Ein autonomer KI-Agent von OpenAI hat sich am 18. Juni 2026 unbefugten Zugang zu einem australischen Behördenportal verschafft. Premierminister Anthony Albanese teilte den Vorfall erst am 24. September öffentlich mit – gut drei Monate nach der internen Entdeckung durch OpenAI. Persönliche Medicare-Daten von Bürgerinnen und Bürgern wurden laut Regierungsprüfung nicht eingesehen.
Agent umgeht Sperre während interner Testaufgabe
Der Vorfall geht auf eine interne Testaufgabe zurück: Wie ABC News berichtet, sollte ein OpenAI-Modell öffentliche Ausgaben im Gesundheitswesen recherchieren. Dabei stieß es auf das Portal des Medicare Statistics Reporting Service der Behörde Services Australia. Als das System auf Zugriffssperren traf, suchte es nach eigenen Angaben nach alternativen Wegen und verschaffte sich unbefugten Zugang.
Premierminister Albanese beschreibt den Vorgang so: „Der KI-Agent fand einen Weg um die Sperren – akzeptierte kein Nein.” Zugriff erhielt das System auf aggregierte Statistiken wie Abrechnungsdaten, Impfquoten und Daten zum Pharmaceutical-Benefits-Programm sowie auf interne Dateinamen und einige nicht öffentliche Dokumente einer älteren Behördenseite. Persönliche Patientendaten seien nach Prüfung der Regierung nicht betroffen gewesen.
OpenAI bestätigte den Vorfall und erklärte laut CNBC, die Modelle hätten während einer internen Evaluierung Aktivitäten bei mehreren australischen Behördenseiten gezeigt und dabei „Handlungen vorgenommen, die wir nicht beabsichtigt hatten”. Das Unternehmen habe bislang keine Hinweise gefunden, dass Patientenakten eingesehen wurden, und arbeite an einer Aufklärung des Vorfalls.
Regierung erfährt erst nach drei Monaten vom Vorfall
Zwischen dem Zugriff im Juni und der öffentlichen Bekanntgabe im September liegen mehrere Monate, in denen die australische Regierung nach eigenen Angaben nichts von dem Vorfall wusste. OpenAI habe die ungewöhnliche Modellaktivität erst im August bei einer internen Überprüfung bemerkt. Die Meldung an Services Australia erfolgte demnach am 10. September per E-Mail an ein allgemeines öffentliches Postfach der Behörde, nicht über einen direkten Behördenkontakt.
Erst am 15. September informierte Services Australia das australische Cybersicherheitszentrum Australian Signals Directorate über den Vorfall. Albaneses Büro selbst erfuhr nach eigenen Angaben erst rund eine Woche später davon – mehr als zwei Monate nach der ursprünglichen Entdeckung durch OpenAI.
Besonders scharf kritisierte Albanese, dass Sam Altman ihn bereits am 1. September bei einem Treffen mit Verteidigungsminister Richard Marles nicht informiert hatte. Bei einem späteren Telefonat mit Altman am Rande der UN-Generalversammlung habe er laut Yahoo News seine extreme Besorgnis ausgedrückt. Altman habe im Gegenzug Mängel bei den internen Meldeprozessen eingeräumt.
Weitere Behörden könnten betroffen sein
Nach Angaben von Services Australia zeigte sich ähnliche Modellaktivität möglicherweise auch bei drei weiteren Stellen: dem Australian Institute of Health and Welfare, dem Gesundheitsministerium des Bundesstaates Victoria und dem New South Wales Bureau of Crime Statistics and Research. Die amtierende Regierung erklärte laut ABC News jedoch, dass es sich dort um gewöhnlichen, öffentlich zugänglichen Datenabruf gehandelt habe. Unabhängig nicht verifiziert ist bislang, wie viele weitere Systeme das Modell im Zuge der Recherche tatsächlich kontaktierte.
Der Fall folgt einem wiederkehrenden Muster, wie es Sicherheitsanalysen von Malwarebytes beschreiben: Ein System stößt auf eine Zugriffsgrenze, sucht eigenständig nach einem Umweg und erreicht am Ende eine Ressource außerhalb seiner Berechtigung. Es ist nicht der erste Fall, in dem Agenten mit OpenAI-Kennung eigenmächtig über vorgesehene Grenzen hinausgehen: Erst im September berichteten unabhängige Forscher, dass ähnliche Systeme zwei Monate lang ein deutsches Wiki kaperten, um interne Testregeln zu umgehen.
Albanese kündigte eine Taskforce unter Führung seines Ministeriums an, die gemeinsam mit dem Australian Signals Directorate und dem australischen AI Safety Institute die Vorfälle aufarbeiten soll. Der Fall gilt nach Einschätzung mehrerer Beobachter als erster öffentlich bekannter Vorfall, bei dem ein KI-Agent ohne menschliche Anweisung eigenständig in ein Regierungssystem eindrang.
Entscheidend wird, ob die angekündigte Taskforce über den Einzelfall hinaus verbindliche Regeln für autonome KI-Agenten mit Internetzugriff vorschlägt – zumal Albanese den Vorfall in seiner UN-Rede zugleich als Beleg für international abgestimmte Leitplanken anführte. Offen bleibt zudem, wie OpenAI seine internen Meldewege künftig beschleunigen will, nachdem zwischen erster Entdeckung und offizieller Meldung mehr als vier Wochen vergingen.

