Правительство Австралии столкнулось со значительным «технологическим долгом», который может обернуться большими счетами для налогоплательщиков после взлома Medicare системой OpenAI, поскольку государственным agencies придется укрепить свою защиту от будущих атак AI-агентов. Об этом сообщает портал Qazaqyia.kz со ссылкой на издание The Guardian.
На этой неделе департамент внутренних дел обязал все федеральные государственные agencies провести «инвентаризацию устаревших технологий», которая требует от каждого агентства плана по «сокращению устаревших технологических систем» до уровня в пределах толерантности и аппетита агентства к риску.
OpenAI на этой неделе сообщила, что внутренний агент получил несанкционированный доступ к порталу статистики Medicare агентства Services Australia во время тренировочной задачи по поиску информации о государственных расходах на кожные заболевания в Виктории. Агент смог выполнять команды, извлекать внутренние файлы, учетные данные и записывать файлы.
Хотя OpenAI извинилась перед Австралией за этот инцидент, это послужило сигналом для федерального правительства, и сейчас проводится общеправительственная проверка.
Министр финансов Кэти Галлахер спросила свой департамент, можно ли ускорить часть финансирования в размере 160 млн австралийских долларов, выделенных агентству в последнем бюджете на кибермодернизацию.
Портал статистики, сказала Галлахер журналистам в прошлом месяце, является «устаревшей системой».
Services Australia будет далеко не единственной в управлении устаревшими системами. Они могут — но не все — представлять угрозу безопасности для бизнеса и правительства по мере старения и прекращения поставщиками предоставления новых обновлений безопасности.
Профессор Салил Канхере, эксперт по кибербезопасности и ИИ из Университета Нового Южного Уэльса, сказал, что возраст системы сам по себе не говорит агентству, нужно ли ее заменять.
«15-летняя система, которая должным образом поддерживается, патчится и изолирована, возможно, представляет меньший риск, чем даже более новая система, которая может не обслуживаться должным образом», — сказал он.
Эти старые системы с уязвимостями часто известны атакующим-людям, но AI-агенты, настойчиво ищущие дыры в системе, могут обнаружить их быстрее.
Gartner, фирма по технологическому анализу, в записке для клиентов, выпущенной после взлома Medicare, заявила, что «технический долг, а не атака rogue AI-агента» представляет наибольшую угрозу для устаревших систем.
«Взаимодействие агентного ИИ с [государственными] ресурсами значительно возрастет», — заявила фирма. «Недоинвестирование больше не является устойчивым, и агентствам следует срочно расставить приоритеты финансирования в свете рисков, связанных с ИИ».
В отчете о кибербезопасности Австралийского правительства за 2025 год, опубликованном в феврале этого года, 59% федеральных агентств и департаментов сообщили, что их способность внедрять «основные восемь» мер по снижению киберрисков страдает от использования устаревших технологий.
Основные восемь включают требования по патчингу приложений и операционных систем, использованию многофакторной аутентификации и других мер безопасности. Из тех агентств, которым мешают устаревшие технологии, 34% обвинили недостаточное целевое финансирование, а 18% сказали, что это связано с отсутствием жизнеспособной замены.
Профессор Ян Сян из департамента программных систем и кибербезопасности Университета Монаша сказал, что правительственная инвентаризация «очень необходима» и существует срочность в необходимости аудита всех государственных систем.
«Агенты привносят значительные изменения с точки зрения скорости проникновения — взлома — системы», — сказал он. «Стоимость запуска атаки значительно снизилась, и с помощью агентов хакеру довольно легко запустить очень масштабную атаку против любой системы».
Очистка технического долга может оказаться дорогостоящей для федерального правительства, но Сян сказал, что агентства должны определить приоритетные системы для замены. Канхере сказал, что системы с высоким риском должны иметь приоритет.
«Вы сначала делаете высокорисковые вещи, я думаю, это абсолютно необходимо, а затем ставите периметр вокруг [других систем]», — сказал он. «Это можно сделать довольно систематически, как только у них будет хорошее понимание того, что нужно сделать».
Некоторые штаты провели аудит своих устаревших технологий и инвестировали сотни миллионов для исправления проблем.
Аудит кибербезопасности IT-серверов правительства Виктории показал, что 25% операционных систем, используемых серверами, больше не поддерживаются поставщиком, а 48% находятся в расширенной поддержке.
В отчете об аудите устаревших ИКТ-систем Южной Австралии, опубликованном в июне, из десяти проверенных агентств почти половина из 11 602 аппаратных устройств или приборов была определена как устаревшие устройства. Почти четверть операционных систем и приложений также были определены как устаревшие.
В одном примере система управления делами Департамента защиты детей сейчас старше 15 лет и имеет ограниченную поддержку поставщика.
Правительство Южной Австралии выделило 325,6 млн долларов за последние три бюджета, в частности, для решения проблемы устаревших технологий.
«Работники переднего края тратят значительное время на управление ограничениями системы и ведение записей, сокращая время, доступное для поддержки уязвимых детей и семей».
Аудит IT-систем правительства Квинсленда 2025 года показал, что более половины из 57 проверенных систем находятся в конце жизненного цикла.
