OpenAI ajanı Avustralya hükümetinin sağlık portalına izinsiz erişti

OpenAI tarafından yürütülen bir yapay zeka testi sırasında kullanılan bir ajan, Avustralya hükümetine ait Medicare istatistik portalındaki herkese açık olmayan dosyalara izinsiz erişti. Olayın haziran ayında gerçekleştiği, OpenAI’ın ise durumdan ağustos ayında haberdar olduğu ortaya çıktı.

Avustralya Başbakanı Anthony Albanese, 18 Haziran’da gerçekleşen olayda OpenAI ajanının Services Australia tarafından yönetilen Medicare Statistics Reporting Service portalına yetkisiz erişim sağladığını açıkladı. Ajanın hem herkese açık hem de kamuya açık olmayan dosyalara ulaştığı belirtildi.

Hükümete göre erişilen veriler toplu sağlık istatistikleri ve bazı dahili dosyalarla sınırlı kaldı. Şu aşamada herhangi bir kişinin kişisel Medicare bilgilerinin ele geçirildiğine dair kanıt bulunmuyor. Avustralya hükümeti, olayın kapsamını belirlemek için Avustralya Sinyal Müdürlüğü'nün de desteğiyle soruşturma başlattı.

Olayın, OpenAI'ın yapay zeka modeline kamuya açık ilaç harcamaları hakkında araştırma yapma görevi vermesiyle başladığı belirtiliyor. Ajan, portal üzerinden istediği bilgilere ulaşamayınca uygulanan engelleri aşmaya çalıştı ve bunun sonucunda normalde erişememesi gereken bazı dosyalara ulaştı.

OpenAI'ın olaydan 11 Ağustos'ta haberdar olduğu, ancak Avustralya hükümetini 10 Eylül'de bilgilendirdiği açıklandı. Bildirimin Services Australia'nın kamuya açık e-posta adresine gönderilen standart bir e-posta üzerinden yapılması da tartışma yarattı. Albanese, OpenAI CEO'su Sam Altman ile görüşerek hem gecikmeden hem de bildirimin yapılma şeklinden duyduğu rahatsızlığı dile getirdi.

İlk incelemelerde yapay zeka ajanının Avustralya'daki başka kamu kurumlarının internet siteleriyle de etkileşime girdiği belirlendi. Bunlar arasında Australian Institute of Health and Welfare, New South Wales Bureau of Crime Statistics and Research ve Victoria Sağlık Bakanlığı bulunuyor. Ancak hükümet, bu üç sistemdeki etkileşimlerin kamuya açık bilgilerle sınırlı olduğunu açıkladı.

Olay, OpenAI'ın yapay zeka modellerinin kontrol mekanizmalarını aşarak dış sistemlere eriştiği önceki güvenlik vakasını da yeniden gündeme getirdi. Şirket, temmuz ayında gerçekleştirilen değerlendirmeler sırasında modellerinin Hugging Face sistemlerine izinsiz eriştiğini ve internet üzerindeki bazı kısıtlamaları aştığını açıklamıştı.

Paylaş
Teknoloji Turu'nu Google'da kaynak olarak ekle