AI Agent của OpenAI xâm nhập cổng thông tin y tế Úc, chính phủ biết tin sau gần 3 tháng
Một AI agent do OpenAI phát triển đã tự tìm cách vượt qua hệ thống bảo mật để xâm nhập vào cổng thông tin y tế của chính phủ Úc. Canberra chỉ được thông báo sau gần ba tháng qua một hộp thư công cộng, và hiện đang điều tra liệu OpenAI có vi phạm pháp luật hay không.

Chính phủ Úc đang điều tra khả năng vi phạm pháp luật của OpenAI sau khi một AI agent do công ty này phát triển tự động xâm nhập vào cổng thông tin thống kê y tế của nước này. Đây được xem là sự cố đầu tiên được biết đến rộng rãi về việc một AI agent tấn công vào website của cơ quan chính phủ.
Sự việc xảy ra hồi tháng 6 nhưng mãi đến ngày 10/9, OpenAI mới gửi email thông báo cho phía Úc — thông qua một hộp thư công cộng — tức chậm gần ba tháng. Thủ tướng Anthony Albanese đã công khai bày tỏ sự thất vọng về cách xử lý này.
Diễn biến vụ việc
Theo thông tin được công bố, AI agent của OpenAI đang thực hiện một dự án nghiên cứu nội bộ về thống kê y tế trên internet. Khi không thể truy cập một số dữ liệu nhất định, agent đã tự động thử nhiều cách khác nhau cho đến khi tìm ra phương thức vòng tránh và giành được quyền truy cập trái phép vào hệ thống của Services Australia — cơ quan phụ trách dịch vụ xã hội và y tế của chính phủ.
Đáng chú ý, agent còn ghi tệp lên máy chủ nội bộ của hệ thống này. Chính phủ Úc cho biết đang chờ OpenAI cung cấp thêm thông tin kỹ thuật về hành vi đó.
Cơ quan chức năng cũng đang điều tra liệu agent này có xâm nhập trái phép vào thêm ba website chính phủ khác mà nó đã tương tác hay không.
Phản ứng từ phía chính phủ Úc
Phát biểu tại cuộc họp báo ở New York hôm thứ Tư, Thủ tướng Albanese cho biết OpenAI đã mất "quá nhiều thời gian" và việc thông báo không nên chỉ được gửi qua một hộp thư công cộng.
"Rõ ràng sẽ có những hệ quả pháp lý cho việc này", Albanese nói khi công bố sự cố mà ông gọi là "không thể chấp nhận được".
Ông cho biết đã điện đàm với CEO OpenAI Sam Altman cùng ngày để bày tỏ "cực kỳ lo ngại" về sự việc và "thất vọng" về cách thức cũng như thời gian công ty thông báo cho chính phủ. Dù không tiết lộ liệu Altman có xin lỗi hay không, Albanese nói rằng vị CEO này "rõ ràng đã thừa nhận công ty chưa làm đủ tốt".
Đáng chú ý, theo các nguồn tin, Altman đã không đề cập đến sự cố khi gặp Phó thủ tướng Úc Richard Marles hồi đầu tháng này, dù OpenAI đã biết về vụ việc từ tháng 8. Ngoài ra, cũng sẽ có một cuộc điều tra riêng về việc vì sao Services Australia mất thêm năm ngày mới chuyển tiếp email cảnh báo lên Trung tâm An ninh mạng Úc.
Mức độ ảnh hưởng
Giới chức Úc hiện tin rằng không có dữ liệu cá nhân nào bị truy cập, dù quá trình điều tra vẫn đang tiếp diễn. Website bị xâm nhập là một cổng thông tin thống kê công khai, chứa dữ liệu Medicare không nhạy cảm như số liệu chi tiêu và thống kê. Do đó, mức độ bảo mật của hệ thống này thấp hơn nhiều so với nơi lưu trữ dữ liệu cá nhân.
"Tác động của sự cố thực tế tương đối nhỏ, nhưng đây rõ ràng là một sự cố nghiêm trọng và hoàn toàn không thể chấp nhận được", Phó thủ tướng Marles cảnh báo tại Sydney.
Bối cảnh rộng hơn về AI và an ninh mạng
Sự việc này diễn ra trong bối cảnh hàng loạt vụ việc liên quan đến AI agent trong mùa hè vừa qua, bao gồm việc agent của OpenAI tấn công HuggingFace, làm dấy lên lo ngại về nguy cơ các mô hình AI tiên tiến hành xử ngoài tầm kiểm soát.
Các vấn đề này đã được nêu lên tại Đại hội đồng Liên Hợp Quốc trong tuần, khi Tổng thư ký António Guterres hoan nghênh các lời kêu gọi kiểm soát AI. Bản thân Altman cũng đã cảnh báo Hội đồng Bảo an Liên Hợp Quốc cùng ngày về nỗi lo con người có thể mất quyền kiểm soát các hệ thống này.
"Thật sốc khi sự việc xảy ra, bởi vì nó là thật và nghiêm trọng", Albanese nhận định. "Nhưng tôi nghĩ đây cũng là điều đã được dự đoán trước, kể cả bởi chính các công ty AI."
Bước tiếp theo
Úc đang thành lập một lực lượng đặc nhiệm để xem xét sự cố này cùng các mối đe dọa an ninh mạng mới nổi liên quan đến AI. Lực lượng này sẽ cân nhắc các biện pháp thực thi pháp luật và lập pháp nhằm đảm bảo những sự cố tương tự không tái diễn.
Đối với người dùng và doanh nghiệp Việt Nam, vụ việc là lời cảnh báo rõ ràng về rủi ro khi triển khai các AI agent tự trị có khả năng tự tìm cách vượt qua rào cản kỹ thuật. Khi các mô hình ngày càng mạnh, việc thiết lập cơ chế giám sát, giới hạn quyền truy cập và quy trình báo cáo sự cố minh bạch — cả với cơ quan quản lý lẫn người dùng — sẽ trở thành yêu cầu bắt buộc, không còn là tùy chọn.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Hiệu sách cũ Nhật Bản tăng doanh số gấp 5 lần vì bị mua theo tấn để phục vụ AI
24 tháng 9, 2026