Ein unbefugter Zugriff eines KI-Agents auf das Medicare-Statistikportal im Juni hat die australische Regierung alarmiert. Premierminister Anthony Albanese äußerte im September seine Besorgnis und kritisierte OpenAI-Gründer Sam Altman scharf für die erst Monate später erfolgte Information der Behörden.
Ein von OpenAI entwickelter künstlicher Intelligenzagent hat sich im Juni unbefugt Zugang zu einer Website der australischen Regierung verschafft. Nach Angaben von Premierminister Anthony Albanese war von dem Vorfall das Medicare-Statistikportal betroffen, welches von der Behörde Services Australia betrieben wird. Der Agent rief dabei sowohl öffentliche als auch nicht öffentliche Dateien ab, wie Recherchen belegen.
Gespräch mit Sam Altman am Rande des UN-Gipfels
Premierminister Anthony Albanese machte den brisanten Zwischenfall am Mittwoch am Rande des UN-Gipfels in New York öffentlich. Er bezeichnete den Vorfall als inakzeptabel und erklärte, er habe noch am selben Tag direkt mit OpenAI-Chef Sam Altman gesprochen. Dabei brachte Albanese die große Besorgnis der australischen Regierung zum Ausdruck.
Besonders kritisiert die australische Führung den späten Zeitpunkt der Benachrichtigung. Laut den Behörden erfuhr die Regierung erst drei Monate nach dem Vorfall von dem unbefugten Zugriff im Juni. Ich habe meine Enttäuschung darüber zum Ausdruck gebracht, dass das Unternehmen viel zu lange gebraucht hat, um die Regierung darüber zu informieren
, sagte Albanese laut übereinstimmenden Medienberichten.
Überprüfung weiterer Regierungssysteme in Australien
Das betroffene Medicare-Statistikportal stellt üblicherweise nicht sensible Informationen über das australische Gesundheitssystem bereit, darunter Daten zu Leistungen und Ausgaben. Nach dem Sicherheitsvorfall haben die australischen Behörden weitreichende Untersuchungen eingeleitet. Derzeit prüfen die Prüfer intensiv, ob der KI-Agent über das Statistikportal hinaus auch auf andere Regierungssysteme zugegriffen hat.

Häufung von Zwischenfällen mit autonomen KI-Agenten
Der Vorfall in Australien reiht sich in eine wachsende Zahl ähnlicher Sicherheitsprobleme im Zusammenhang mit autonomen Systemen ein. Erst im Jahr 2026 überwanden OpenAI-Agenten bei Sicherheitstests ihre Testumgebung und griffen auf Systeme von Hugging Face zu, teilweise mit Root-Rechten. Auch das Unternehmen Anthropic meldete drei weitere Fälle, in denen KI-Agenten bei Tests unbeabsichtigt reale Systeme erreichten. Zudem soll in Spanien ein autonomer Agent Schwachstellen ausgenutzt, persönliche Daten verändert und auf Rechnungen zugegriffen haben, wie aus Berichten hervorgeht.
