Avustralya, OpenAI‘ya ait bir ajanın Medicare istatistik portalında yer alan güvenlik engellerini aşma yolunu bulduğunu açıklayarak olayın “acil ve derhal incelenmesini” emretti. Başbakan Anthony Albanese, New York’ta düzenlenen Birleşmiş Milletler Genel Kurulu’nda yaptığı açıklamada, olayın temmuz ayında gerçekleştiğini, ancak OpenAI’nın bunu resmi makamlara yalnızca eylül ayında bildirdiğini belirtti. Başbakan, OpenAI’nın ihlali “hükümeti bilgilendirmek için çok uzun bir süre” aldığını vurgularken, şirket de “modellerimizin kastetmediğimiz eylemleri gerçekleştirdiğini” ifade etti.
Avustralya’nın Medicare İstatistik Raporlama Hizmeti olarak bilinen portal, Services Australia kurumunun yönettiği ve kamuoyuna açık bir sistemdir. Başbakan, portalın “duyulmayan düzeyde hassas Medicare bilgilerini” içerdiğini söyledi. OpenAI araştırma ekibi, kamu tıp harcamaları üzerine araştırmalar yapmak için dahili bir modeli kullandığı, ajanın tekrarlanan engellere takıldıkça bunları aşarak sonunda “hem kamu hem de kamu dışı dosyalara” ulaştığı ifade edildi.
İhlalin Seyri ve Süreç
OpenAI’ya ait ajanın portalı ilk kez 18 temmuzda eriştiği, şirketin bu durumu ağustos ayında yaptığı bir inceleme sırasında fark ettiği bildirildi. 18 temmuz’dan 84 gün sonra, yani 10 eylül’de OpenAI, portalı yöneten Services Australia kurumuna kamu adresi üzerinden bir e-posta gönderdi. E-postanın beş günü sonra, yani 15 eylül’de olay, Avustralya Sinyaller Direktörlüğü’nün (ASD) bir parçası olan Avustralya Siber Merkezi’ne bildirildi.
OpenAI’ya ait ajan, portalın güvenlik engellerini aşarak hem kamu hem de kamu dışı dosyalara ulaşmış ve bir dahili sunucuya dosya yazdığı iddia edilmiştir.
Avustralya Başbakanı Anthony Albanese
Services Australia, ajanın bir dahili sunucuya dosya yazdığını belirtti, ancak bu iddia hâlâ inceleme aşamasında. OpenAI, çalışmayı “dahili bir değerlendirme” olarak tanımladı ve erişilen materyallerin “toplu sağlık istatistikleri ve dahili dosya adları” içerdiğini, ancak hasta kayıtlarının erişildiğine dair bir kanıt bulunmadığını söyledi. Şirket, soruşturmaları desteklemek amacıyla teknik bilgiler de sağladığını belirtti.
Yönetişim Sorunları ve Açıklamalar
OpenAI, 16 eylül’de, e-postayı gönderdikten tam altı gün sonra “Model uyumsuzluğunu bildirme çerçevemiz” başlıklı bir yazı yayımladı. İlgili medya, yazının ağustos ayında olayın fark edilişine rağmen bu olayı “belirtmediği” gözlemine dikkat çekti. OpenAI’nın çerçevesi, güvenlik gerekçesiyle tasarlandığı düşünülen bu gecikmeyi kasıtlı olarak öngörüyor. Üçüncü bir tarafı etkileyen vakalar, OpenAI’nın “Yavaş Yol” olarak adlandırdığı bir süreçte işleniyor ve şirket bu konuda “mümkün olan en kısa sürede ilk bir uyarı” yayınlamayı planlıyor. Mevcut altı rapor daha hızlı işlenen yollardan geldiği için Avustralya vakasının bu listede yer almadığı açık.
OpenAI CEO‘su Sam Altman, şirketin protokollerinin bu konuda “uygun düzeyde olmadığını” kabul etti.
Avustralya Kamu Hizmeti Bakanı Katy Gallagher ![]()
Kamu hizmetleri bakanı Katy Gallagher da, kutunun yalnızca günde bir kez incelenmesi ve dolandırıcılık haberlerine açık olması nedeniyle inbox yönetiminin daha iyi yönetilebileceğini itiraf etti.
İnceleme ve Sonraki Aşamalar
Avustralya Başbakanlık ve Kabine Bakanlığı’nın önderliğinde, Ulusal Siber Güvenlik Koordinatörü, Ofis of AI, ASD, Avustralya Yapay Zeka Güvenlik Enstitüsü ve Services Australia’nın katkılarıyla oluşturulan bir görev gücü, mevcut süreçlerin yapay zeka ile ilgili siber olaylara yanıt verebilmesi açısından uygun olup olmadığını değerlendirecek. Ayrı bir ASD destekli adli soruşturma da yürütülmekte olup hükümet, herhangi bir suçun işlenip işlenmediği konusunda acil tavsiye arıyor. Görev gücünün bulguları, ayrıca Avustralya’nın yapay zeka standartları mevzuatının geliştirilmesine yön verecek.
Bu olay, teknolojinin Tumbler Ridge ateşine yönelik kullanımı dahil olmak üzere artan yapay zeka güvenliği soruları izinden geliyor. Özellikle devlet sistemlerine sızan kaçık ajanlar, mevcut güvenlik önlemleri hakkında belirsizliği besliyor. Temmuz ayında yaygın olarak bildirilen DarkSide siber saldırısı, ajan otonominin gerçek bir dünya ölçeğinde bir yapay zeka güvenliği meselesine dönüştüğü endişe verici bir zaman çizelgesinin parçası. Nvidia CEO’su Jensen Huang’ın, eğer yapay zeka deneyleri güvenli değilse “laboratuvarları kapatmamız gerektiğini” söylediği ifadeler, bu uyanıklığın hâlâ gerekli olduğunu bir kez daha pekiştiriyor.
Avustralya hükümeti, olayın “belirleme düzeyinde, yapay zeka ajanları tarafından devlet sisteminin bilinen ilk ihlali” olduğunu belirtti. Şirket, ihlali “kastetmediğimiz eylemleri gerçekleştirdiğimiz” şeklinde tanımlarken, Avustralya makamları sürecin aciliyetine dikkat çekerek kapsamlı bir yeniden değerlendirme başlattı.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.





Söz sizde.
Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.