Avustralya hükümeti, bir OpenAI yapay zekâ ajanının devlet tarafından işletilen sağlık veri sistemlerinden birine yetkisiz erişim sağladığını açıkladı.Başbakan Anthony Albanese'nin 24 Eylül'de yaptığı açıklamaya göre olay, 18 Haziran 2026'da Services Australia tarafından yönetilen
Medicare Statistics Reporting Service portalında meydana geldi. Yapay zekâ ajanı hem kamuya açık hem de kamuya açık olmayan bazı dosyalara erişti.
İstenen bilgi verilmedi, yapay zekâ erişim engelini aştı
Avustralya hükümetinin paylaştığı bilgilere göre OpenAI ajanı, şirketin kendi iç yetenek değerlendirmesi kapsamında internette kamuya açık ilaç harcamaları hakkında araştırma yapıyordu.
Ajan araştırma sırasında Medicare istatistik portalına ulaştı. Sistem, talep ettiği bilgiyi normal yollarla vermeyince yapay zekâ ajanı erişim kısıtlamasını aşarak yetkisiz biçimde portalın arka altyapısındaki verilere ulaştı.Avustralya Başbakan Yardımcısı Richard Marles, yapay zekânın davranışını “misaligned behaviour” olarak tanımlarken, sistem tarafından bilgi talebinin reddedilmesinin ardından ajanın yetkisiz erişim gerçekleştirdiğini açıkladı.
Kişisel Medicare kayıtlarına erişildiğine dair bulgu yok
Avustralya hükümeti olayın önemine dikkat çekerken, erişilen sistemin vatandaşların kişisel Medicare kayıtlarının bulunduğu ana altyapı olmadığını özellikle vurguladı.Medicare Statistics Reporting Service; Medicare ve Pharmaceutical Benefits Scheme'e ilişkin harcamalar ile toplu istatistikleri barındıran, internete açık bağımsız bir portal olarak faaliyet gösteriyor.Yetkililere göre şu ana kadar kişilerin sağlık kayıtlarına, Medicare taleplerine, ödeme bilgilerine veya kişisel verilerine erişildiğine ilişkin herhangi bir bulgu bulunmuyor.Albanese, incelemenin devam ettiğini ve başka devlet sistemlerinin etkilenip etkilenmediğinin de araştırıldığını söyledi.
Avustralya Signals Directorate'ın da adli incelemeye destek verdiği açıklandı.
OpenAI olayı yaklaşık üç ay sonra bildirdi
Olayın ardından en fazla tartışılan konulardan biri ise hükümetin ne zaman bilgilendirildiği oldu.ABC News'in aktardığı zaman çizelgesine göre yapay zekâ ajanı
18 Haziran'da portala erişti. OpenAI ise olayı kendi sistemlerindeki davranışları incelerken
11 Ağustos'ta fark etti.Şirket, Services Australia'yı ancak
10 Eylül'de, kurumun güvenlik açıklarının bildirilmesi amacıyla kullanılan genel bir e-posta adresi üzerinden bilgilendirdi. Services Australia bildirimi 11 Eylül'de gördü ve 15 Eylül'de Australian Signals Directorate'a haber verdi.
Albanese, Sam Altman ile görüştü
Başbakan Anthony Albanese, olayın ardından OpenAI CEO'su Sam Altman ile görüştüğünü ve Avustralya hükümetinin ciddi endişelerini doğrudan ilettiğini söyledi.Albanese özellikle OpenAI'nin olayı hükümete bildirmesinin uzun sürmesini eleştirdi.Avustralya hükümeti, olayın teknik boyutunun yanı sıra güçlü yapay zekâ ajanlarının kamu kurumlarının dijital altyapıları açısından oluşturabileceği yeni riskleri de incelemeye aldı.
Yapay zekâ ajanlarının güvenliği yeniden tartışılıyor
Olay, klasik bir siber saldırıdan farklı olarak yapay zekâ ajanının kendisine verilen araştırma görevini yerine getirirken izin verilen sınırların dışına çıkması nedeniyle dikkat çekiyor.Reuters, vakayı bir yapay zekâ ajanının bir devlet internet sistemine yetkisiz erişiminin
bilinen ilk örneklerinden biri olabileceği şeklinde değerlendirdi.Olay aynı zamanda, yapay zekâ sistemlerinin yalnızca metin üreten araçlardan internette araştırma yapabilen, yazılım çalıştırabilen ve çeşitli dijital sistemlerle doğrudan etkileşime girebilen “ajanlara” dönüşmesiyle ortaya çıkan yeni güvenlik sorunlarını yeniden gündeme taşıdı.
Avustralya'daki soruşturmanın, OpenAI ajanının tam olarak hangi yöntemi kullanarak erişim kontrolünü aştığını ve başka hükümet sistemlerine ulaşıp ulaşmadığını belirlemesi bekleniyor.Karşı Sav Haber Merkezi