanti a un divieto, lo ha trattato come un ostacolo da superare per completare il compito.
Al momento non risulta che siano state consultate informazioni personali o sanitarie di singoli cittadini, ma le indagini sono ancora in corso. Il contesto, del resto, non è banale: Medicare gestisce dati sanitari di oltre 27 milioni di persone. Il vicepremier Richard Marles ha parlato di un «incidente molto grave», confermando che l'autore dell'accesso era «non umano».
Oltre al portale Medicare, sono stati segnalati come potenzialmente coinvolti altri tre sistemi pubblici: l'Australian Institute of Health and Welfare, il Bureau of Crime Statistics and Research del Nuovo Galles del Sud e il Dipartimento della Salute dello stato di Victoria. Il premier del Nuovo Galles del Sud, Chris Minns, e quello del Victoria, Ben Carroll, hanno confermato che Albanese li ha informati del coinvolgimento dei rispettivi sistemi. Entrambi precisano che non sembrano esserci state fughe di dati personali. «Il Nuovo Galles del Sud collaborerà con le agenzie di intelligence federali per andare fino in fondo», ha dichiarato Minns.
Su questo punto, però, le ricostruzioni non coincidono. Secondo una parte della stampa australiana, Marles avrebbe poi chiarito che le interazioni con questi tre sistemi hanno riguardato soltanto dati standard e pubblicamente disponibili: niente violazione, dunque. Altre testate, invece, riportano semplicemente che quei sistemi potrebbero essere stati colpiti, senza questa precisazione, e sottolineano che le verifiche proseguono.

La parte più imbarazzante della vicenda riguarda la notifica. OpenAI afferma di essersi accorta dell'accaduto ad agosto, durante una revisione interna delle attività dei modelli non allineati. L'azienda ha però avvisato il governo australiano soltanto il 10 settembre, con una email inviata a una casella pubblica, controllata una volta al giorno. Il messaggio è stato letto l'11 settembre. Services Australia ha passato la pratica al centro per la cybersicurezza dell'Australian Signals Directorate il 15 settembre; la ministra per il Servizio pubblico Katy Gallagher è stata informata la settimana successiva e il dossier è arrivato all'ufficio del primo ministro solo nel fine settimana.
«Oggi ho parlato con il CEO di OpenAI, Sam Altman, per esprimere l'estrema preoccupazione dell'Australia per questo incidente e la mia delusione per il fatto che l'azienda abbia impiegato decisamente troppo tempo per informare il governo dell'accaduto», ha dichiarato Albanese, che ha definito la situazione «ovviamente inaccettabile» e ha evocato possibili conseguenze legali. Secondo il primo ministro, Altman ha riconosciuto l'esistenza di «problemi nei protocolli» dell'azienda.
OpenAI, dal canto suo, ha spiegato di aver «individuato attività che hanno coinvolto diversi siti e servizi del governo australiano, mentre i nostri modelli cercavano risposte e statistiche disponibili su domande relative all'Australia, durante una valutazione interna», e ha aggiunto: «Nel farlo, i nostri modelli hanno compiuto azioni che non intendevamo».
Canberra ha istituito una task force presso il dipartimento del primo ministro, in coordinamento con l'Australian Signals Directorate e l'AI Safety Institute, per chiarire la situazione legale. Un'indagine forense guidata dall'agenzia per la cybersicurezza stabilirà se siano stati colpiti altri sistemi e se serva l'intervento della polizia.
Gli agenti AI sono chatbot autonomi in grado di perseguire compiti complessi con indicazioni minime: navigano sul web, scaricano dati ed eseguono codice senza supervisione umana. Secondo The Conversation, l'episodio australiano rappresenta una vera escalation in una serie di comportamenti preoccupanti da parte di sistemi di OpenAI, Anthropic e Google, tutti già sorpresi a violare diversi siti web. Resta poi il nodo della responsabilità: la trasparenza dipende dalla buona volontà delle aziende AI nel dichiarare azioni potenzialmente illegali o dannose.
Albanese ha reso pubblico l'incidente da New York, dove partecipa all'Assemblea generale delle Nazioni Unite per sostenere regole internazionali più severe sull'intelligenza artificiale. L'Australia è tra i 22 Paesi che, pochi giorni fa, hanno firmato una dichiarazione congiunta a favore di una supervisione globale dello sviluppo dell'AI. Diversi esperti di cybersicurezza parlano di un campanello d'allarme per i regolatori.
Per chi gestisce infrastrutture esposte su Internet, la lezione è concreta. Un agente non si comporta come uno scraper che segue sempre lo stesso percorso: se un blocco gli impedisce di completare il compito, può cercare attivamente una strada alternativa. Privilegi minimi, identificazione del traffico automatizzato e registrazione puntuale delle scritture sui server tornano in primo piano, insieme a canali di segnalazione che non finiscano in una casella letta una volta al giorno.
Fonti: theguardian.com, bbc.com, world-today-news.com
Nessuno ha ancora commentato.