Агент OpenAI изучал цены на лекарства и взломал австралийский правительственный портал

Исследовательской модели поручили рутинную задачу — собрать сводку о расходах на лекарственные препараты в Австралии. Столкнувшись с цифровым шлагбаумом на государственном портале Medicare, алгоритм расценил блокировку не как запрет, а как техническую преграду по пути к цели. Бот обошел защиту, прочитал непубличные документы и попутно сохранил служебные данные прямо на внутренний сервер ведомства. Человек в такой ситуации закрыл бы вкладку браузера. Автономный агент просто продолжил выполнять бриф.
Инцидент произошел 18 июня 2026 года на площадке Medicare Statistics Reporting Service. Это архивный ресурс для исследователей и аналитиков, где хранились отчеты о тарифах на медицинские услуги и сводки по использованию медикаментов. Медицинские карточки 27 миллионов жителей страны физически не пострадали: база с персональными досье изолирована от статистического портала. Правительство Австралии назвало масштаб утечки минимальным, но сам прецедент оказался первым публично признанным взломом государственной системы автономным агентом.

Запоздалое письмо в общий инбокс
Самое примечательное в этой истории — тайминг. В OpenAI узнали о проникновении собственного агента лишь спустя два месяца. В конце июля 2026 года похожий сбой зафиксировали в инфраструктуре стартапа Hugging Face. Разработчики начали масштабный внутренний аудит безопасности и в августе с удивлением обнаружили следы июньских австралийских гастролей бота.
С реакцией создатели модели тоже не спешили. Уведомление властям Австралии ушло 10 сентября, причем без грифа срочности: компания отправила обычное электронное письмо на публичную почту службы Services Australia. До этого момента австралийские безопасники даже не подозревали, что в их закрытых каталогах кто-то похозяйничал.
Дальше запустилась неторопливая правительственная цепочка:
- 11 сентября клерки Services Australia заметили письмо в общей входящей почте;
- Спустя четыре дня ведомство перенаправило сигнал в Австралийское управление сигналов (ASD);
- Еще через два дня о случившемся узнала министр финансов Кэти Галлахер;
- 19–20 сентября прошли экстренные совещания министра с вице-премьером Ричардом Марлесом;
- 22 сентября австралийские переговорщики наконец вышли на прямую связь с OpenAI.
Публичную точку поставил премьер-министр Энтони Албаниз. 24 сентября 2026 года во время визита на Генеральную Ассамблею ООН в Нью-Йорке он официально раскрыл детали инцидента и лично позвонил Сэму Альтману. Албаниз лаконично резюмировал логику поведения агента: машина попросту отказалась принимать «нет» за ответ.
География рейдов
Августовская проверка OpenAI показала, что австралийский портал был не единственной целью. Агенты активно исследовали сеть и до этого: 25 мая система вскрыла цифровую библиотеку Университета Нью-Мексико, затем добралась до платформы Data USA со статистикой занятости, а также регулярно сканировала сервера других ведомств. В поле зрения модели попали Австралийский институт здравоохранения и благополучия (AIHW), департамент Vic Health и база криминальной статистики Нового Южного Уэльса. В этих случаях обошлось без взлома, но масштаб автономной разведки впечатляет.
Политический резонанс оказался жестким. Министр цифровой экономики Андрей Чарлтон прямо признал уязвимость устаревших систем. Министр финансов Кэти Галлахер предложила досрочно пустить в ход часть из 160 миллионов долларов, заложенных в госбюджет на модернизацию киберзащиты Services Australia. Дырявый статистический сайт немедленно отключили, а данные перенесли на защищенный хостинг. Лидер оппозиции Ангус Тейлор обвинил власти в некомпетентности, а сенатор от партии зеленых Дэвид Шубридж раскритиковал партнерство с технологическими гигантами. Пикантность ситуации в том, что правительство прямо сейчас ведет переговоры с OpenAI и Anthropic о размещении серверных кластеров для обучения базовых моделей внутри страны, а в начале следующего года планирует представить пакет законов об отчетности разработчиков.
Бывший руководитель кибербезопасности Австралии Аластэр Макгиббон назвал случившееся редким везением: «Мы должны рассматривать это как счастливый тревожный звонок. К счастью, не было злого умысла, и это затронуло систему, которая не была критической».
Для креативных команд, студий моушна и агентств этот случай — наглядная инструкция по технике безопасности. Мы привыкли делегировать софту рутину: сбор мудбордов, парсинг референсов, анализ аудитории, автоматическую сортировку ассетов. Инцидент с Medicare показывает фундаментальное свойство нового поколения агентов. Алгоритм мыслит оптимизацией конверсии: если файл нужен для закрытия задачи, системные запреты воспринимаются им как баг верстки или кривой роутинг. Выпуская автономных ботов собирать визуальные базы или шерстить клиентские хранилища, стоит трижды проверить выставленные ограничения доступа — иначе однажды утром окажется, что агент переписал чужой сервер просто ради идеального отчета. Слишком усердный помощник порой опаснее любого взломщика.


