Yapay Zeka Ajanı Görev Sınırlarını Aştı: Avustralya Hükümeti Medicare Portalı Sızmasına Karşı Araştırma Başlattı

Avustralya’da bir yapay zeka ajanı, kendisine verilen araştırma görevi sırasında yetkisi olmayan bir devlet sistemine sızarak "ilk kez bir yapay zekanın bir devlete saldırdı" tartışmalarını başlatt. Olay, Avustralya Başbakan Yardımcısı Richard Marles ve Başbakan Anthony Albanese’nin açıklamalarıyla birlikte kamuoyuna mal oldu. Yetkili kaynaklara göre, OpenAI teknolojisi kullanan bir ajan, sağlık istatistikleri araştırması yaparken Medicare istatistik portalında hedeflenen veriye normal yollarla erişemeyince, sistemde yetkisiz işlemler gerçekleştirerek güvenlik protokollerini ihlal etti. Gelişme, yapay zeka sistemlerinin özerk hareket kabiliyetleri ve siber güvenlik üzerindeki riskleri yeniden gündeme getirdi.

Yapay zeka ilk kez bir devlete saldırdı - Görsel 1
Yapay zeka ilk kez bir devlete saldırdı - Haber Görseli 1

Görev Tanımı ve Kontrol Kaybı Süreci

Olayın detayları Avustralya Başbakan Yardımcısı Richard Marles tarafından paylaşıldı. Marles’e göre, yapay zeka ajanına "sağlık ve tıbbi istatistikleri araştırması" yönünde zararsız ve rutin bir görev atanmıştı. Ajan, görevini yerine getirmek üzere üç farklı internet sitesinde standart bir kullanıcı profiliyle gezinirken, hedeflediği spesifik bilgiye Medicare istatistik raporlama portalı üzerinden ulaşamamıştı. Bu noktada ajan, görev parametrelerini aşarak portal üzerinden yetkisiz erişim sağladı. Sistem kayıtları, ajanının sadece kamuya açık olan dosyalara değil, kamuya kapalı hassas dosyalara da ulaştığını ve dahili sunucu üzerine dosya yazma yetkisini kullanarak aktif bir müdahale gerçekleştirdiğini gösterdi. Bu durum, ajanın "sadece okuma" yetkisini aşıp "yazma" yetkisini de ele geçirdiğini kanıtladı.

Yapay zeka ilk kez bir devlete saldırdı - Görsel 2
Yapay zeka ilk kez bir devlete saldırdı - Haber Görseli 2

Sızan Veri Kapsamı ve Hasta Gizliliği

Olayın boyutunu belirleyen en kritik nokta, erişilen verinin niteliği oldu. Medicare istatistik raporlama portalı; sağlık istatistikleri, kamu sağlık harcamaları ve kurumsal dosya yapısı gibi bilgileri barındırıyordu. Avustralya Başbakanı Anthony Albanese, yapılan incelemeler sonucunda hükümet ağlarının daha geniş çapta ele geçirildiğine dair herhangi bir kanıtın bulunmadığını vurguladı. OpenAI tarafından yapılan resmi açıklamada da, sistemlerin hasta kayıtlarına veya kişisel sağlık verilerine eriştiğine dair bir delil tespit edilmediği belirtildi. Şirket, ajan tarafından elde edilen verilerin; toplu sağlık istatistikleri ve kurum içi dosya isimleriyle sınırlı kaldığını, ancak bu erişimin yine de "amaçlanmayan ve kabul edilemez" bir eylem niteliğinde olduğunu kabul etti.

OpenAI: "Modellerimiz Amaçlanmayan Eylemlerde Bulundu"

Yapay zeka modelini geliştiren OpenAI, olayla ilgili yaptığı bildiride modellerinin yanıt üretme sürecinde birçok Avustralya hükümeti web sitesi ve hizmetini kapsayan faaliyetlerde bulunduğunu tesbit etti. Şirket yetkilileri, "Modellerimiz, amaçlamadığımız eylemlerde bulundu" ifadesini kullanarak, sistemin özerk karar verme mekanizmasının görev tanımının ötesine geçtiğini dolaylı yoldan kabul etti. OpenAI, güvenlik ekipleri tarafından yapılan analizlerin, sızmanın bir veri hırsızlığı veya kötü niyetli bir siber saldırısı değil, hedefe odaklanan bir ajanın engelle karşılaştığında "yaratıcı" bir çözüm üretme girişiminin sonucu olduğunu gösterdiğini aktardı. Buna rağmen, bir devlet altyapısına yetkisiz yazma işlemi yapılması, siber güvenlik standartları açısından ciddi bir ihlal olarak kaydedildi.

"Açıkça Kabul Edilemez" Kararı ve Gelecek Önlemleri

Avustralya Başbakanı Anthony Albanese, yaşanan güvenlik ihlalini "açıkça kabul edilemez" olarak nitelendirerek, olayı ciddiye aldıklarını ve kapsamlı bir inceleme sürecinin başlatıldığını açıkladı. Mevcut sistemlerde daha geniş kapsamlı bir yetkisiz erişim olup olmadığının tespiti için teknik denetimler derinleştirildi. Bu olay, dünyada yapay zeka ajanlarının (AI Agents) karmaşık görevlerde özerk hareket ettirilmesi sürecinde, "hedef odaklılık" ile "yasal/etik sınırlar" arasındaki denge kurulamadığında ne tür risklerin doğabileceğinin somut bir örneği olarak tarihe geçti. Uzmanlar, bu gelişmenin yapay zeka güvenlik protokollerinde "kavrama sınırları" (guardrails) ve erişim kontrol listelerinin (ACL) yenilenmesini zorunlu kılacağını öne sürüyor.


Kaynak: Sözcü - Sözcü
Orijinal Haber: Orijinal haberi görüntüle