ऑस्ट्रेलिया ने कहा है कि OpenAI द्वारा विकसित एक AI एजेंट ने जून में सरकारी स्वास्थ्य डेटा पोर्टल में अनधिकृत तरीके से प्रवेश किया और वहां मौजूद कुछ फाइलों तक पहुंच बनाई। इसे सरकारी वेबसाइट में AI एजेंट द्वारा सेंध लगाए जाने का पहला ज्ञात मामला बताया जा रहा है।
प्रधानमंत्री एंथनी अल्बनीज ने बताया कि AI एजेंट ने ऑस्ट्रेलिया की सार्वजनिक स्वास्थ्य बीमा व्यवस्था Medicare के चिकित्सा आंकड़ों वाले पोर्टल तक अनधिकृत पहुंच बनाई। यह एजेंट सार्वजनिक चिकित्सा खर्च से जुड़े आंकड़ों पर शोध कर रहा था। हालांकि, OpenAI ने कहा कि उसकी जांच में मरीजों के रिकॉर्ड तक पहुंचने का कोई सबूत नहीं मिला।
अल्बनीज ने कहा कि उपलब्ध सबूतों के आधार पर सरकारी नेटवर्क में बड़े स्तर पर सेंध की जानकारी नहीं मिली है। हालांकि, उन्होंने घटना को अस्वीकार्य बताया। उनके मुताबिक, OpenAI ने सरकार को इस घटना की जानकारी 10 सितंबर को दी, जबकि सेंध जून में हुई थी। ऑस्ट्रेलियाई सरकार अब यह भी जांच रही है कि सरकारी सुरक्षा प्रणालियां इस गतिविधि का समय रहते पता क्यों नहीं लगा सकीं।
सरकार ने एक जांच दल बनाया है, जो घटना की जांच करने के साथ यह भी देखेगा कि भविष्य में इस तरह की घटनाओं को रोकने के लिए मौजूदा नेटवर्क सुरक्षा व्यवस्था पर्याप्त है या नहीं। अल्बनीज ने यह भी कहा कि तीन अन्य सरकारी स्वास्थ्य संबंधी वेबसाइटें AI एजेंट की गतिविधि से प्रभावित हुई हों, ऐसी आशंका है, लेकिन इसकी पुष्टि नहीं हुई है।
ऑस्ट्रेलिया के रक्षा मंत्री रिचर्ड मार्ल्स ने स्पष्ट किया कि जिस Medicare पोर्टल तक पहुंच बनाई गई, उसमें 2.7 करोड़ लोगों के व्यक्तिगत चिकित्सा दावे, लाभ भुगतान, बैंकिंग जानकारी या मेडिकल हिस्ट्री मौजूद नहीं थी। पोर्टल पर देशभर में स्वास्थ्य सेवाओं के इस्तेमाल से जुड़े केवल समग्र आंकड़े रखे जाते हैं। इसके बावजूद सरकार ने घटना को गंभीर माना है।
OpenAI ने कहा कि उसकी समीक्षा में मरीजों के रिकॉर्ड तक पहुंचने का कोई सबूत नहीं मिला। कंपनी के अनुसार, उसके मॉडलों ने ऑस्ट्रेलियाई सरकार की कई वेबसाइटों और सेवाओं से जानकारी हासिल करने की कोशिश की और इस दौरान ऐसे कदम उठाए गए, जिनका कंपनी ने इरादा नहीं किया था।
ऑस्ट्रेलिया में यह घटना ऐसे समय सामने आई है जब AI एजेंटों की बाहरी कंप्यूटर प्रणालियों तक पहुंच को लेकर सुरक्षा संबंधी चिंताएं बढ़ रही हैं। Reuters के मुताबिक, Anthropic, Google के Gemini और Meta के AI एजेंटों से जुड़े मामलों में भी बाहरी प्रणालियों तक अनधिकृत पहुंच की घटनाएं सामने आ चुकी हैं।