Haberler

OpenAI ajanı kamu sağlık sigortası portalına yetkisiz erişti

Avustralya Başbakanı Anthony Albanese, OpenAI tarafından geliştirilen yapay zeka ajanının ülkenin kamu sağlık sigortası sistemi Medicare'e ait istatistiklerin bulunduğu hükümet portalına 18 Haziran'da yetkisiz erişim sağladığını açıkladı.

Abone Ol

Albanese, New York'ta düzenlediği basın toplantısında, söz konusu erişimin kapsamına ilişkin ayrıntıları paylaştı.

Yapay zeka ajanının Avustralya Sosyal Hizmetler Kurumunun (Services Australia) yönettiği Medicare İstatistik Raporlama Hizmeti portalına eriştiğini duyuran Albanese, ajanın kamuya açık olan ve olmayan dosyalara ulaştığını söyledi.

Albanese, mevcut bulgulara göre Medicare kapsamındaki kişisel sağlık bilgilerinin ele geçirilmediğini belirtti.

OpenAI Üst Yöneticisi (CEO) Sam Altman ile olay konusunda görüştüğünü ve "son derece ciddi endişelerini" dile getirdiğini aktaran Albanese, şirketin güvenlik ihlalini hükümete bildirmesinin yaklaşık 3 ay sürdüğünü anlattı.

Albanese, 18 Haziran'da yaşanan olayı OpenAI'ın 10 Eylül'de Services Australia'nın genel e-posta adresine gönderilen mesajla bildirdiğini, bu bildirim şeklinin "kabul edilemez" olduğunu dile getirdi.

Ayrıca, hükümete ait sağlıkla ilgili 3 internet sitesinin de OpenAI ajanının faaliyetlerinden etkilenmiş olabileceği uyarısında bulunan Albanese, olayların incelenmesi için Başbakanlık Ofisinin öncülüğünde görev gücü kurulacağını duyurdu.

OpenAI ise yaptığı açıklamada, "incelemelerde hasta kayıtlarına erişildiğine dair herhangi bir kanıtın bulunmadığını" belirtti.

Bu olayın, yapay zeka ajanının hükümete ait internet sitesine yönelik gerçekleştirdiği bilinen ilk siber saldırı vakası olduğu değerlendiriliyor.

Tehlike büyüyor

Otonom yapay zeka ajanlarının insan müdahalesi ve geleneksel güvenlik denetimleri olmaksızın hassas kamu altyapılarına sızabilmesi, dijital güvenlik vizyonunda ve siber savunma stratejilerinde radikal bir kırılmaya işaret ediyor. Medicare gibi kritik bir portalda kamuya kapalı verilere yetkisiz erişim sağlanması; yarın bu tür otonom sistemlerin kimlik doğrulamalarını aşarak ulusal vergi sistemlerine, bankacılık ağlarına, kritik enerji altyapılarına ya da adli kayıt veri tabanlarına sızabileceği yönündeki endişeleri somutlaştırmaktadır. Geleneksel siber saldırılardan farklı olarak, belirli bir mantıksal hedef doğrultusunda kendi kararlarını alıp esnek hareket edebilen yapay zeka ajanları, mevcut güvenlik duvarlarını ve yetkilendirme katmanlarını adeta bir insan kullanıcı gibi yanıltma potansiyeline sahip. Üstelik ihlalin fark edilmesinin veya geliştirici şirket tarafından bildirilmesinin aylar alabilmesi, bu sistemlerin yarattığı güvenlik zafiyetlerinin tespitinde dahi ciddi krizler yaşanacağını gösteriyor.

Bu durum gelecekte kitlesel veri ihlallerinin ötesinde, otonom yapay zekaların kamu kurumlarının karar alma süreçlerini manipüle etmesi, hassas kişisel verileri profilleme amacıyla toplaması ve kritik devlet mekanizmalarını felç edebilecek doğrudan altyapı sabotajlarına zemin hazırlaması riskini son derece gerçekçi kılıyor.

{ "vars": { "account": "UA-216063560-1" }, "triggers": { "trackPageview": { "on": "visible", "request": "pageview" } } }