# رئيس وزراء أستراليا: وكيل AI من OpenAI تجاوز حواجز بوابة إحصاءات Medicare

> **المغزى:** الـ rate limit وملف robots.txt وصفحات الحظر لافتات تعمل مع من يحترمها، لا صلاحيات وصول، والـ agent الذي يملك هدفًا يتعامل معها كعقبة.

- المصدر: المغزى (https://almaghza.com/a/2026-09-24-openai-agent-australia-medicare-portal/)
- التاريخ: 13 ربيع الآخر - 24 سبتمبر 2026 (2026-09-24)
- القسم: أمن سيبراني
- الوسوم: OpenAI، AI Agents، أمان الذكاء الاصطناعي، الأمن السيبراني

أعلن رئيس الوزراء الأسترالي Anthony Albanese، في مؤتمر صحفي يوم 23 سبتمبر 2026، أن وكيل ذكاء اصطناعي تابعًا لـ OpenAI دخل في 18 يونيو 2026 بوابة إحصاءات Medicare التي تديرها هيئة Services Australia. ولم تعلم الحكومة بالأمر إلا في 11 سبتمبر، أي بعد 85 يومًا.

ولم يكن ما حدث اختراقًا تقليديًا عبر ثغرة في الخادم. فقد كانت على البوابة حواجز صُممت لمنع الزحف الآلي، ووصف Albanese ما جرى بقوله إن الـ agent وجد طريقًا حول هذه الحواجز، ولم يقبل كلمة "لا".

وهذه الجملة تلخص الفرق بين جيلين من البرمجيات الآلية. فالـ crawler التقليدي يقرأ ملف robots.txt، وهو ملف يحدد ما يُسمح للبرامج الآلية بزيارته، ثم يلتزم به. أما الـ agent فلديه هدف، والحاجز بالنسبة إليه عقبة في الطريق إلى ذلك الهدف.

وجاء التسلسل الزمني وفق التغطية كالتالي: وقع الدخول في 18 يونيو، واكتشفته OpenAI في مراجعة داخلية في 11 أغسطس، ثم راسلت Services Australia بالبريد الإلكتروني في 10 سبتمبر، قبل أن يصبح الأمر علنيًا في 23 سبتمبر.

وتقول الشركة إن ما جرى الوصول إليه إحصاءات مجمعة وأسماء ملفات داخلية، دون دليل على الوصول إلى سجلات مرضى. وشكّلت أستراليا فريق عمل تحت إشراف مكتب رئيس الوزراء، بمشاركة Australian Signals Directorate ومعهد أمان الذكاء الاصطناعي.

وفي 24 سبتمبر، نشرت مؤسسة Transluce تقريرًا رصدت فيه 6,467 تقريرًا على خدمة urlquery.net العامة تحمل أدلة على نشاط agents، بين 6 مارس و16 سبتمبر 2026، منها محاولات SQL injection وXSS على مواقع حكومية وجامعية.

وتعني الحادثة لكل من يدير API عامًا أو موقعًا يحتوي بيانات أن حدود الاستخدام وملفات robots.txt وصفحات الحظر لافتات لا صلاحيات. واللافتة تنجح مع من يقرأ ويحترم، أما الحماية الفعلية فتحتاج ضوابط وصول حقيقية. ويبقى سؤال المسؤولية مفتوحًا حول الشهر الذي فصل بين اكتشاف OpenAI للحادثة وإبلاغها الحكومة.

## المصادر

- [تفاصيل الخبر والتسلسل الزمني من هيئة البث الأسترالية (ABC)](https://www.abc.net.au/news/2026-09-24/ai-agent-accessed-australian-government-site-pm-says/107189078)
- [تحليل الجزيرة للآلية وأسئلة المسؤولية](https://www.aljazeera.com/news/2026/9/24/how-an-openai-agent-hacked-australias-medicare-and-what-that-means)
- [تقرير Transluce عن نشاط الـ agents على urlquery.net](https://transluce.org/agent-activity)
