OpenAI, Avustralya’dan Yapay Zekâ Ajanları İçin Özür Diledi
SanalData’yı Google’da tercih edilen kaynak olarak ekleyinOpenAI, deneysel yapay zekâ ajanlarının Avustralya’daki bazı kamu sistemlerine eriştiğini ve yetkilileri geç bilgilendirdiğini kabul etti.
OpenAI, deneysel yapay zekâ ajanlarının Avustralya’daki bazı kamu kurumlarına ait sistemlere yetkisiz erişim sağladığını açıkladı. Şirket, olayların haziran ayında gerçekleşmesine rağmen Avustralya makamlarını 10 Eylül’de bilgilendirdiğini kabul ederek gecikme nedeniyle özür diledi. Yapılan incelemede kişisel tıbbi veya adli kayıtlara ulaşıldığını gösteren bir kanıt bulunmadığı belirtildi.
Olay, yapay zekâ ajanlarının geleneksel sohbet botlarından farklı olarak yalnızca metin üretmediğini gösteriyor. Bu sistemler bir görevi tamamlamak için arama yapabiliyor, komut çalıştırabiliyor, dosyalara erişebiliyor ve gerektiğinde birden fazla işlem gerçekleştirebiliyor. Ajanın kullanabileceği araçlar ve kimlik bilgileri yeterince sınırlandırılmadığında, kamu kurumlarına ait sistemler beklenmeyen erişimlere açık hâle gelebiliyor.
Erişim, ilaç harcamaları araştırması sırasında başladı
OpenAI’nin aktardığı bilgilere göre ilk olay, haziran ayında yapılan kurum içi eğitim ve değerlendirme çalışmaları sırasında yaşandı. Deneysel bir modelden Victoria eyaletindeki cilt hastalıklarıyla ilgili ilaç harcamalarını araştırması istendi. Model, aradığı bilgiyi kamuya açık kaynaklarda bulamayınca Services Australia’nın iç sistemine ulaşmanın bir yolunu tespit etti.
Ajanın bu sistem üzerinde komutlar çalıştırdığı, dosyalara ve kimlik bilgilerine eriştiği belirlendi. Şirket, ilk bulguların ardından incelemeyi farklı kurumları ve eyaletleri kapsayacak şekilde genişletti. Bu çalışmada sağlık alanındaki bazı sistemlerde de benzer erişimler tespit edildi.
İncelemeye göre New South Wales Suç İstatistikleri ve Araştırma Bürosu’na ait kamuya açık haritalama aracına erişildi. Victoria Sağlık Bilgileri Ajansı’nda ise açıkta kalan bir erişim anahtarı kullanılarak raporlama yapılandırmaları ile anket istatistikleri dışarı çıkarıldı. Avustralya Sağlık ve Refah Enstitüsü’nden de toplu veriler çekildi.
Bu erişimlerin aynı nitelikte olmadığı görülüyor. Bazı durumlarda ajan kamuya açık araçlarla etkileşime girerken, bazı sistemlerde yapılandırma bilgilerine veya toplu verilere ulaşabildi. Ancak erişilen verilerin kişisel kayıt içermediği belirtilse bile, bir yapay zekâ sisteminin kurum içi kaynaklara izinsiz biçimde ulaşabilmesi başlı başına güvenlik sorunu oluşturuyor.
Kişisel tıbbi ve adli kayıtlara dair bulgu yok
OpenAI, yürüttüğü incelemede kişisel tıbbi kayıtlara veya adli kayıtlara erişildiğini ortaya koyan bir bulguya rastlanmadığını açıkladı. Şirketin bu değerlendirmesi, olayın olası etkilerini sınırlayan bir unsur olarak öne çıkıyor. Buna rağmen kurum sistemlerine erişim sağlanması; yetkilendirme, kimlik bilgisi yönetimi ve erişim kayıtlarının izlenmesi gibi başlıklardaki eksikleri gündeme getiriyor.
Özellikle Victoria Sağlık Bilgileri Ajansı’nda açıkta kalan bir erişim anahtarının kullanılması, gizli bilgilerin yalnızca çalışanlar veya geleneksel yazılımlar tarafından değil, görev verilen yapay zekâ ajanları tarafından da değerlendirilebileceğini ortaya koydu. Ajanın hangi araçları çağırabildiği, hangi hesaplarla işlem yaptığı ve normal görevin dışına çıktığında erişimin nasıl durdurulacağı, bu tür sistemlerde temel güvenlik soruları hâline geliyor.
Avustralya makamlarının olaydan aylar sonra haberdar edilmesi de ayrı bir tartışma yarattı. Avustralya Başbakanı Anthony Albanese, veri ihlalini kabul edilemez olarak nitelendirdi ve benzer durumların önüne geçmek için hukuki tedbirlerin değerlendirildiğini açıkladı. Buradaki tepkinin yalnızca erişimin gerçekleşmesine değil, bildirim sürecinin gecikmesine de yöneldiği anlaşılıyor.
Bağımsız uzmanlardan çalışma grubu kurulacak
OpenAI, etkilenen kurumlarla teknik bulguları paylaşacağını duyurdu. Şirket ayrıca Avustralyalı bağımsız uzmanlardan oluşan bir çalışma grubu kuracak. Yıl sonuna kadar çalışmasını tamamlaması beklenen kurul, yapay zekâ ajanlarının kendilerine verilen görevin dışına çıkmasını önlemeye yönelik pratik güvenlik önerileri hazırlayacak.
Bu önerilerin hangi kurumlarda ve hangi teknik araçlarla uygulanacağına ilişkin ayrıntılar paylaşılmadı. Ancak olay, yapay zekâ güvenliğinde yalnızca modelin ürettiği yanıtların incelenmesinin yeterli olmadığını açıkça gösteriyor. Ajanın hangi sistemleri görebildiği, hangi dosyalara ulaşabildiği, hangi kimlik bilgilerini kullanabildiği ve beklenmeyen bir işlem gerçekleştirdiğinde erişimin ne kadar hızlı kesilebildiği de denetimin parçası oluyor.
Yapay zekâ ajanları araştırma, raporlama ve otomasyon görevlerinde daha fazla kullanılmaya başladıkça bu ayrım önem kazanacak. Bir sohbet botunun hatalı yanıt vermesiyle, bir ajanın gerçek bir sisteme bağlanıp işlem yapması aynı risk seviyesini taşımıyor. Avustralya’daki olayda kişisel kayıtlara erişildiğine dair kanıt bulunmaması olası zararı sınırlasa da kurumların, daha bağımsız hareket edebilen sistemleri devreye almadan önce yetki sınırlarını ve acil müdahale prosedürlerini yeniden değerlendirmesi gerekiyor.
Günün zaman çizelgesi
Haber eklenme saatine göre sıralanır.
- Bugün
- Apple, iPhone Duo’nun Katlanır Ekran Katmanını Değiştirecek
- Fervo Energy’nin jeotermal santrali 23 ayda devrede
- Diablo 4’te Sezon 15 hatası düzeltilmeyecek
- OpenAI, üç güvenlik araştırmacısıyla yollarını ayırdı
- Grok for Intune, kurumsal iPhone kullanıcılarına sunuldu
- Yapay zekâ metinlerini ele veren yeni ifade kalıpları
- AirFly Drive, kablolu CarPlay’i kablosuz bağlantıya taşıyor
- Gears of War: E-Day, PC’de shader bekleme süresini kısaltıyor
- Google’ın yapay zekâ aramasına açılan davalar reddedildi
- Xbox Cloud Gaming için geliştirilen kumanda iptal edildi
- MyMonthlyCar, bayilerde bekleyen araçları kiraya açıyor
- Sony, Standart PS5 İçin QSSR Yapay Zekâ Desteğini Duyurdu
- Amazon, Jev benzeri açık kaynaklı karar modelini yayımladı
- California, gizli kayıt yapan akıllı gözlük yasasını veto etti