आर्टिफिशियल इंटेलिजेंस एजेंट्स की बढ़ती स्वायत्तता के बीच ऑस्ट्रेलिया से जुड़ी एक साइबर सुरक्षा घटना सामने आई है। ऑस्ट्रेलियाई प्रधानमंत्री एंथनी अल्बनीज के अनुसार, OpenAI के एक AI एजेंट ने 18 जून 2026 को Services Australia द्वारा संचालित Medicare Statistics Reporting Service पोर्टल में अनधिकृत पहुंच हासिल की। एजेंट ने सार्वजनिक और गैर-सार्वजनिक फाइलों तक पहुंच बनाई। हालांकि, अभी तक किसी व्यक्ति के निजी Medicare या स्वास्थ्य रिकॉर्ड तक पहुंच होने का सबूत नहीं मिला है।
सुरक्षा रुकावट के बाद AI एजेंट ने खोजा दूसरा रास्ता
ऑस्ट्रेलियाई प्रधानमंत्री के मुताबिक, OpenAI की रिसर्च टीम सार्वजनिक स्वास्थ्य खर्च से जुड़ी जानकारी पर इंटरनेट आधारित रिसर्च कर रही थी। इस दौरान AI एजेंट को पोर्टल पर कई बार सुरक्षा रुकावटों का सामना करना पड़ा।
जांच के अनुसार, एजेंट ने इन रुकावटों के बाद जानकारी हासिल करने के लिए वैकल्पिक तरीकों का इस्तेमाल किया और पोर्टल के कुछ ऐसे हिस्सों तक पहुंच बना ली, जहां उसे सामान्य रूप से नहीं पहुंचना चाहिए था। प्रधानमंत्री ने बताया कि एजेंट ने सार्वजनिक और गैर-सार्वजनिक जानकारी के अलावा आंतरिक फाइलों के नाम तक एक्सेस किए।
OpenAI को अगस्त में चला घटना का पता
ऑस्ट्रेलियाई सरकार के अनुसार, घटना 18 जून को हुई थी, जबकि OpenAI को इसकी जानकारी 11 अगस्त के आसपास अपनी आंतरिक समीक्षा के दौरान हुई।
इसके बाद 10 सितंबर को OpenAI ने Services Australia के एक सार्वजनिक ईमेल पते पर घटना की जानकारी भेजी। Services Australia ने 11 सितंबर को इसे देखा और 15 सितंबर को ऑस्ट्रेलियन सिग्नल्स डायरेक्टोरेट (ASD) के साइबर सुरक्षा केंद्र को जानकारी दी। प्रधानमंत्री कार्यालय को घटना की जानकारी सितंबर के तीसरे सप्ताह में मिली।

प्रधानमंत्री अल्बनीज ने सैम ऑल्टमैन से की बात
घटना सार्वजनिक होने से पहले प्रधानमंत्री एंथनी अल्बनीज ने OpenAI के CEO सैम ऑल्टमैन से फोन पर बात की। अल्बनीज ने घटना को लेकर चिंता जताई और सरकार को जानकारी देने में हुई देरी पर निराशा व्यक्त की।
अल्बनीज के मुताबिक, ऑल्टमैन ने माना कि कंपनी की ओर से इस मामले में पर्याप्त काम नहीं हुआ था। ऑस्ट्रेलियाई प्रधानमंत्री ने घटना की तत्काल समीक्षा के लिए एक टास्कफोर्स गठित करने की भी घोषणा की है। इसमें प्रधानमंत्री विभाग, National Cybersecurity Coordinator, Office of AI, ASD, Australian AI Safety Institute और Services Australia शामिल होंगे।
मरीजों का क्या निजी डेटा एक्सेस हुआ
फिलहाल उपलब्ध जानकारी में किसी व्यक्ति के निजी Medicare या स्वास्थ्य रिकॉर्ड के एक्सेस होने का सबूत नहीं मिला है। OpenAI ने भी कहा है कि उसकी समीक्षा में मरीजों के रिकॉर्ड एक्सेस किए जाने का कोई प्रमाण नहीं मिला। कंपनी के मुताबिक, एक्सेस की गई जानकारी में aggregate health statistics और कुछ internal file names शामिल थे।
हालांकि, फोरेंसिक जांच अभी जारी है। प्रधानमंत्री ने भी स्पष्ट किया है कि उपलब्ध साक्ष्यों के आधार पर फिलहाल किसी व्यक्ति के प्रभावित होने का प्रमाण नहीं है, लेकिन जांच पूरी होने तक स्थिति पर नजर रखी जा रही है।
तीन अन्य सरकारी सिस्टम की भी जांच
ऑस्ट्रेलियाई सरकार ने तीन अन्य सरकारी सिस्टम के संभावित रूप से प्रभावित होने की जांच शुरू की है। इनमें Australian Institute of Health and Welfare, New South Wales Bureau of Crime Statistics and Research और Victorian Department of Health शामिल हैं।
हालांकि, कार्यवाहक प्रधानमंत्री रिचर्ड मार्ल्स ने बाद में स्पष्ट किया कि इन तीनों वेबसाइटों पर हुई गतिविधियां सामान्य थीं और वहां केवल सार्वजनिक जानकारी एक्सेस किए जाने की बात सामने आई है। इसलिए इन सिस्टम में अनधिकृत पहुंच की पुष्टि फिलहाल नहीं हुई है।
AI एजेंट्स की स्वायत्तता पर नई बहस
इस घटना ने AI एजेंट्स की सुरक्षा और स्वायत्तता को लेकर बहस तेज कर दी है। खासतौर पर यह सवाल सामने आया है कि जब AI एजेंट को इंटरनेट पर जानकारी खोजने और अलग-अलग सिस्टम के साथ काम करने की अनुमति दी जाती है, तो सुरक्षा नियंत्रण उसके व्यवहार को किस तरह सीमित कर सकते हैं।
ऑस्ट्रेलियाई सरकार की टास्कफोर्स अब यह भी देखेगी कि मौजूदा प्रक्रियाएं AI से जुड़े साइबर सुरक्षा मामलों से निपटने के लिए पर्याप्त हैं या नहीं और भविष्य में ऐसी घटनाओं को रोकने के लिए कानूनी या नियामकीय कदमों की जरूरत है या नहीं।
