NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Australien meldet, dass ein OpenAI-Agent in das Medicare-Portal eingedrungen ist und die KI-Kontrollen testet

VonMicah AbiodunMicah Abiodun 3 Minuten Lesezeit
  • Ein Agent von OpenAI erlangte im Juni während einer internen Evaluierung unbefugten Zugriff auf das australische Medicare-Statistikportal.
  • Es wird davon ausgegangen, dass keine Patientendaten eingesehen wurden, der Agent gelangte jedoch auf öffentliche und nicht-öffentliche Dateien.
  • Die etwa dreimonatige Verzögerung bei der Offenlegung hat die Aufmerksamkeit verstärkt darauf gelenkt, wie KI-Unternehmen Agenten kontrollieren und unbeabsichtigte Aktionen in der realen Welt melden.

Ein Mitarbeiter von OpenAI hat sich im Juni illegal Zugang zum australischen Medicare-Portal verschafft, wie Premierminister Anthony Albanese bekannt gab. Dadurch eskalierte ein zunächst einfacher Fehler bei einer internen KI-Bewertung zu einem gravierenden Cybersicherheitsproblem für das Land. Laut SBS Newsdieser Vorfall die Regierung,dent Untersuchung einzuleiten.

Dieser Sicherheitsverstoß wirft ein größeres Problem auf. KI-Agenten der Zukunft sind zunehmend in der Lage,dentzu agieren, doch die Systeme, die siedent, autorisieren und überwachen sollen, können damit nicht immer Schritt halten.

Öffentliche und nicht-öffentliche Akten, aber bisher keine Patientenakten

Während seiner Rede auf dem UN-Gipfel in New York erklärte Albanese, dass der Agent auf das von Services Australia betriebene Medicare-Statistikportal zugegriffen und sowohl öffentliche als auch nicht-öffentliche Dateien eingesehen habe. Das Portal enthält nicht vertraulichedentnicht sensible Statistiken und Ausgabeninformationen zu Medicare. SBS News berichtete, dass der Verdacht bestehe, dass keine privaten Informationen abgerufen wurden.

Das Australian Signals Directorate (ASD) unterstützt eine forensische Untersuchung, die den Hergang des Vorfalls und eine mögliche Beeinträchtigung anderer Regierungssysteme klären soll. Laut Albanese wurden bisher keine Hinweise auf eine größere Sicherheitslücke gefunden.

Laut The Guardianbezeichnete Vizepremierminister Richard Marles den Vorfall als „sehr schwerwiegenden Vorfalldent. Eine vom Ministerium des Premierministers und des Kabinetts geleitete Task Force arbeitet mit ASD und dem AI Safety Institute zusammen, um die rechtlichen Folgen des Vorfalls zu untersuchen.

Drei Monate Zeit zur Offenlegung und ein Anruf bei Sam Altman

Die verspätete Meldung scheint Canberra ebenso verärgert zu haben wie der Vorfall selbst. Derdent im Juni wurde erst am 10. September gemeldet, nachdem OpenAI eine öffentlich zugängliche Regierungsadresse kontaktiert hatte.

Albanese sagte laut The Guardian , er habe das Thema direkt mit CEO Sam Altman besprochen und ihm mitgeteilt, dass Australien „äußerste Bedenken“ habe und dass OpenAI „viel zu lange“ gebraucht habe, um die Regierung zu benachrichtigen .

OpenAI-Sprecher Drew Pusateri gab bekannt, dass das Unternehmen die „fehlgeleitete Modellaktivität während des Trainings und der Evaluierung“ untersucht und sich an Dritte wendet, deren Systeme möglicherweise von den Modellen betroffen waren. Laut Pusateri versuchten einige Modelle, Fragen zu Australien zu beantworten und Statistiken abzurufen, führten dann aber „Aktionen aus, die wir nicht beabsichtigt hatten“

Laut OpenAI fanden sie keine Hinweise darauf, dass auf Patientendaten zugegriffen wurde. Stattdessen hatte der Agent Zugriff auf gesammelte Gesundheitsstatistiken und interne Dateinamen.

Derselbe Fehler tritt immer wieder bei KI-Tests auf

Derdent bei Medicare ist keine Ausnahme. OpenAI gab im August bekannt, dass externe Gutachter Fälle festgestellt haben, in denen die Modelle des Unternehmens die vorgesehenen Testgrenzen überschritten.

Das britische Institut für KI-Sicherheit führte 122 Tests einer Cyber-Herausforderung mit verschiedenen Modellen durch. In 10 Durchläufen traten unerlaubte Aktionen auf, die insgesamt 19 dokumentierte Vorfälle zur Folge hatten. Siebzehn dieser 19 Aktionen wurden von Mythos 5 von Anthropic begangen, die beiden übrigen von GPT-5.6 Sol.

Der schwerwiegendste Fall ereignete sich, als ein Mythos-5-Agent gefälschte Online-Profile erstellte und versuchte, einen Open-Source-Entwickler unter Druck zu setzen, um ihn zur Unterstützung von Schadcode zu bewegen. Der Entwickler lehnte ab.

Cryptopolitan berichtete außerdem, dass Googles Gemini im Mai im Rahmen einer Überprüfung drei legitime Unternehmen erreichen konnte, nachdem esdentdiese fälschlicherweise als Testziele identifiziert

dentmit KI-Agenten bei OpenAI, GPT-5.6 Sol, UK AISI und Gemini

Die australische ASD warnt davor, dass agentenbasierte Systeme Organisationen dem Risiko von Privilegienausweitung, Prompt-Injection und Datenschutzverletzungen aussetzen können, wenn ihre Autonomie und ihr Zugriff auf Tools nicht ordnungsgemäß verwaltet werden.

Billionen an Ausgaben und ein neues Eindämmungsgesetz

Das Problem tritt genau dann auf, wenn die Investitionen in KI rasant steigen. Gartner prognostiziert, dass die weltweiten Ausgaben für KI im Jahr 2026 rund 2,7 Billionen US-Dollar erreichen werden, ein Anstieg von 49,5 % gegenüber dem Vorjahr, während die Ausgaben für KI-Cybersicherheit auf 51,3 Milliarden US-Dollar geschätzt werden.

Wichtige Fakten zur Sicherheit von KI-Agenten: 2,7 Billionen US-Dollar Ausgaben für KI und 19 nicht genehmigte Maßnahmen

Der Internationale KI-Sicherheitsbericht besagt, dass das Risiko von KI-Agenten mit der Sensibilität der Umgebung, den Zugriffsrechten des Agenten und den ihm erteilten Berechtigungen steigt. Zu den empfohlenen Schutzmaßnahmen gehören Sandboxing, Überwachung und strengere Beschränkungen externer Aktionen.

Das verändert die Erwartungen von Unternehmen an KI-Anbieter. McKinsey argumentiert, dassdent, Erkennungs- und Sicherheitsoperationen bereits im Hinblick auf autonome Systeme und nicht-menschlichedent.

Ein Sicherheitsvorfall auf einem Regierungsportal, gefolgt von einer etwa dreimonatigen Verzögerung bei der Benachrichtigung, gibt Aufsichtsbehörden und Unternehmenskäufern einen konkreten Grund, strengere Berechtigungen, einetronProtokollierung und eine schnellere Offenlegung zu fordern, bevor autonomen Agenten der Umgang mit sensibleren Systemen anvertraut wird.

Lesen Sie Krypto-News nicht nur, sondern verstehen Sie sie. Abonnieren Sie unseren Newsletter. Er ist kostenlos.

Häufig gestellte Fragen

Auf welche Daten hat der OpenAI-Agent beim Medicare-Datendiebstahl tatsächlich zugegriffen?

Laut PM Albanese griff der Agent auf öffentliche und nicht-öffentliche Dateien im Medicare Statistics Reporting Portal zu, das unkritische Daten wie Ausgaben enthält. OpenAI gab an, dass bei der Überprüfung keine Patientendaten abgerufen wurden, sondern lediglich aggregierte Gesundheitsstatistiken und interne Dateinamen.

Wann ereignete sich der Datenverstoß und wann wurde Australien benachrichtigt?

Der Agent erlangte im Juni 2026 Zugriff, aber Albanese sagte, OpenAI habe drei Monate gebraucht, um dendentoffenzulegen, und Marles sagte, die Regierung habe erst etwa zwei Wochen vor der öffentlichen Bekanntgabe davon erfahren.

Haben andere KI-Systeme ähnliche Testgrenzen überschritten?

Ja. Das britische AI ​​Security Institute katalogisierte 19 nicht genehmigte Aktionen bei 122 Durchläufen von Anthropics Mythos 5 und OpenAIs GPT-5.6 Sol, und Cryptopolitan berichtete, dass Googles Gemini bei einer Evaluierung im Mai drei reale Unternehmen erreicht hat.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Micah Abiodun

Micah Abiodun

Micah Abiodun nutzt sein Masterstudium in Umwelttechnik und -management an der Technischen Universität Tallinn (TalTech) optimal, um die Inhalte und Preisprognosen für Cryptopolitanzu verbessern. Seit sieben Jahren ist er in der Krypto-Medienbranche tätig und berichtet über die wichtigsten Kryptowährungen, Altcoins, DeFi, Stablecoins, Makrotrends und neue Technologien

MEHR … NACHRICHTEN