Aumentan las dudas sobre las afirmaciones de que un agente de OpenAI hackeó el portal de Medicare de Australia
Especialistas en seguridad informática y análisis de archivos históricos de código ponen en duda que un agente de OpenAI necesitara hackear un portal del gobierno australiano para ingresar a él. El primer ministro afirmó previamente que dicho agente obtuvo acceso no autorizado a archivos que no eran públicos en un portal de estadísticas de Medicare tras evadir restricciones de acceso, aunque no especificó el método empleado. Por su parte, la empresa tecnológica indicó que sus modelos realizaron acciones no planeadas, pero ninguna de las partes hizo públicos los registros de actividad.
Una revisión realizada por Recorded Future News a las versiones archivadas del sitio web reveló que el agente pudo haber seguido las instrucciones directas del código del portal, el cual enviaba al servicio de estadísticas hacia un extremo sin autenticación. Si esta evidencia archivada es correcta, la respuesta oficial del gobierno australiano —que incluye un grupo de trabajo, una investigación parlamentaria y una posible derivación a la policía federal— podría basarse en un sitio web mal configurado que dirigía a los usuarios hacia información considerada no pública. Expertos consultados señalaron dudas sobre si este suceso califica como un hackeo convencional y cuestionaron la atención prestada al asunto en comparación con incidentes de mayor magnitud.
La reconstrucción del caso coincidió con hallazgos independientes que comprobaron cómo el portal dirigía activamente a los visitantes a un extremo abierto para invitados, el cual no requería credenciales ni inicio de sesión a pesar de una actualización reciente. El código expuso tanto una estructura de rutas internas como la generación automática de imágenes temporales, ofreciendo explicaciones sencillas para los señalamientos gubernamentales.