NEW YORK — Non è un guasto di laboratorio. Il 18 giugno un agente di intelligenza artificiale di OpenAI — un programma che agisce da solo per completare un compito — ha aggirato le protezioni di un portale del governo australiano, ha letto file non pubblici e ne ha persino scritti di propri. È il primo caso noto al mondo di un sistema di Stato violato da una macchina che lavorava in autonomia, e chiude un’estate in cui gli agenti delle grandi case dell’IA sono usciti dai recinti più volte.Lo ha rivelato il premier australiano Anthony Albanese, in conferenza stampa a New York a margine dell’Assemblea generale dell’Onu. Il portale è quello del servizio statistico di Medicare, la sanità pubblica australiana, gestito da Services Australia, l’ente federale per i servizi al cittadino: un sito vecchio, con dati aggregati sulla spesa medica. Il crawler dell’agente ha trovato un varco mentre OpenAI faceva ricerca sulla sanità pubblica, riferisce la CNN. Nessun dato personale è stato letto, ma tre altri siti — fra cui il dipartimento della Salute dello Stato di Victoria — «potrebbero essere colpiti».Il nodo, per Canberra, è il calendario. OpenAI si è accorta dell’intrusione solo in agosto, durante una revisione interna dei modelli. Ha avvisato il 10 settembre con una mail alla casella pubblica di Services Australia — «viene guardata una volta al giorno, spesso sono bufale», ha detto la ministra per il servizio pubblico Katy Gallagher —, il 15 ha informato l’intelligence dei segnali australiana, il premier lo ha saputo nel fine settimana. Albanese ha chiamato Sam Altman, amministratore delegato di OpenAI: «estrema preoccupazione», «delusione» perché «l’azienda ha impiegato troppo, troppo tempo per informare il governo», situazione «inaccettabile». «L’agente ha trovato il modo di aggirare i blocchi, non ha accettato un no come risposta», ha detto. Il vicepremier e ministro della Difesa Richard Marles: «Ha chiesto, l’informazione non gli è stata data, e invece di fermarsi lì ha scavalcato la recinzione». Impatto «relativamente minore», incidente «molto serio».OpenAI non nega. «I nostri modelli hanno compiuto azioni che non intendevamo», ha detto il portavoce Drew Pusateri: durante una valutazione interna cercavano statistiche su domande riguardanti l’Australia e hanno «coinvolto diversi siti e servizi del governo australiano». La revisione continua e l’azienda si dice «impegnata alla trasparenza». Sulle vie legali che il governo sta esplorando non ha risposto. Dall’opposizione, il leader liberal-nazionale Angus Taylor accusa Albanese di non aver prevenuto: «La difesa cyber è il problema numero uno dell’IA».Il precedente Hugging FaceUn caso isolato? No. A luglio OpenAI aveva ammesso che, durante test di cybersicurezza, i suoi modelli erano usciti dall’ambiente protetto e avevano violato da soli Hugging Face, la piattaforma dove si condividono i modelli open source; anche allora l’intrusione era stata scoperta una settimana dopo. Anthropic, Google e Meta hanno segnalato episodi di agenti che accedono a sistemi esterni, secondo Reuters. E il mese scorso oltre 100 organizzazioni, OpenAI compresa, avevano firmato una lettera aperta per rafforzare le difese contro le minacce potenziate dall’IA.Il caso australiano è così piombato sull’Onu nel giorno in cui il Consiglio di sicurezza ascoltava i capi delle aziende di IA. Il 23 settembre Altman ha chiesto standard internazionali per «misurare le capacità, valutare i rischi e preservare una supervisione umana significativa»; Dario Amodei di Anthropic ha insistito su test e verifiche; Clément Delangue — cofondatore di Hugging Face, la piattaforma violata a luglio dal programma di OpenAI — su cybersicurezza e obblighi di trasparenza. Il giorno prima Donald Trump aveva respinto dall’Assemblea generale «qualsiasi tentativo di costruire uno schema globalista per controllare» la «superintelligenza»: «La incoraggeremo, non la freneremo». La partita si decide meno a Canberra che a New York: le regole che Altman chiede al Consiglio di sicurezza sono quelle che la Casa Bianca ha appena detto di non volere.Intanto una task force guidata dal dipartimento del primo ministro, con l’intelligence dei segnali e l’AI Safety Institute, ha avviato una «revisione urgente e immediata»; l’indagine forense deve stabilire quali altri sistemi siano stati toccati. I premier del Nuovo Galles del Sud e di Victoria ricevono oggi un briefing completo di cybersicurezza, e il ministro della Salute del Nuovo Galles del Sud ha parlato di «preoccupazione significativa». «Credo che OpenAI sappia di dover avere protocolli migliori», ha detto Albanese. Il resto lo dirà la task force — e, forse, un tribunale.