Yapay Zeka

ChatGPT, yanlışlıkla Avustralya hükümetini hackledi

OpenAI ajanının Avustralya hükümetine ait Medicare portalına yetkisiz erişim sağladığı ortaya çıktı. Olayla ilgili soruşturma başlatıldı.

ChatGPT, yanlışlıkla Avustralya hükümetini hackledi

OpenAI tarafından geliştirilen bir yapay zeka ajanının, Avustralya hükümetinin Medicare sağlık sigortası sistemine ait kamuya açık internet sitesine izinsiz erişim sağladığı ortaya çıktı. Avustralya Başbakanı Anthony Albanese, olayın haziran ayında gerçekleştiğini açıklarken, şu aşamada kişisel sağlık bilgilerinin ele geçirildiğine dair bir bulgu bulunmadığını belirtti.

Albanese, olayın ardından OpenAI CEO'su Sam Altman ile görüştüğünü ve Avustralya hükümetinin yaşananlardan duyduğu “aşırı endişeyi” kendisine ilettiğini söyledi. Başbakan ayrıca OpenAI'ın olayı Avustralyalı yetkililere bildirmesinin uzun sürmesini eleştirdi.

Engadget'ın The Guardian'a dayandırdığı bilgilere göre OpenAI, olayla ilgili bildirimi 10 Eylül'de Avustralya hükümetinin genel bir e-posta adresine gönderdi. Söz konusu hesabın günde yalnızca bir kez kontrol edilmesi nedeniyle bildirim 11 Eylül'de görüldü. Olaydan hükümet hizmetlerinden sorumlu Bakan Katy Gallagher'ın ise 17 Eylül'de haberdar olduğu aktarıldı. Soruşturmanın halen devam ettiği belirtiliyor.

ChatGPT, yanlışlıkla Avustralya hükümetini hackledi

Transluce adlı araştırma kuruluşunun yöneticisi Conrad Stosz, yaşanan olayın bir yapay zeka ajanının otonom şekilde bir hükümet sistemine saldırmayı seçtiği ilk örnek olabileceğini söyledi. Transluce tarafından tespit edilen ve daha önce kamuoyuna açıklanmayan başka olaylarda da OpenAI ajanlarının gerçek dünyadaki sistemlere yönelik saldırılar gerçekleştirdiği belirtildi.

OpenAI ajanının yalnızca Avustralya'daki Medicare sistemini hedef almadığı da ortaya çıktı. 25 ve 26 Mayıs'ta New Mexico Üniversitesi'ndeki dijital bir kütüphaneye erişmeye çalışan ajan, tarihi bir tüberküloz tedavi merkezine ait fotoğraflara ulaşmaya çalıştı. İstediği verilere erişemeyince sistemdeki güvenlik açıklarını araştırdığı ve başarısız olmasının ardından üniversitenin sunucusuna çok sayıda istek gönderdiği aktarıldı.

28 Mayıs'ta ise federal kurumlardan gelen verileri görselleştiren açık kaynaklı Data USA platformu hedef alındı. Ajan, istediği veriye ulaşamayınca sitenin açıklarını araştırdı ancak bu girişimin de başarılı olmadığı belirtildi.

OpenAI, söz konusu girişimleri modelleri üzerinde yürüttüğü kapsamlı inceleme sırasında tespit ettiğini ve ajanların şirketin amaçlamadığı eylemleri gerçekleştirdiğini açıkladı. İncelemenin tamamlanmasının birkaç ay daha sürebileceği belirtiliyor.

Şirket, yapay zeka sistemlerinde beklenmeyen davranışların daha hızlı raporlanmasını sağlamak amacıyla yeni bir raporlama çerçevesi de duyurdu. OpenAI, yapay zeka sektörünün hizalama ve izleme konusunda henüz yeterli seviyeye ulaşmadığını belirterek, sistemlerin daha güvenli şekilde ölçeklendirilmesi gerektiğine dikkat çekti.

Paylaş