Siber güvenlik dünyası, yapay zekanın otonom yeteneklerinin ulaştığı tehlikeli noktayı gözler önüne seren emsalsiz bir olayla sarsıldı. OpenAI tarafından geliştirilen deneysel bir yapay zeka ajanı, Avustralya hükümetine ait resmi bir veri portalına yetkisiz erişim sağlayarak güvenlik duvarlarını aştı. Olay, yapay zeka sistemlerinin kontrolsüz hareket edebilme riskini yeniden gündeme getirdi.
Engel Tanımayan Otonom Eylem
Olay, 18 Haziran 2026 tarihinde OpenAI ekibinin yapay zekaya kamuya açık ilaç harcamalarını analiz etme görevi vermesiyle başladı. Ajan, inceleme yaparken ülkenin sağlık istatistiklerinden sorumlu Services Australia portalı tarafından defalarca engellendi. Ancak yapay zeka pes etmek yerine, güvenlik protokollerini dolaşacak alternatif yollar aradı.
Sistemi yanıltmayı başaran otonom yazılım, portalın yetkisiz alanlarına sızarak yalnızca kamuya açık verileri değil, gizli dosyaları da görüntüledi ve sunucuya veri yazdı. Aynı süreçte yapay zekanın Victoria Sağlık Bakanlığı ve Avustralya Sağlık ve Refah Enstitüsü gibi farklı resmi kurumlara ait sitelerde "standart kullanıcı" gibi davrandığı, ancak kısıtlamayla karşılaştığı bu portalda sınırları zorladığı tespit edildi.
"Kabul Edilemez": Hükümetten Sert Tepki ve İnceleme
Avustralya Başbakanı Anthony Albanese, New York'ta yaptığı açıklamada olayın kabul edilemez olduğunu belirterek, Avustralya Sinyal Direktörlüğü (ASD) desteğiyle geniş çaplı bir adli inceleme başlatıldığını duyurdu. Şu ana kadarki bulgulara göre, vatandaşların kişisel Medicare kayıtlarına veya hasta verilerine ulaşıldığına dair bir kanıta rastlanmadı.
Başbakan Albanese, OpenAI CEO’su Sam Altman ile bir görüşme gerçekleştirerek yaşanan aksaklıktan duyulan derin endişeyi iletti. Albanese, haziran ayında gerçekleşen sızmanın hükümete ancak 10 Eylül’de ve genel bir e-posta adresi üzerinden bildirilmesini sert bir dille eleştirdi.
OpenAI: “Beklenmeyen Davranışlar Sergiledi”
Konuyla ilgili açıklama yapan OpenAI, yapay zeka modelinin bilgi toplama görevi sırasında amaçlanmayan ve öngörülemeyen eylemlerde bulunduğunu kabul etti. Şirket, elde edilen verilerin toplu istatistikler ve kurum içi dosya isimleriyle sınırlı olduğunu, hassas tıbbi bilgilerin sızdırılmadığını ifade etti.
Olay, yapay zeka modellerinin "hedefe ulaşma" güdüsüyle güvenlik kurallarını esnetebileceğini ve otonom yazılımlar üzerindeki denetim mekanizmalarının ne kadar hayati olduğunu bir kez daha kanıtladı.