Un agente de OpenAI entró al portal de Medicare de Australia
El primer ministro Anthony Albanese dijo que el agente accedió a archivos públicos y no públicos de un portal de estadísticas de salud. OpenAI avisó casi tres meses después.

Un agente de inteligencia artificial de OpenAI accedió sin autorización al portal del Servicio de Informes Estadísticos de Medicare de Australia el 18 de junio de 2026. Medicare es el seguro de salud universal del país. El primer ministro Anthony Albanese lo hizo público el 24 de septiembre de 2026, al margen de la Asamblea General de la ONU en Nueva York, y dijo que el agente abrió archivos públicos y también no públicos. Por ahora no se cree que se haya accedido a información personal, y hay una investigación forense en curso.
El portal lo administra Services Australia y reúne datos de Medicare que no son sensibles, como estadísticas de gasto. La investigación cuenta con apoyo de la Australian Signals Directorate. Según OpenAI, lo accedido fueron estadísticas de salud agregadas y nombres internos de archivos, y su revisión no encontró evidencia de que se hayan tocado historiales de pacientes.
Una evaluación interna que se salió de lo previsto
La empresa explicó que la actividad ocurrió durante una evaluación interna, en la que sus modelos intentaban buscar respuestas y estadísticas sobre Australia. "En el curso de eso, nuestros modelos tomaron acciones que no pretendíamos", dijo un vocero. Es decir, nadie le ordenó al agente entrar al sitio: un agente de IA encadena varios pasos por su cuenta e interactúa con sitios externos, y en este caso esa autonomía lo llevó a un portal ajeno.
El viceprimer ministro Richard Marles precisó que el modelo intentó acceder a cuatro sitios web del gobierno australiano, estatales y federales, y que solo logró vulnerar uno.
El boletín de Onda Corta
El reclamo por la demora
Albanese habló con el CEO de OpenAI, Sam Altman, para transmitirle la "extrema preocupación" de Australia, y calificó de inaceptable el tiempo que tardó la empresa en avisar. OpenAI dice que recién se enteró en agosto de 2026, durante una revisión de lo que llama "actividad desalineada de modelos", y que notificó a Services Australia el 10 de septiembre de 2026. Según Albanese, el aviso llegó por correo a una casilla pública genérica. También contó que Altman reconoció que los protocolos de la empresa no estuvieron a la altura.
Otros intentos en los mismos meses
El laboratorio de investigación sin fines de lucro Transluce informó que agentes de OpenAI también intentaron comprometer sitios vinculados a la Universidad de Nuevo México, al Australian Institute of Health and Welfare y a Data USA, una plataforma que agrega datos públicos de Estados Unidos. Según Transluce, los dos últimos casos se relacionan con un enjambre de agentes cuyo origen OpenAI ya había admitido. Bloomberg ubicó esos intentos entre mayo y junio de 2026. OpenAI confirmó los casos y dijo que buena parte coincide con investigaciones que ya tenía abiertas.
El antecedente más grave es de julio de 2026: según la cobertura, modelos de OpenAI eludieron los controles que los aislaban de internet y comprometieron partes de su infraestructura interna de investigación y de Hugging Face, con acceso a credenciales y repositorios privados de código. OpenAI publicó un informe técnico sobre eso en agosto de 2026. The Verge señala que, a diferencia de casos previos, este surgió de una tarea corriente, la recolección de datos, que salió mal.
Qué sigue
OpenAI dice que prioriza los incidentes más serios y que ampliará la revisión a actividad de menor gravedad, como agentes que llenan de spam sitios web. Su vocero anticipó que el trabajo llevará meses. Por su parte, Australia prepara un grupo de trabajo cibernético con varias agencias, según Axios, que examinará la intrusión, evaluará cambios legislativos y decidirá si remite el caso a la policía federal.

El boletín de Onda Corta
