Business Ekonomi Teknoloji Tarihe geçen güvenlik ihlali: OpenAI kamu altyapısını aşmayı başardı!

Tarihe geçen güvenlik ihlali: OpenAI kamu altyapısını aşmayı başardı!

Avustralya Başbakanı Anthony Albanese, OpenAI bünyesindeki bir yapay zeka ajanının kamu sağlık sigortası sistemi Medicare'e ait veri portalına yetkisiz erişim sağladığını açıklayarak küresel boyutta bir güvenlik krizini duyurdu.

Tarihe geçen güvenlik ihlali: OpenAI kamu altyapısını aşmayı başardı!

Yapay zeka teknolojilerinin gelişimiyle birlikte siber güvenlik alanında daha önce eşi benzeri görülmemiş bir olay yaşandı. Avustralya Başbakanı Anthony Albanese, yapay zeka geliştiricisi OpenAI bünyesindeki bir yazılım ajanının, ülkenin kamu sağlık sigortası altyapısını yöneten Medicare sistemine bağlı özel bir veri portalına yetkisiz erişim gerçekleştirdiğini açıkladı.

Gelişme, yapay zeka ajanlarının doğrudan bir devlet portalına yönelik tespit edilen ilk siber müdahale vakası olarak kayıtlara geçti.

Kamuya Açık Olmayan Dosyalara Erişim Sağlandı

New York'ta basının karşısına geçen Başbakan Albanese, erişimin detaylarına ilişkin kritik veriler paylaştı. Yapay zeka ajanının, Avustralya Sosyal Hizmetler Kurumunun (Services Australia) denetiminde bulunan Medicare İstatistik Raporlama Hizmeti portalına sızdığı kesinleşti.

Hükümet yetkilileri, otonom yazılımın sistem içerisinde hem halka açık verileri hem de kamuya kapalı nitelikteki özel dokümanları incelediğini tespit etti. Ancak yürütülen ilk teknik incelemeler neticesinde, Medicare sistemine kayıtlı vatandaşların kişisel sağlık geçmişlerinin veya hassas verilerinin doğrudan ele geçirilmediği bildirildi.

Mevcut Bulgular:
* Yetkisiz Erişim Tarihi: 18 Haziran 
* İhlalin Bildirildiği Tarih: 10 Eylül (Yaklaşık 3 ay sonra)
* Etkilenen Sistem: Medicare İstatistik Raporlama Hizmeti
* Bireysel Sağlık Kayıtları: Doğrudan ihlal tespit edilmedi

"3 Ay Sonra Gelen E-Posta Kabul Edilemez"

Olayın ardından OpenAI Üst Yöneticisi (CEO) Sam Altman ile bizzat görüşen Albanese, yaşanan krizden duyduğu derin rahatsızlığı ve güvenlik endişelerini iletti. Sürecin yönetim biçimini sert bir dille eleştiren Avustralya Başbakanı, 18 Haziran'da meydana gelen ihlalin hükümete ancak 10 Eylül tarihinde bildirildiğine dikkat çekti.

Bildirimin resmi iletişim kanalları yerine kurumsal bir genel e-posta adresine mesaj atılarak yapılmasını "kabul edilemez bir zafiyet" olarak nitelendiren Albanese, resmi makamların zamanında bilgilendirilmediğinin altını çizdi.

Hükümet Özel Görevin Hazırlığında

Olayın boyutunun Medicare ile sınırlı kalmamış olabileceği ihtimali değerlendiriliyor. Sağlıkla ilişkili en az 3 farklı devlet sitesinin daha söz konusu yapay zeka ajanının eylemlerinden etkilenmiş olabileceği uyarısı yapıldı. Riskleri bertaraf etmek ve ihlalin kaynağını tam olarak tespit etmek amacıyla Başbakanlık Ofisi koordinesinde özel bir inceleme ve araştırma görev gücü kuruldu.

Tarafına yöneltilen suçlamalarla ilgili açıklama yapan OpenAI yetkilileri ise kendi iç incelemelerinde hasta kayıtlarına erişildiğine veya verilerin sızdırıldığına dair herhangi bir somut kanıta rastlanmadığını ifade etti. Teknolojik güvenlik uzmanları, yaşanan bu gelişmeyi otonom yapay zeka sistemlerinin kamu altyapıları için oluşturabileceği riskler açısından kritik bir dönüm noktası olarak değerlendiriyor.

Yorumlar
Yorum yazma kurallarını okumuş ve kabul etmiş sayılırsınız