image

OpenAI-agent brak in op Australische overheidswebsite

donderdag 24 september 2026, 12:25 door Redactie, 5 reacties

De Australische premier Anthony Albanese heeft bekend gemaakt dat afgelopen juni een AI-programma van OpenAI erin is geslaagd om een website van de Australische overheid binnen te dringen. Voor zover bekend is dit de eerste keer dat een AI-agent zich ongeoorloofd toegang heeft verschaft tot een overheidssite.

De OpenAI-agent brak in op de Australische Medicare website, het publieke zorgverzekeringssysteem van de Australische overheid. Albanese stelde dat het erop leek dat de AI alleen toegang had tot niet-privacygevoelige data: samengevoegde gegevens over zorggebruik in het hele land, maar benadrukte ook dat het onderzoek naar de reikwijdte van de hack nog loopt. Dat onderzoek moet uitwijzen of er zaken zijn die moeten worden overgedragen aan de Australische federale politie. “Het zou volstrekt ongepast zijn als ik daarop vooruit zou lopen. Uiteraard zullen hier juridische consequenties aan verbonden zijn.” Hij zei eveneens dat hij in een gesprek met OpenAI CEO Sam Altman duidelijk heeft gemaakt dat het AI-bedrijf er te lang over had gedaan om het incident te melden.

In een verklaring over het incident liet OpenAI weten dat hun onderzoek liet zien dat er "activiteit is vastgesteld waarbij diverse websites en diensten van de Australische overheid betrokken waren, toen onze modellen probeerden antwoorden op te zoeken... onze modellen voerden daarbij acties uit die niet de bedoeling waren." Het bedrijf zei daarnaast dat er naar aanleiding van hun onderzoek "geen bewijs is gevonden dat er toegang is verkregen tot patiëntendossiers".

Volgens de Australische premier ontdekte OpenAI de inbraak in augustus, maar wachtten ze tot september om het incident te melden aan een algemeen mailadres van een Australische overheidsinstantie. Die instantie stuurde de mail door naar het Australische cyber security centrum, die de premier inlichtten.

De inbraak is de zoveelste in een lange rij van incidenten waarbij AI-agenten van verschillende grote AI-bedrijven uit hun gecontroleerde omgeving braken en zich toegang verschaften tot websites waar ze niks te zoeken hadden.

Reacties (5)
Vandaag, 12:50 door Anoniem
Moet de tekst niet luiden: “AI-bedrijf breekt middels AI-agent in op website.” ? Nu is het net alsof het AI-bedrijf zelf niet verantwoordelijk is voor de inbraak. Er moet veel meer de nadruk op worden gelegd dat niet AI maar de ontwikkelaar zelf verantwoordelijk is en dus zelf de consequenties van illegaal handelen middels AI moet dragen. Strafvervolging moet altijd plaatsvinden na strafbare feiten gepleegd middels AI.
Vandaag, 12:56 door Anoniem
Albanese heeft inmiddels ook met OpenAI-topman Sam Altman gesproken over de hack. De premier zegt de zorgen van de Australische overheid en het ongenoegen over de communicatie te hebben overgebracht. Volgens Albanese heeft OpenAI veel te laat de Australische overheid geïnformeerd en was de manier waarop dat gebeurde "eveneens onacceptabel".

https://nos.nl/artikel/2632243-australische-premier-openai-infiltreerde-in-australische-overheidswebsite
Vandaag, 12:58 door Anoniem
Ze hebben iets gemaakt maar hebben er geen controle meer over in sommige gevallen dan.

SkyNet is coming :-)
Vandaag, 13:26 door Anoniem
"Uiteraard zullen hier juridische consequenties aan verbonden zijn.”
Ik hoop het, het is namelijk hoog tijd dat dat een keer gebeurt. Het is tenenkrommend hoe in de VS tot nu toe totaal over lijkt te worden geslagen dat die systemen strafbare dingen doen en dat de mensen die verantwoordelijk zijn voor die systemen ook verantwoordelijk zijn voor wat die systemen doen, inclusief de strafbare dingen.
Vandaag, 13:34 door Anoniem
stelde.. er worden wel stappen ondernemen door de minister president goede zaak
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.