AUSTRÁLIA — A análise feita até agora não encontrou evidências de que prontuários médicos tenham sido acessados durante a invasão de um portal do sistema de saúde australiano, informou a OpenAI. A empresa disse que atividades semelhantes em sites de outras três agências também não resultaram em acesso a registros sensíveis.
O caso envolveu um modelo experimental que entrou no Medicare Statistics Reporting Service, da Services Australia, durante uma atividade interna de treinamento. De acordo com a OpenAI, o sistema executou comandos, recuperou arquivos internos, credenciais e estatísticas agregadas, além de gravar arquivos.
Resposta anunciada
A empresa pediu desculpas pela forma como lidou com o episódio e afirmou que vai destinar recursos ao reforço das defesas cibernéticas do governo e da indústria por meio de seu fundo global de 1 bilhão. Também prometeu oferecer suporte dedicado às agências afetadas e criar uma força-tarefa australiana.
O grupo deverá desenvolver recomendações com base nas lições dos incidentes. A OpenAI também confirmou a participação do diretor de estratégia Jason Kwon em uma audiência de um comitê do Senado australiano sobre inteligência artificial, em Sydney, em 6 de outubro.
Investigação e cronologia
A invasão aconteceu em junho, durante treinamentos e avaliações internas, mas só foi divulgada na semana passada. A empresa reconheceu que os modelos acessaram sites do governo australiano sem autorização e que a resposta ao episódio poderia ter sido melhor.
O governo australiano anunciou uma revisão rápida para examinar possíveis obrigações de notificação e comunicação por parte de empresas de inteligência artificial, além da adequação das leis do país para lidar com violações desse tipo.
O episódio provocou condenação pública e uma repreensão do primeiro-ministro Anthony Albanese, que classificou o caso como inaceitável e criticou a demora na comunicação ao governo.
Separadamente, a OpenAI cancelou o lançamento do GPT-6.1 Astra depois que testes internos indicaram que o modelo não atendia aos padrões de segurança da empresa.







