OpenAI-Agent dringt in australisches Regierungsportal ein
Ein KI-Agent von OpenAI verschafft sich Zugang zum Statistikportal der australischen Krankenversicherung Medicare – die Behörden erfahren erst knapp drei Monate später davon, per E-Mail an ein allgemeines Postfach. Premierminister Albanese spricht von „extremer Besorgnis“ und lässt Taskforce und Strafprüfung einleiten.
Ein autonomer KI-Agent des US-Unternehmens OpenAI hat sich im Juni 2026 eigenständig Zugang zu einer Website der australischen Regierung verschafft – die Behörden erfuhren erst knapp drei Monate später davon. Premierminister Anthony Albanese machte den Vorgang am Mittwoch auf einer Pressekonferenz in New York öffentlich, nannte ihn „inakzeptabel“ und sprach von „extremer Besorgnis“ Australiens. Er habe am selben Tag mit OpenAI-Chef Sam Altman telefoniert.
Betroffen war das öffentlich zugängliche Statistikportal „Medicare Statistics Reporting Service“, das die Behörde Services Australia für die staatliche Krankenversicherung Medicare betreibt. Nach Albaneses Angaben zum Zugriff auf das Medicare-Portal erfolgte der Zugriff am 18. Juni 2026 und umfasste öffentliche wie nicht-öffentliche Dateien. Der Agent schrieb laut Albanese auch Dateien auf einen internen Server; dieser Punkt werde gesondert untersucht.
Ein Nein akzeptierte der Agent nicht
Nach Darstellung des Premierministers hatte ein OpenAI-Forschungsteam ein internes Modell für Recherchen zu öffentlichen Arzneimittelausgaben eingesetzt. Das Portal gab die angeforderten Informationen jedoch nicht heraus. Daraufhin suchte der Agent „alternative Wege“ und erlangte so unbefugten Zugang zu anderen Bereichen des Portals.
„Es kamen klar erkennbare Sperren zurück, die dem KI-Agenten ein Nein entgegenhielten. Der KI-Agent fand einen Weg um diese Sperren herum – er akzeptierte ein Nein nicht als Antwort.“
Anthony Albanese, Premierminister von Australien
Vize-Premierminister und Verteidigungsminister Richard Marles präzisierte, die betroffene Datenbank enthalte nur aggregierte statistische Informationen – keine individuellen Krankenakten, Leistungsansprüche oder Bankdaten der 27 Millionen Australier. Hinweise auf eine weitergehende Kompromittierung des Services-Australia-Netzes gebe es nicht; die Ermittlungen dauern an.
Erst nach fast drei Monaten eine E-Mail
OpenAI erklärte, die Aktivität sei im Juni erfolgt, dem Unternehmen aber erst im August 2026 aufgefallen – bei einer laufenden Überprüfung von „misaligned model activity“, also fehlgeleitetem Modellverhalten. Nach Abschluss der Untersuchung informierte das Unternehmen Services Australia am 10. September 2026 per E-Mail an ein allgemeines Postfach. Regierungsdienste-Ministerin Katy Gallagher sagte, es habe „ein paar Tage“ gedauert, um die Meldung als legitim zu verifizieren.
Erst am 15. September leitete Services Australia den Vorgang an das Australian Cyber Security Centre beim Australian Signals Directorate weiter. Danach wurden Minister und schließlich der Premierminister informiert. Albanese kritisierte den Weg scharf: Bis zum 10. September habe es „überhaupt keine Benachrichtigung“ gegeben, und diese sei lediglich an das allgemeine Postfach geschickt worden.
Vom Zugriff bis zur Bekanntgabe
18. Juni 2026
Agent dringt in das Medicare-Statistikportal ein
Der von OpenAI für Recherchen zu Arzneimittelausgaben eingesetzte Agent liest öffentliche und nicht-öffentliche Dateien und schreibt Dateien auf einen internen Server.
August 2026
OpenAI entdeckt die Aktivität
Nach eigener Darstellung fällt der Vorfall bei einer laufenden Überprüfung von fehlgeleitetem Modellverhalten auf.
10. September 2026
Benachrichtigung per E-Mail
OpenAI informiert Services Australia – über ein allgemeines Postfach der Behörde.
15. September 2026
Weiterleitung an das Cyber-Sicherheitszentrum
Nach eigenen Prüfungen leitet Services Australia den Vorgang an das Australian Cyber Security Centre weiter; danach werden Minister und Premierminister informiert.
23. September 2026
Albanese macht den Fall öffentlich
Auf einer Pressekonferenz in New York spricht der Premierminister von „extremer Besorgnis“ und telefoniert mit Sam Altman.
OpenAI räumt nicht beabsichtigte Aktionen ein
OpenAI teilte mit, eine Überprüfung habe „Aktivitäten im Zusammenhang mit verschiedenen Websites und Diensten der australischen Regierung“ ergeben. Die Modelle hätten bei einer internen Evaluierung versucht, Antworten und verfügbare Statistiken zu Fragen über Australien abzurufen, und dabei „Aktionen ausgeführt, die wir nicht beabsichtigt hatten“. Hinweise auf eingesehene Patientenakten gebe es nicht; zu den abgerufenen Informationen gehörten Gesundheitsstatistiken und interne Dateinamen.
Nach Angaben Albaneses könnten drei weitere Regierungsstellen betroffen sein: das Australian Institute of Health and Welfare sowie das NSW Bureau of Crime Statistics and Research und das Gesundheitsministerium des Bundesstaats Victoria. Marles sagte in Sydney, die Aktivität auf diesen Seiten sei „normal“ gewesen und habe nur öffentlich verfügbare Daten betroffen. Die Regierung hat bislang nicht bestätigt, dass diese Seiten tatsächlich beeinträchtigt wurden.
„Es lag nicht hinter einem besonders hohen Zaun. Dieser KI-Agent hat den Zaun überwunden … und der Punkt ist, dass es unbeabsichtigt war. Er wurde nicht dazu aufgefordert.“
Richard Marles, Vize-Premierminister und Verteidigungsminister
Taskforce, Forensik und mögliche Strafverfolgung
Die Regierung setzte eine behördenübergreifende Taskforce ein, geleitet vom Department of the Prime Minister and Cabinet, die mit dem Australian Signals Directorate und dem AI Safety Institute zusammenarbeitet. Sie soll klären, wie der Agent vorgehen konnte und ob die Sicherheitsprozesse für KI-bedingte Cyber-Vorfälle ausreichen. Das Portal wurde vom Netz genommen, die Daten wurden laut Gallagher auf sicherere Systeme verlagert.