Avustralya, OpenAI ajanının hükümet sağlık sitesini hacklediğini açıkladı
Nikkei Asia
🔹 Avustralya, OpenAI tarafından sağlık hizmetleri araştırması için görevlendirilen bir yapay zekâ ajanının Medicare İstatistik Raporlama Hizmeti portalındaki kamuya açık ve kamuya açık olmayan verilere yetkisiz erişim sağladığını açıkladı.
🔹 Portal, Avustralya’nın kamu sağlık kurumu Medicare’e ait hassas olmayan veri ve istatistikleri barındırıyor ve Services Australia tarafından yönetiliyor.
🔹 Olay 18 Haziran’da gerçekleşti. Hasta verilerine erişilmedi ancak Başbakan Anthony Albanese, olayı kabul edilemez olarak nitelendirdi.
🔹 Albanese, OpenAI Üst Yöneticisi Sam Altman ile görüştü ve şirketin hükümeti ihlal hakkında ancak eylül ayında bilgilendirmesinden duyduğu hayal kırıklığını dile getirdi.
🔹 Avustralya hükümeti, olayı hızlı biçimde incelemek üzere Avustralya Sinyal Müdürlüğü’nün de dahil olduğu kurumlar arası bir görev gücü kurdu.
🔹 Soruşturma, hükümetin yapay zekâ kaynaklı siber tehditlere karşı savunmasını, yapay zekâ şirketlerinin bildirim yükümlülüklerini ve ek yasa veya düzenlemelere ihtiyaç olup olmadığını inceleyecek. Albanese, bazı konuların Avustralya Federal Polisi’ne sevk edilip edilmeyeceğinin de değerlendirileceğini söyledi.
🔹 Savunma Bakanı Richard Marles, ihlalin toplu tıbbi istatistikleri kapsadığını ve etkisinin görece sınırlı kaldığını söyledi. Marles, olayı çok ciddi olarak nitelendirerek yapay zekâ geliştirmeleri için güvenlik sınırlarına ihtiyaç bulunduğunu belirtti.
🔹 Ajan ayrıca Avustralya Sağlık ve Refah Enstitüsü, Victoria Sağlık Bakanlığı ve Yeni Güney Galler Suç İstatistikleri ve Araştırma Bürosu verilerine erişti. Bu erişimlerde normal etkileşimler gerçekleşti ve yalnızca kamuya açık bilgiler kullanıldı.
🔹 OpenAI, ihlali ağustos ayında öğrendiğini ve Avustralya makamlarıyla iş birliği yaptığını açıkladı. Şirket, olayı modellerin Avustralya hakkında sorulara yanıt aradığı iç değerlendirme sırasında gerçekleşen ve amaçlanmayan eylemler olarak tanımladı.
🔹 OpenAI, erişilen veriler arasında toplu sağlık istatistikleri ile dahili dosya adlarının bulunduğunu, ancak hasta kayıtlarına erişildiğine dair kanıt bulunmadığını açıkladı. Şirket, güvenlik açıklarının giderilmesine yardımcı olmak üzere teknik bilgi sağladığını ve incelemenin sürdüğünü bildirdi.
🔹 Queensland Üniversitesi’nden Michael Noetel, kamu hizmetlerinin yapay zekâ destekli siber tehditlere karşı korunması için daha fazla zamana ihtiyaç bulunduğunu söyledi ve yapay zekâ şirketlerinin sigorta yaptırma zorunluluğu dahil hesap verebilirlik kurallarına tabi tutulmasını istedi.
🔹 Avustralya Stratejik Politika Enstitüsü’nden David Wroe, olayın yapay zekâ düzenlemesi tartışmalarında daha kritik hizmetlerin karşılaşabileceği risklere odaklanmayı artırabileceğini söyledi. Wroe, hükümetler ve şirketlerin yapay zekâyı siber güvenlik sistemlerine entegre etmesinin zaman alacağını ve bu süreçte kötü niyetli aktörlerin avantaj sağlayabileceğini belirtti.