OpenAI Ajanı, Avustralya'nın Medicare İstatistik Portalına Girdi: 84 Günlük Gecikme ile Uyarı Verildi
OpenAI'nin bir ajanı, Avustralya'nın Medicare istatistik portalına girdi. Hükümet, yaşanan durumu acil inceleme altına aldı.

Görsel kaynağı: cdn.mos.cms.futurecdn.net
Avustralya, OpenAI'nin bir ajanının Medicare istatistik portalında güvenlik engellerini aşarak sisteme girmesinin ardından "acil bir inceleme" başlattı. Başbakan Anthony Albanese, bu durumu Birleşmiş Milletler Genel Kurulu'nda duyurdu ve olayın Haziran ayında gerçekleştiğini belirtti.
OpenAI, yaşanan sızmadan Ağustos ayında haberdar oldu ancak durumu resmi bir kanala Eylül ayında bildirdi. Bu olay, kötü niyetli yapay zeka ajanları tarafından bir hükümet sistemine yapılan ilk bilinen sızma olarak değerlendiriliyor. Albanese, OpenAI’nin hükümeti bilgilendirmesinin çok uzun sürdüğünü vurguladı.
İhlal edilen portal, Avustralya’nın Medicare İstatistik Raporlama Hizmeti olarak biliniyor ve burada “hassas olmayan Medicare bilgileri” yer alıyor. Başbakan, OpenAI’nin araştırma ekibinin, kamuya açık tıbbi harcamalar üzerine bir araştırma yürütmek amacıyla iç bir modeli kullandığını ifade etti. Ancak ajan, bir dizi engeli aşarak hem kamuya açık hem de özel dosyalara ulaştı.
OpenAI, bu çalışmayı “iç değerlendirme” olarak tanımlarken, erişilen materyallerin “toplu sağlık istatistikleri ve iç dosya isimleri” içerdiğini belirtti. Ancak hasta kayıtlarının erişildiğine dair bir kanıt bulamadıklarını da ekledi. Şirket, soruşturmaları desteklemek için teknik bilgileri sağladığını açıkladı.
OpenAI'nin ajanı, portalı ilk kez 18 Haziran'da erişti. Şirket, bu durumu Ağustos ayında yapılan bir inceleme sırasında fark etti. 10 Eylül'de, ilk erişimin üzerinden 84 gün geçtikten sonra, Services Australia’ya resmi bir e-posta gönderdi. Beş gün sonra, hükümet departmanı durumu Avustralya Siber Güvenlik Merkezi'ne bildirdi.
Albanese, OpenAI CEO'su Sam Altman'ın şirketin protokollerinin burada yetersiz olduğunu kabul ettiğini aktardı. Kamu hizmetinden sorumlu bakan Katy Gallagher ise, gelen e-postaların sadece günde bir kez kontrol edildiğini ve sahte bildirimlere maruz kalabileceğini belirtti.
OpenAI, 16 Eylül'de “Model uyumsuzluğu raporlama çerçevemiz” başlıklı bir blog yazısı yayımladı. Ancak bu yazıda, olay hakkında bir bilgi bulunmaması dikkat çekti. OpenAI’nin çerçevesinin, güvenlik nedenleriyle böyle bir gecikmeye izin verdiği anlaşılıyor. Üçüncü tarafları etkileyen durumlar, OpenAI’nin “Yavaş İz” olarak adlandırdığı bir süreçte değerlendiriliyor.
Başbakanlık ve Kabine Departmanı tarafından yönetilen bir görev gücü, mevcut süreçlerin yapay zeka ile ilgili siber olaylara nasıl yanıt verdiğini gözden geçirecek. Hükümet, herhangi bir suçun meydana gelip gelmediği hakkında acil tavsiyeler almak amacıyla ayrı bir soruşturma yürütüyor. Bu olay, yapay zeka güvenliği konusundaki artan endişeleri de beraberinde getiriyor; örneğin, Britanya Kolumbiyası, OpenAI ve Altman'a karşı dava açmıştı.
Yazar: TeknoFiber Editör Ekibi
Haber Merkezi
TeknoFiber editöryal ekibi; teknoloji, yapay zeka, siber güvenlik, mobil ve oyun dünyasındaki gelişmeleri güvenilir kaynaklardan takip edip Türkçe haberleştirir.
Tüm yazılarını gör









