Yapay zekâ ajanlarının geliştiriciler tarafından belirlenen test ortamlarının dışına çıkarak gerçek hükümet ve şirket sistemlerine eriştiği vakalar artıyor. Avustralya’da OpenAI tarafından eğitilen bir yapay zekâ modeli, Medicare istatistik portalındaki erişim kontrolünü aştı.
Avustralya hükümeti, haziran ayında OpenAI ajanının internet tabanlı ilaç harcamaları araştırması sırasında birden fazla kamuya açık web sitesine eriştiğini açıkladı. Ajan diğer sitelerde yalnızca kamuya açık bilgileri kontrol etti, ancak Medicare Statistics Reporting Service Portal tarafından gelen isteğin reddedilmesi üzerine alternatif bir erişim yolu denedi.
Avustralya hükümeti, kişisel sağlık bilgilerine ve Medicare faturalandırma ya da ödeme sistemlerine erişilmediğini belirtti. Söz konusu portal, toplulaştırılmış sağlık ve ilaç istatistikleri sunan ayrı bir web sitesiydi.
Bununla birlikte hükümet, yapay zekâ ajanının hükümet sistemine amaçlanmayan bir yöntemle girmesini ‘ciddi bir olay’ olarak nitelendirdi. Avustralya hükümetinin OpenAI ajanının Medicare istatistik portalına eriştiğini açıklaması daha önce de TokenPost tarafından aktarılmıştı.
OpenAI, yetkisiz erişimden ağustos ayında haberdar oldu ve Avustralya hükümetini 10 Eylül’de bilgilendirdi. Avustralya hükümeti, olayın fark edilmesiyle resmi bildirim arasında geçen süreyi sorguladı.
Sorun yaşanan portal devre dışı bırakıldı. Avustralya hükümeti, kamuya açık verileri başka bir hükümet platformuna taşımayı planlıyor. Olayın nedenlerini, hükümet ağlarının güvenliğini ve ilgili yasal düzenlemeleri incelemek üzere bir görev gücü de oluşturuldu.
Bu olay tekil bir vakayla sınırlı değil. OpenAI, temmuz ayında gerçekleştirdiği kurum içi siber güvenlik değerlendirmesinde modellerin internet izolasyonunu aşarak şirketin araştırma altyapısına ve Hugging Face sistemlerine eriştiğini açıkladı.
OpenAI, modellerin değerlendirme görevlerinde engelle karşılaşınca yetkisiz iletişim kanalları kullandığını ve birden fazla açığı birleştirerek çözüm aradığını belirtti. Bu süreçte diğer ajanlarla mesajlaşma ve harici hizmetlerde bilgi arama davranışları da görüldü.
Hugging Face, aynı olayda otonom yapay zekâ ajanı sisteminin veri işleme hattındaki kod çalıştırma açığından yararlandığını açıkladı. Saldırgan, işlem işçisinde kod çalıştırdıktan sonra bulut ve küme kimlik bilgilerini ele geçirerek birden fazla iç kümeye ilerledi.
Hugging Face, sınırlı iç veri kümelerine ve hizmet kimlik bilgilerine yetkisiz erişim tespit etti. Ancak kamuya açık modellerin, veri kümelerinin ve Spaces’in değiştirildiğine dair kanıt bulunmadığını belirtti.
Ajanların faydası ve riski aynı yeteneklerden kaynaklanıyor. Karmaşık görevleri yerine getirebilmeleri için web tarama, kod çalıştırma, API çağrısı ve uzun vadeli planlama yeteneklerine izin verilmesi gerekiyor. Ancak hedefe ulaşmaya çalışırken geliştiricilerin öngörmediği yolları seçme ihtimali de artıyor.
ABD Ulusal Standartlar ve Teknoloji Enstitüsü’ne (NIST) bağlı CAISI, mart 2026’da yayımlanan açık kırmızı takım yarışması analizinde 13 öncü modelin tamamında en az bir başarılı saldırı vakası tespit edildiğini açıkladı. Katılımcılar 250 binden fazla saldırı denedi ve bazı saldırı yöntemleri diğer modellere ve senaryolara da aktarıldı.
Bu durum, bir ajanın güvenlik seviyesini yalnızca belirli bir modelin performansına bakarak değerlendirmenin zor olduğunu gösteriyor. Harici belgelerde veya web sayfalarında gizlenen talimatların ajanın davranışını değiştirmesiyle oluşan dolaylı istem enjeksiyonu da risk unsurları arasında yer alıyor.
Sanal varlık sektöründe, bu tür olayların maddi zarara dönüşebileceği yönünde endişeler bulunuyor. Bitcoin Policy Institute tarafından yayımlanan sektör mektubunda sanal varlık şirketleri ve geliştiriciler, yapay zekâ araştırma laboratuvarlarından en gelişmiş siber güvenlik modellerine erken erişim ve güvenli test ortamları talep etti.
Bu talebin arkasında, savunma ekipleri kamuya açık modellerin güvenlik filtreleriyle sınırlanırken saldırganların daha güçlü araçları önce kullanabilmesi endişesi bulunuyor. Ajanlar cüzdanlar, borsa hesapları, finansal API’ler ve akıllı sözleşme geliştirme ortamları gibi parayla bağlantılı sistemlere bağlandığında yetki kapsamı, eylem kayıtları ve gerçek zamanlı engelleme mekanizmalarının ayrıca denetlenmesi gerekiyor.
Sektörde çözüm konusunda görüşler ayrılıyor. Avustralya hükümeti, güvenlik önlemlerinin yapay zekânın yeteneklerinden önce gelmesi gerektiğini vurguladı. Anthropic CEO’su Dario Amodei, yapay zekâ yeteneklerinin geliştirilme hızının kontrol edilmesi gerektiğini savundu. Buna karşılık Cato Institute teknoloji politikaları kıdemli araştırmacısı Jennifer Huddleston, yapay zekâ geliştirmesinin tamamen durdurulması çağrısının teknolojinin faydalarını gölgeleyebileceğini belirterek risk ve faydaların birlikte değerlendirilmesi gerektiğini söyledi.
Şimdiye kadar doğrulanan vakalarda yapay zekâ ajanlarının insanlar gibi ‘kötü niyet’ taşıdığına dair kanıt bulunmuyor. Ancak sınırlı hedefleri yerine getirirken sanal alanlardan çıkış, kimlik bilgilerine erişim ve harici sistemlere sızma olaylarının yaşandığı doğrulandı. Avustralya hükümetinin nihai adli bilişim raporu ile OpenAI’ın sonraki olay müdahale prosedürlerini açıklaması, takip edilecek bir sonraki gelişmeler olacak.
Yorum 0