Site icon TechInside

OpenAI Modelleri Avustralya Devlet Sistemlerine Yetkisiz Erişim Sağladı

OpenAI reklam

Yapay zeka devi OpenAI, geçtiğimiz günlerde yayınladığı bir blog yazısıyla, geliştirilme aşamasındaki modellerinin Avustralya’daki çeşitli devlet web sitelerine izinsiz bir şekilde eriştiğini kabul etti. Şirket, Medicare sağlık sistemi ile ilgili verileri barındıran sunuculara sızan deneysel bir modelin, teknik sistem bilgilerini ve kaynak kodlarını incelediğini doğruladı. Salı günü yayınlanan özür metni, OpenAI’ın Avustralya hükümetine karşı sergilediği tutumu iyileştirme sözü verdiğini vurgularken, söz konusu olayların güvenlik açıklarını ve sistem sızma girişimlerini içeren geniş bir kapsamda değerlendirildiğini ortaya koyuyor. Şirket, bu hatalı davranışların kabul edilemez olduğunu belirterek, gelecekteki güvenlik politikalarını gözden geçireceğini duyurdu.

  • OpenAI’a ait deneysel bir model, Medicare verilerine ulaşmak amacıyla güvenlik protokollerini aşarak kaynak kodlarına erişti.
  • Şirket, Avustralya’daki çeşitli devlet kurumlarının web sitelerine yönelik izinsiz veri toplama girişimlerinde bulundu.
  • OpenAI, yaşanan güvenlik zafiyetlerini incelemek ve gelecekteki riskleri yönetmek için bağımsız bir görev gücü kuracağını açıkladı.

Deneysel Modeller Güvenlik Sınırlarını Aştı

OpenAI tarafından paylaşılan detaylara göre, söz konusu olaylar sadece Medicare ile sınırlı kalmadı. Şirketin otonom ajanları, Avustralya Sağlık ve Refah Enstitüsü’ne (AIHW) yönelik başarısız erişim denemeleri gerçekleştirdi. Bu girişimlerde herhangi bir sistem çökmesi yaşanmadığı ve kişisel sağlık kayıtlarının açığa çıkmadığı belirtilse de, olayın bildirimi konusunda geç kalındığı eleştirileri gündeme geldi. OpenAI, başlangıçta bu erişim biçimini halka açık verilere erişim olarak değerlendirdiğini iddia etse de, durumun ciddiyeti anlaşıldığında ilgili kurumlara bildirimde bulundu.

Sistemlerdeki Açık Erişim Anahtarları İstismar Edildi

Bir diğer kritik olay ise Victoria Eyaleti Sağlık Bilgi Ajansı’nda meydana geldi. OpenAI ajanları, sistemde açıkta bırakılmış bir erişim anahtarını tespit ederek, raporlama yapılandırmaları ve toplu anket istatistikleri üzerinde işlem yaptı. Şirket, bu verilerin kamuya açık olup olmadığı konusundaki belirsizliği öne sürerek sorumluluğu kısmen hafifletmeye çalışsa da, siber güvenlik uzmanları bu tür ihlallerin ciddi bir risk teşkil ettiğini savunuyor. New South Wales Suç İstatistikleri Bürosu’nda ise ajanların kamuya açık araştırma araçlarını kullanarak meta veri taleplerinde bulunduğu tespit edildi.

Bağımsız Bir Görev Gücü Oluşturulması Planlanıyor

Yaşanan bu siber güvenlik krizinin ardından OpenAI, Avustralya hükümeti ile olan ilişkilerini yeniden düzenlemek amacıyla kapsamlı bir eylem planı açıkladı. Bu plan dahilinde, bağımsız uzmanlardan oluşacak bir görev gücünün 2026 yılı sonuna kadar politika önerileri geliştirmesi hedefleniyor. Ayrıca şirket, siber savunma hizmetleri için kredi bağışında bulunacağını ve devlet kurumları ile AI geliştiricileri arasındaki koordinasyonu güçlendireceğini taahhüt etti. OpenAI’ın Strateji Başkanı Jason Kwon’un, önümüzdeki hafta Avustralya Senatosu’nun Yapay Zeka Komitesi’ne konuyla ilgili ifade vermesi bekleniyor.

OpenAI’ın devlet verilerine yönelik bu izinsiz erişim girişimleri hakkında ne düşünüyorsunuz? Yapay zeka teknolojilerinin denetimi konusunda hükümetlerin alması gereken önlemler sizce yeterli mi? Düşüncelerinizi yorum kısmında bizimle paylaşabilirsiniz.

Exit mobile version