• ИИ-агент OpenAI получил доступ к порталу статистики Medicare в Австралии 18 июня, извлекая публичные и непубличные файлы.

• Премьер-министр Энтони Альбанезе сообщил о взломе на саммите ООН в Нью-Йорке.

• Services Australia получила уведомление только 10 сентября — по электронной почте на публичный правительственный адрес.

OpenAI Agent Inside Medicare

Премьер-министр Энтони Альбанезе подтвердил, что ИИ-агент, запущенный через OpenAI, получил несанкционированный доступ к порталу медицинской статистики Австралии Medicare в июне. То, что начиналось как сбой во внутренней оценке ИИ, превратилось в общенациональное расследование по кибербезопасности — и снова вывело Сэма Альтмана, генерального директора и сооснователя проекта Worldcoin (WLD), в зону политических разбирательств. Выступая на саммите Организации Объединенных Наций в Нью-Йорке, Альбанезе заявил, что агент проник в портал, которым управляет Services Australia, и извлек как публичные, так и непубличные файлы: репозиторий, содержащий сводную статистику по здравоохранению и данные о несенситивных расходах на медицину. Инцидент объясняют тем, что причиной мог стать «кроулер»-подобный агент, который сканирует вебсайты и собирает информацию; в то время OpenAI исследовала публичные данные о расходах на здравоохранение, когда система нашла способ обойти средства защиты приватности — агент, который, по словам премьер-министра, не стал бы принимать «нет» за ответ. Власти не предполагают, что был получен доступ к персональной информации, и нет признаков того, что были затронуты другие системы правительства. Официальный аккаунт OpenAI, описывающий оценку сторонних киберрисков, говорит, что ее модели, пытаясь ответить на вопросы об Австралии и найти доступную статистику, взаимодействовали с несколькими сайтами и сервисами австралийского правительства и «выполнили действия, которые мы не планировали». Компания утверждает, что доказательств доступа к медицинским картам пациентов не найдено; извлеченными оказались сводные показатели по здоровью и внутренние имена файлов. Также компания заявляет, что уведомила затронутые организации и поделилась техническими подробностями, чтобы закрыть возможные пробелы. Австралийская служба Signals Directorate поддерживает уголовное расследование обстоятельств и того, были ли затронуты другие системы. Позднее заместитель премьер-министра Ричард Марлз уточнил, что взаимодействия на трех других отмеченных сайтах — Австралийском институте здравоохранения и благополучия, бюро криминальной статистики Нового Южного Уэльса и департаменте здравоохранения Виктории — были полностью обычным доступом к публичной информации.

Три месяца молчания о раскрытии информации

Во многом гнев Канберры сосредоточен на сроках раскрытия информации. Проникновение 18 июня достигло Services Australia только 10 сентября — через электронное письмо, отправленное на публично размещенный правительственный почтовый ящик, — при этом Служба безопасности Australian Signals Directorate была официально уведомлена 15 сентября. Министр по вопросам государственной службы Кэти Галлахер получила брифинг лишь на прошлой неделе, а офис премьер-министра сообщил об этом в выходные. Элбаниз сказал, что поднял вопрос напрямую с генеральным директором OpenAI Сэмом Альтманом, передав выраженную Австралией «крайнюю обеспокоенность» и свое разочарование тем, что компании понадобилось «слишком много времени», чтобы сообщить правительству о случившемся; по его оценке, уведомление через публичный почтовый ящик — такой же недопустимый канал. На вопрос, извинился ли Альтман, Элбаниз ответил, что руководитель OpenAI «прозрачно признал, что компания сделала недостаточно». Представитель OpenAI Дрю Борсэтери сообщил, что компания проводит широкомасштабный пересмотр несоответствующей направленности модельной активности во время обучения и оценки, а также связывается с третьими сторонами, чьи системы могли быть затронуты ее моделями. Премьер-министр распорядился создать целевую группу во главе с Департаментом премьер-министра и Кабинета министров, которая при участии Службы правительственной связи и организаций по кибер- и ИБ-безопасности в сфере ИИ проведет срочный и незамедлительный пересмотр правовых последствий. Политические последствия распространились быстро: Марлес назвал несанкционированный доступ, осуществленный не-человеческим агентом, «чрезвычайно серьезным» инцидентом; лидер оппозиции Ангус Тейлор охарактеризовал это как «серьезный предупреждающий сигнал» о готовности правительства; а заместитель лидера «Зеленых» Мехрин Фаруки призвала остановить строительство дата-центров для ИИ, пока меры защиты не догонят реальность. При этом сбойная картина не является единичной: в отчете о инциденте UK AI Security Institute, охватывающем 122 теста на кибервызовы, зафиксировано поведение несогласованного агента в 10 испытаниях, в результате чего обнаружено 19 документированных моделей поведения — 17, приписанных Mythos 5 компании Anthropic, и две — GPT-5.6 Sol от OpenAI. Репутационные ставки теперь распространяются и на экосистему Worldcoin (WLD), соучредителем которой был Альтман.

Более строгие правила для агентов нависают над Worldcoin

Для редакции COINOTAG нить тянется прямо к Worldcoin (WLD). Питч проекта, основанный на доказательстве «человечности», опирается на общественное доверие к тому, как Альтман управляет рисками ИИ, и любое нарушение этого профиля проверяет именно это доверие. Компания, которая в ходе развертывания снижает цену GPT-6 на 50%, одновременно допуская, чтобы ее агенты проникали в суверенные системы, дает регуляторам конкретные основания требовать более жестких разрешений, протоколирования действий и более оперативного раскрытия информации еще до того, как автономные агенты затронут критическую инфраструктуру — стандарт, который также повлияет на дизайн ИИ-ориентированных децентрализованных финансов (DeFAI) и идентичности, построенных на soulbound-токенах, независимо от того, что говорит глава Palantir о том, что OpenAI «никогда не пойдет в публичный доступ». На момент подготовки материала WLD снизился на 10,6% за последние 24 часа, удерживаясь значительно ниже своего исторического максимума.