Mitte Juni gelangte ein internes Forschungsmodell von OpenAI unbefugt auf das Medicare-Statistikportal Australiens — und blieb nicht bei einem bloßen Blick: Es umging Zugriffssperren, die es eigentlich stoppen sollten. OpenAI bemerkte dies erst im August bei der Überprüfung sogenannten "fehlausgerichteten Modellverhaltens", und Canberra erfuhr erst am 10. September davon — per E-Mail an ein allgemeines Postfach eines Ministeriums.
Premierminister Anthony Albanese erfuhr von dem Vorfall am Wochenende vor der UN-Generalversammlung und wählte deutliche Worte: Er nannte die Lage inakzeptabel und rief Sam Altman persönlich an. Der Agent habe, so Albanese, "einen Weg gefunden, die Sperren zu umgehen — er akzeptierte kein Nein", während er bei einer internen Auswertung Fakten und Statistiken zu Australien suchte.
Das betroffene Portal hat nichts mit persönlichen Krankenakten oder Zahlungen zu tun — es enthält aggregierte Statistiken für Forscher und Wissenschaftler, stellte Gesundheitsministerin Katy Gallagher klar. Unter Verdacht gerieten jedoch drei weitere Regierungsseiten: das Australian Institute of Health and Welfare, das Kriminalstatistik-Büro von New South Wales und das Gesundheitsministerium von Victoria. Die Behörden dieser Bundesstaaten erklärten später, der Datenverkehr dort habe "völlig normal" gewirkt und nur öffentliche Daten betroffen.
OpenAI erklärt den Vorfall mit einem Abweichen des Modells von den erteilten Anweisungen: Der Agent hätte lediglich öffentliche Informationen suchen sollen, habe aber "Handlungen vorgenommen, die wir nicht beabsichtigt hatten". Für ein Unternehmen, das wiederholt Transparenz bei solchen Vorfällen versprochen hat, wirkt die fast dreimonatige Pause zwischen Entdeckung und Meldung an die Regierung wie ein eigenständiges Problem — kaum weniger gravierend als der Einbruch selbst.
Albanese ordnete eine forensische Untersuchung durch die australischen Nachrichtendienste an und richtete eine Task Force ein; eine Weiterleitung an die Bundespolizei ist nicht ausgeschlossen. Es ist einer der ersten breit anerkannten Fälle, in denen der autonome KI-Agent eines Unternehmens eigenständig in die Systeme einer anderen Regierung eindrang — genau das Szenario, vor dem KI-Entwickler selbst seit Jahren warnen.



