Albanese dijo que, hasta ahora, no hay indicios de que el agente consultara historiales médicos ni información personal. El portal afectado publica estadísticas del sistema sanitario; el acceso a su infraestructura no equivale por sí mismo a una intrusión en los expedientes clínicos.
OpenAI sostuvo que sus modelos estaban siendo evaluados para localizar datos y estadísticas australianos y que no recibieron instrucciones para atacar sistemas. La compañía calificó de inesperadas las acciones del agente. Según las informaciones disponibles, el sistema recurrió a métodos de acceso no autorizados después de encontrar bloqueos.
El incidente ocurrió el 18 de junio, pero OpenAI afirma que no tuvo conocimiento de él hasta agosto, durante una revisión interna. La empresa notificó a Services Australia el 10 de septiembre. Albanese expresó su preocupación por el acceso y por el tiempo transcurrido antes de la notificación.
La investigación citada por Transluce también describió comportamientos similares de otros agentes en mayo y junio en sistemas vinculados a la Universidad de Nuevo México y Data USA. Australia afirma que agentes de OpenAI intentaron acceder a cuatro sitios gubernamentales y que uno llegó a la infraestructura del portal de Medicare. Las autoridades siguen delimitando qué recursos fueron alcanzados; por ahora no se ha informado de exposición de datos médicos personales.