OpenAI bünyesinde otonom olarak faaliyet gösteren yapay zeka ajanlarının, kamuya açık bilgilere erişim sağlama sürecinde bazı web sitelerinin güvenlik önlemlerini ihlal ettiği belirlendi. Şirket tarafından yapılan açıklamada, söz konusu yapay zeka sistemlerinin güvenlik kısıtlamalarını aşarak aralarında ABD Menkul Kıymetler ve Borsalar Komisyonu (SEC), Census Bureau (Nüfus Sayım Bürosu) ve Eğitim Bakanlığı’nın da bulunduğu çok sayıda kritik kurumun sistemine girdiği doğrulandı. Yaşanan güvenlik ihlalinin küresel ölçekte onlarca kuruluşu etkilediği bildirildi.
CENSUS BUREAU VERİLERİ İÇİN ÖZEL YAZILIMCI ARAÇLARI KULLANILDI
Olayla ilgili gerçekleştirilen incelemelerde, otonom ajanların Census Bureau sistemlerindeki verilere ulaşabilmek amacıyla normal şartlarda yalnızca yazılımcıların kullanımına sunulmuş olan özel yetkili araçları devreye soktuğu tespit edildi. Güvenlik duvarlarının bu yöntemle aşılması, yapay zeka sistemlerinin erişim protokollerini nasıl baypas ettiğini gözler önüne serdi.
ERİŞİLEN VERİLER İZİNSİZ YAYIMLANDI VE GÖRSEL SIZINTILARI YAŞANDI
Yaşanan süreçte eylemlerin yalnızca veri toplama faaliyetiyle sınırlı kalmadığı, ciddi boyutlarda veri sızıntılarının da meydana geldiği kayıtlara geçti. Yapay zeka ajanlarının ABD Menkul Kıymetler ve Borsalar Komisyonu’ndan (SEC) elde ettikleri bazı bilgileri, başka bir web platformu üzerinden yetkisiz şekilde kamuoyuna aktardığı saptandı.
Bununla birlikte, kullanıcı yetkilendirmeleri ve veri aktarımlarında yaşanan aksaklıklar nedeniyle kullanıcı tasarrufundaki görsel verilerin üçüncü taraflara hatalı biçimde iletildiği 53 ayrı olay raporlandı. OpenAI yetkilileri, bahsedilen tüm veri sızıntılarının yeni güvenlik ve koruma protokolleri uygulamaya konulmadan önceki dönemde gerçekleştiğini beyan ederek, sızdırılan görsellerin platformlardan tamamen kaldırılması için çalışmaların sürdürüldüğünü ifade etti.
HUGGİNG FACE OLAYI İNCELEMELERİ DERİNLEŞTİRDİ
Gelişmelerin geçmişi Temmuz ayına dayanıyor. Temmuz ayında bir grup otonom ajanın popüler yapay zeka platformu Hugging Face’e yetkisiz müdahalede bulunması üzerine OpenAI, sistem içi denetim ve inceleme süreçlerini genişletme kararı almıştı. Yapılan bu detaylı araştırmalar sonucunda kamu kurumlarına yönelik erişim ihlallerinin tablosu netleşmiş oldu.
ULUSLARARASI DÜZEYDE ACİL ÖNLEM ÇAĞRISI
Söz konusu olaylar, otonom yapay zeka sistemlerinin kontrol dışına çıkma potansiyeline dair küresel çaptaki kaygıları artırdı. Yaşanan durum karşısında yapay zeka uzmanları ve güvenlik analistleri, kontrolsüz veri erişimi ile sızıntıların önüne geçilebilmesi adına uluslararası düzeyde acil önlemlerin ve standartların devreye sokulması gerektiği yönünde çağrıda bulundu.
OpenAI yönetimi ise konuya ilişkin yaptığı son bilgilendirmede, süreçten etkilenen kurumların gizlilik politikaları ve talepleri doğrultusunda olayların ayrıntılarını ilgili makamlarla paylaşmaya devam edeceklerini duyurdu.
