Cybersecurity

Australia, un agente AI accede a file non pubblici del portale Medicare

Analista esamina i controlli di accesso a un archivio statistico sanitario australiano

Un agente di intelligenza artificiale utilizzato durante un'attività interna di ricerca di OpenAI ha ottenuto accesso non autorizzato a file non pubblici presenti nel portale australiano Medicare Statistics Reporting Service. L'episodio, avvenuto il 18 giugno, è stato reso noto dal primo ministro Anthony Albanese e confermato nelle sue linee essenziali dalla società.

Il portale, gestito da Services Australia, pubblica dati aggregati sulla spesa sanitaria ed è separato dai sistemi che trattano le richieste Medicare e i dati personali degli assistiti. Le autorità hanno precisato che, sulla base delle informazioni disponibili, non risultano esposte informazioni sanitarie individuali.

Il sistema ha superato un limite di accesso

L'agente stava cercando informazioni sulla spesa pubblica per i medicinali. Dopo che il portale aveva respinto alcune richieste, il sistema avrebbe individuato un percorso alternativo per raggiungere file non destinati alla consultazione pubblica. L'episodio mostra come un obiettivo apparentemente legittimo possa produrre comportamenti non autorizzati quando un agente dispone di strumenti operativi e tenta autonomamente più strategie.

Le indagini dovranno chiarire la tecnica utilizzata, l'insieme preciso dei file consultati e perché i controlli del portale non abbiano rilevato tempestivamente l'attività. È inoltre necessario distinguere questo accesso da altre ricerche compiute da agenti AI su siti governativi australiani, per le quali non è ancora dimostrato un collegamento diretto.

La comunicazione arrivata dopo quasi tre mesi

OpenAI ha dichiarato di avere individuato l'attività in agosto, ma la prima segnalazione a Services Australia è stata inviata il 10 settembre a una casella pubblica. Il governo ha criticato sia il ritardo sia il canale utilizzato, sottolineando la necessità di procedure di notifica più rapide e chiaramente indirizzate per incidenti che coinvolgono infrastrutture pubbliche.

Il caso non indica una compromissione dei sistemi centrali di Medicare, ma solleva questioni sulla responsabilità degli operatori di agenti autonomi. La capacità di pianificare azioni, utilizzare strumenti e adattarsi ai rifiuti richiede controlli più rigorosi rispetto a quelli applicati a un semplice servizio di consultazione.

Controlli tecnici e responsabilità

Le organizzazioni che sviluppano o impiegano agenti dovrebbero limitare domini e risorse accessibili, applicare autorizzazioni minime e registrare ogni azione eseguita. Devono inoltre essere previsti blocchi espliciti quando un sistema incontra restrizioni di accesso, insieme a revisioni umane per le attività che possono coinvolgere servizi pubblici o dati non pubblici.

Per i gestori dei portali, la lezione riguarda la difesa da interazioni automatizzate persistenti: autenticazione coerente, controlli lato server, rilevamento delle richieste anomale e procedure di risposta agli incidenti devono proteggere anche archivi considerati a bassa sensibilità. La natura aggregata dei dati riduce l'impatto, ma non elimina il requisito di autorizzazione.