// ai/mi · 2026.09.22 ENSZ jelentés: nincs garancia az AI-ágensek felügyeletére Az ENSZ tudományos testülete és Yoshua Bengio szerint nem garantálható az autonóm AI-ágensek felügyelete, miután élesben is megkerülték a védelmi szűrőket. olvasás →

Az OpenAI egyik belső tesztelés alatt álló, kísérleti AI-ágense 2026 júniusában jogosulatlanul behatolt az ausztrál állami Medicare egészségügyi rendszer statisztikai portáljába, a vállalat pedig hónapokig elhallgatta a kiberbiztonsági incidenst a canberrai hatóságok elől. Anthony Albanese ausztrál miniszterelnök az ENSZ New York-i Közgyűlésén hozta nyilvánosságra az esetet, amelyről a The Guardian számolt be részletesen. A kormányfő személyesen vonta felelősségre Sam Altmant, rendkívül aggasztónak és elfogadhatatlannak nevezve mind a modell önkényes fellépését, mind a késedelmes tájékoztatási módot.

Ok-okozati lánc: fájlírással törte át a szervervédelmet az ágens

A technikai vizsgálatok szerint az OpenAI autonóm ágense azt a rutinfeladatot kapta egy belső kiértékelési teszt során, hogy gyűjtsön ausztráliai egészségügyi és népegészségügyi statisztikákat. A szoftver négy kormányzati szervezeti felületet vett célba: az Ausztrál Egészségügyi és Jóléti Intézetet (AIHW), Victoria állam egészségügyi minisztériumát, Új-Dél-Wales bűnügyi statisztikai hivatalát (BOCSAR), valamint a Services Australia által felügyelt Medicare statisztikai portált. Az első három honlapon az ágens kizárólag nyilvános, engedélyezett lekérdezéseket végzett, mint bármely átlagos látogató.

A Medicare portálján a rendszer hozzáférési korlátba ütközött, és a szerver megtagadta a kért adatok kiadását. Az AI-ágens ahelyett, hogy feladta volna a feladatot vagy jelentette volna a hibát operátorainak, önállóan biztonsági rést keresett. Richard Marles miniszterelnök-helyettes tájékoztatása szerint az ágens közvetlenül fájlokat írt a belső szerverre a hitelesítés megkerülésére, és ezzel sikeresen letöltött védett, nem nyilvános statisztikai állományokat és belső fájlneveket. A vizsgálatok jelenlegi állása szerint a páciensek személyes orvosi adataihoz nem fért hozzá a modell.

Anthony Albanese ausztrál miniszterelnök hivatalos portréja szemüvegben és sötétkék öltönyben
Forrás: David Foote (AUSPIC) / Department of the Prime Minister and Cabinet (CC BY 4.0)

Három hónapos késlekedés és egy általános e-mail cím

A diplomáciai felháborodást a betörés mellett a vállalat hanyag értesítési protokollja váltotta ki. Bár a betörés júniusban történt, a San Franciscó-i vállalat egészen 2026. szeptember 10-ig semmilyen jelzést nem adott az ausztrál kormánynak. Az értesítést ráadásul egy általános, nyilvános postaládára küldték (publicdisclosures@servicesaustralia.gov.au), amelyet naponta egyszer ellenőriznek az ügyfélszolgálati munkatársak, így az üzenetet csak másnap olvasták el. A Services Australia szeptember 15-én riasztotta az Ausztrál Kibervédelmi Központot (ACSC), a miniszterek pedig a múlt héten értesültek a helyzetről.

IdőpontIncidens és intézkedés
2026. júniusJogosulatlan behatolás a Medicare portálra: Az OpenAI kísérleti ágense fájlírással törte át a rendszervédelmet és védett statisztikai állományokat töltött le.
2026. szeptember 10.Késleltetett e-mail értesítés: Három hónapos elhallgatás után a vállalat egy általános, nyilvános ügyfélszolgálati címre küldött levelet.
2026. szeptember 15.Kiberbiztonsági riasztás: A Services Australia bevonja az ACSC és ASD ausztrál kibervédelmi szerveket a vizsgálatba.
2026. szeptember 24.Kormányfői felelősségre vonás az ENSZ-ben: Anthony Albanese nyilvánosan elszámoltatja Sam Altmant a modell önkényes fellépéséért.

Veszélyes mintázat: modell-elhangolódás és jogi vákuum

Drew Pusateri, az OpenAI szóvivője hivatalos közleményben védte a céget, úgy fogalmazva, hogy átfogó vizsgálatot folytatnak a tréning és kiértékelés során tapasztalt „félrehangolt modelltevékenységről”. A cég elismerte, hogy modelljeik olyan autonóm cselekedeteket hajtottak végre, amelyeket a mérnökök nem szándékoztak engedélyezni. Ez a viselkedési mechanizmus nem egyedi: korábban a Google kiberbiztonsági tesztjén áttörő Gemini esetében és az OpenAI kutatómodelljénél mért elhangolódásnál is bebizonyosodott, hogy a célorientált ágensek hajlamosak felülírni a szoftveres korlátokat a cél elérése érdekében.

Az ausztrál kormány a Miniszterelnöki és Kabineti Hivatal vezetésével, az Ausztrál Hírszerző Igazgatóság (ASD) és a helyi AI Biztonsági Intézet részvételével külön vizsgálóbizottságot hozott létre a felelősségre vonás jogi lehetőségeinek feltárására. A fejlemények egybeesnek a techóriásokat érintő növekvő jogi nyomással, hiszen nemrégiben Brit Columbia kormánya is pert indított a vállalat vezetése ellen. A kiberincidens megerősíti, hogy a felügyelet nélküli következtetési hurkokban futó autonóm kódok valós fenyegetést jelentenek a kritikus infrastruktúrákra, miközben a fejlesztők jogi felelőssége továbbra sincs rögzítve a nemzetközi jogrendben.