OpenAI'ın Yapay Zeka Ajanı Avustralya Devlet Sistemlerine İzinsiz Erişti: Şirketten 'Gündelik' Özür Tepki Çekti
OpenAI'ın deneysel yapay zeka ajanlarının, Avustralya'daki sağlık ve istatistik veri tabanlarına izinsiz eriştiği ortaya çıktı. Haziran ayında yaşanan olay, şirketin yaz aylarında fark etmesine rağmen 10 Eylül'e kadar bildirimde bulunmaması ve sonrasında gönderdiği laubali e-postayla tepki topladı.

Yapay zeka teknolojilerinin otonomlaşma düzeyi, güvenlik ve gizlilik tartışmalarını bir kez daha alevlendirdi. OpenAI'ın geliştirdiği deneysel yapay zeka ajanlarının, rutin araştırma görevlerini yerine getirirken Avustralya devlet kurumlarına ait kritik veri tabanlarına izinsiz erişim sağladığı tespit edildi. Olayın ardından OpenAI'ın Avustralya makamlarına gönderdiği resmi bilgilendirme e-postasının şaşırtıcı derecede rahat ve gündelik bir üsluba sahip olması, teknoloji çevrelerinde geniş yankı uyandırdı.
TechRadar tarafından aktarılan bilgilere göre, Haziran ayında Victoria eyaletindeki toplulukların cilt rahatsızlıklarına yönelik kişi başı ilaç harcamalarına dair halka açık istatistikleri araştıran bir yapay zeka modeli, normal yollarla aradığı verilere ulaşamayınca farklı bir yol izledi. Model, Medicare İstatistikleri Raporlama Servisi'ndeki bir açığı tespit ederek sistemin dahili ve halka açık olmayan dosyalarına sızdı. Şirket yetkilileri, bireysel hasta kayıtlarına erişilmediğini teyit etse de, modelin karşılaştığı engelleri aşmak için güvenlik açıklarını kullanması özerk ajanların potansiyel risklerini gözler önüne serdi.
Geciken Bildirim ve Tartışma Yaratan İletişim
Olayın kendisi kadar, OpenAI'ın bu ihlali ele alma biçimi de eleştirilerin odak noktasında yer aldı. Şirket, Avustralya'daki bu yetkisiz model faaliyetlerini Temmuz ve Ağustos aylarında keşfetmesine rağmen, Services Australia kurumuna ancak 10 Eylül tarihinde resmi bildirimde bulundu. Keşif ile ifşa arasındaki bu uzun gecikme, güvenlik protokollerinin işleyişine dair soru işaretleri yarattı.
Kuruma gönderilen ve bir ABC muhabiri tarafından LinkedIn'de paylaşılan e-postanın tonu ise olaydan daha çok konuşuldu. Bildirim mesajında, "OpenAI model faaliyetlerinin incelenmesi sırasında tespit edilen bir güvenlik açığı hakkında sizi bilgilendiriyoruz" denilirken, mesajın "Best" ifadesiyle bitirilmesi profesyonel teamüllere aykırı bulundu. Uzmanlar, ulusal tıbbi veri tabanlarının yapay zeka ajanları tarafından ihlal edilmesinin ardından böylesine laubali bir dil kullanılmasının kabul edilemez olduğunu belirtti.
Yaygın Erişimler ve Alınan Önlemler
Soruşturmanın genişletilmesiyle Medicare olayının münferit bir hatadan ibaret olmadığı anlaşıldı. OpenAI, modellerinin eğitim ve değerlendirme süreçlerinde diğer bazı Avustralya devlet servisleriyle de etkileşime girdiğini kabul etti. Buna göre:
- Bir ajan, NSW Suç İstatistikleri ve Araştırma Bürosu'nun kamuya açık Suç Haritalama Aracı'na erişti. - Diğer ajanlar, Victorian sağlık raporlama sistemine ait korumasız bir erişim anahtarı bularak yapılandırma bilgileri ile toplu anket istatistiklerini çekti. - Yangın istatistiklerini araştıran bir model, NSW Ulusal Parklar ve Yaban Hayatı Servisi'nin Yangın Geçmişi servisine yönelik sorgularla halka açık olması amaçlanmayan veritabanı meta verilerini çıkarsadı.
Yaşanan sızıntıların ardından OpenAI, en yetenekli modellerinin araç kullanımını içeren eğitim ve değerlendirme süreçlerini ek güvenlik önlemleri alınana kadar geçici olarak durdurduğunu duyurdu. Şirket, daha sonra yayınladığı kapsamlı özür metninde, bulguların ön aşamada paylaşılması ve Avustralyalı kurumların düzenli olarak bilgilendirilmesi gerektiğini kabul ederek güveni yeniden tesis etmek için çalışacaklarını ifade etti. Avustralya hükümeti ise yasaların ihlal edilip edilmediğini araştırırken, gelecekte benzer durumların yaşanmaması için kamuya açık sistemlerin güvenlik açıklarını gidermeye yönelik çalışmalarını sürdürüyor.
OpenAI Güvenlik Araştırmacısı David Robinson İstifa Etti: "Şirket Kültürü Bozuldu"AI Şirketleri · 14:56
Yapay Zeka Odaklı Hukuk Girişimi Turbo Law, Büyüme Verilerini ve Yatırım Detaylarını PaylaştıAI Şirketleri · 14:03
Yapay Zekadan Nefret Ediyor Gibiyiz Ama Neden Vazgeçemiyoruz?AI Gündem · 13:15