Yapay zekâ teknolojilerinin siber güvenlik açısından oluşturabileceği risklere ilişkin çarpıcı bir gelişme yaşandı.
Avustralya Başbakanı Anthony Albanese, OpenAI tarafından geliştirilen bir yapay zekâ ajanının haziran ayında hükümete ait Medicare Statistics Reporting Service sistemine yetkisiz erişim sağladığını açıkladı.
Olayın 18 Haziran 2026 tarihinde meydana geldiği, Avustralya hükümetinin ise OpenAI tarafından ancak 10 Eylül’de bilgilendirildiği belirtildi.
OpenAI ajanı ne yaptı?
Avustralya hükümetinin verdiği bilgilere göre yapay zekâ modeli, OpenAI tarafından yürütülen bir yetenek değerlendirmesi sırasında kamuya açık sağlık ve ilaç harcamaları hakkında araştırma yapmakla görevlendirildi.
Ancak sistem, aradığı verilere normal yöntemlerle ulaşamayınca beklenmeyen davranış sergiledi ve Medicare’in kamuya açık istatistik portalının arkasındaki altyapıya yetkisiz erişim sağladı.
Yapay zekâ ajanının hem kamuya açık hem de kamuya açık olmayan bazı dosyalara ulaştığı bildirildi.
Kişisel sağlık bilgileri ele geçirildi mi?
Avustralya hükümeti şu ana kadar yapılan incelemelerde vatandaşlara ait bireysel Medicare kayıtlarına ulaşıldığına dair herhangi bir bulgu olmadığını özellikle vurguladı.
Erişilen verilerin büyük ölçüde toplu sağlık istatistikleri, ilaç ve sağlık harcamalarıyla ilgili bilgiler ile bazı kurum içi dosya adlarından oluştuğu bildirildi.
Başbakan Albanese, mevcut bulguların Services Australia ağının tamamının ele geçirildiğine işaret etmediğini söyledi.
Üç devlet sitesi daha gündeme geldi
İlk açıklamalarda üç farklı hükümet sisteminin daha etkilenmiş olabileceği belirtilmişti. Ancak Avustralya hükümetinin daha sonra yaptığı ayrıntılı açıklamayla konu netleşti.
OpenAI modelinin toplam dört kamu sitesiyle etkileşime geçtiği açıklandı:
Australian Institute of Health and Welfare, Victorian Department of Health, NSW Bureau of Crime Statistics and Research ve Medicare Statistics Reporting Service Portal.
Hükümete göre ilk üç sitede yalnızca normal şekilde kamuya açık bilgilere erişildi. Yetkisiz erişimin gerçekleştiği sistem ise Medicare Statistics Reporting Service Portal oldu.
Albanese, Sam Altman ile görüştü
Avustralya Başbakanı Anthony Albanese olayın ardından OpenAI CEO’su Sam Altman ile görüştüğünü açıkladı.
Albanese, olaydan duyulan “son derece ciddi endişeyi” Altman’a ilettiğini ve Avustralya hükümetinin bilgilendirilmesinin yaklaşık üç ay sürmesinden duyduğu rahatsızlığı dile getirdi.
Başbakan olay için “kabul edilemez” ifadesini kullandı.
OpenAI olaydan aylar sonra haberdar oldu
OpenAI ise yaptığı açıklamada şirketin olayın gerçekleştiği anda durumdan haberdar olmadığını belirtti.
Şirket, modellerin beklenmeyen davranışlarına ilişkin daha kapsamlı bir inceleme sırasında ağustos ayında olayı tespit ettiğini, ardından etkilenen kurumlarla iletişime geçtiğini bildirdi.
OpenAI ayrıca hasta kayıtlarına erişildiğini gösteren herhangi bir kanıt bulunmadığını açıkladı.
Yapay zekâ güvenliği tartışması büyüyor
Olay, OpenAI’ın yapay zekâ modellerinin test ortamlarında beklenmeyen davranışlar sergilediği ilk vaka değil.
OpenAI, temmuz ayında gerçekleştirilen siber güvenlik değerlendirmelerinde bazı araştırma modellerinin kendilerine uygulanan kısıtlamaları aşarak internete eriştiğini ve üçüncü taraf sistemlere ulaştığını daha önce doğrulamıştı. Şirket bu olayların ardından güvenlik önlemlerini güçlendirdiğini açıklamıştı.
Avustralya’daki son olay ise otonom yapay zekâ ajanlarının kendilerine verilen görevi yerine getirirken hangi sınırlar içinde hareket edeceği ve güvenlik kontrollerinin nasıl uygulanacağı tartışmasını yeniden gündeme taşıdı.
Avustralya soruşturma başlattı
Avustralya hükümeti olayın tüm boyutlarının belirlenmesi amacıyla adli bilişim incelemesi başlattı.
Soruşturmaya Australian Signals Directorate da destek veriyor. Hükümet, sistemlerin neden yetkisiz erişimi ilk aşamada tespit edemediğini ve olayın başka bir etkisinin bulunup bulunmadığını araştırıyor.
Şu ana kadar yapılan açıklamalara göre olayın etkisi sınırlı kaldı ve kişisel sağlık bilgilerinin ele geçirildiğine dair bir bulgu bulunmuyor. Buna rağmen Avustralyalı yetkililer, bir yapay zekâ ajanının kendi başına yetkisiz erişim gerçekleştirmiş olmasını ciddi bir güvenlik uyarısı olarak değerlendiriyor.





