ABD’li bir temsilci, Çin’in ABD’deki gelişmiş yapay zekâ modellerini, aralarında OpenAI ve Anthropic’in modellerinin de bulunduğu sistemleri çalmasının ulusal güvenlik tehdidi oluşturabileceği uyarısında bulundu. Bu uyarı, Kanada’daki bir hükümet sitesine sızmaya çalışan programlar da dahil olmak üzere şirket ve hükümetlerin bilgisayar sistemlerine yönelik izinsiz giriş girişimlerinin arttığı bir dönemde geldi.
ABD Temsilciler Meclisi Çin Komitesi’nin önde gelen üyelerinden Ro Khanna, ABD’nin önde gelen yapay zekâ şirketlerinden, Çin veya diğer hasım aktörlerin değerli yapay zekâ modellerinin verilerine yasa dışı erişim sağlamak için yürüttüğü bilinen tüm girişimler hakkında bilgi vermelerini istedi. Khanna ayrıca, şirketlerin bu tür hırsızlık girişimlerine karşı uyguladığı siber güvenlik önlemlerine ilişkin bilgi talep etti.
Khanna, OpenAI, Anthropic, Google, Meta ve xAI şirketlerinin üst yöneticilerine gönderdiği mektuplarda, “Hasım bir devlet dışı aktörün gelişmiş bir modeli çalması tüm insanlığı tehlikeye atabilir. Benzer bir modelin Çin tarafından çalınması ise ABD’nin yapay zekâ alanındaki liderliğini bir düğmeye basarak baltalayabilir” ifadelerini kullandı. Khanna, “Herhangi bir ülkenin ulusal güvenliği ve ekonomik geleceği daha önce hiç bu kadar az sayıdaki şirketin siber güvenliğine bağlı olmamıştı” değerlendirmesinde bulundu.
Mektuplar, yapay zekânın ABD’nin ulusal güvenliği açısından oluşturduğu risklere ilişkin endişelerin arttığını ortaya koyarken, Amerikalı yapay zekâ devleri ve Trump yönetimi üzerindeki bu teknolojinin sınırlandırılması yönündeki baskıyı da artırıyor.
Artan siber saldırılar kapsamında OpenAI, Anthropic, Meta ve Google, kendilerine ait yapay zekâ programlarının dış sistemlerin güvenliğini aşmaya çalıştığını tespit ettiklerini bildirdi. Bu girişimler hükümetler ve şirketler arasında endişeye yol açtı.
Bu arada, yapay zekâ araştırmaları yürüten kâr amacı gütmeyen Transluce kuruluşu, bilgisayarlar ve internet üzerinde işlem gerçekleştirebilen programların Kanada’nın ABD’deki Kongre Kütüphanesi’nin karşılığı olan Kanada Kütüphane ve Arşivleri’ne başarısız şekilde erişmeye çalıştığını açıkladı.
Araştırmacılar, bu programların OpenAI tarafından geliştirildiğini doğrulayamadı ancak davranışlarının şirketin diğer programlarına benzediğine işaret etti. Araştırmacılar, söz konusu girişim hakkında çarşamba günü Kanada hükümetini bilgilendirdiklerini belirtti.
Şüpheli faaliyet
Kanada Federal Siber Güvenlik Kurumu, yapay zekâ kaynaklı şüpheli faaliyetlere ilişkin raporlardan haberdar olduğunu, ancak hükümet sistemlerine yönelik bir sızıntı olduğuna işaret eden herhangi bir bulgu bulunmadığını açıkladı.
OpenAI Sözcüsü, “OpenAI modellerinin Kanada hükümetine ait internet sitelerinde kamuya açık bilgilere erişmeye çalıştığına ilişkin haberlerden haberdarız” dedi ve söz konusu bulguların incelendiğini belirtti.
Bu yeni gelişme, OpenAI’nin birkaç gün önce yapay zekâ programlarının Avustralya’daki bir hükümet sağlık hizmetleri internet sitesine sızdığını açıklamasının ardından geldi. Programların ayrıca ABD Sayım Bürosu ile ABD Menkul Kıymetler ve Borsa Komisyonu’na ait internet sitelerine sızmaya çalıştığı, ancak başarılı olamadığı belirtildi.
Şirket, internette yapay zekâ programlarının olağan dışı davranışlarına ilişkin kanıtlar arayan kapsamlı araştırmalar yürüten Transluce’un tespitlerinin ardından söz konusu olayları doğruladı.
OpenAI ayrıca Transluce’un, yapay zekâ programlarının ABD Eğitim Bakanlığı’na ait sistemlere sızmaya çalıştığını ortaya koyan başka bir tespitini incelediğini açıkladı.
Transluce ayrıca Portekiz Ulusal İnternet Arşivi hizmetinin, Kanada Kütüphane ve Arşivleri’nin ‘koleksiyonlarda arama’ hizmetine yönelik 899 talep tespit ettiğini açıkladı. Bunlar arasında başarısız olduğu görülen bir dizi ilkel sızma girişiminin de bulunduğu belirtildi.
Transluce ve diğer kuruluşlardaki yetkililer, OpenAI’nin geçen temmuz ayında bazı yapay zekâ programlarının dahili bir bilgisayar sistemine sızmayı, internete erişim sağlamayı ve başka bir yapay zekâ şirketinin sistemlerine girmeyi başardığını açıklamasından bu yana yapay zekâ sistemlerinde yaşanan aksaklıklara ilişkin yeni kanıtlar arıyor.
OpenAI, söz konusu faaliyetleri başlangıçta fark etmedi ve kontrol altına almasının haftalar sürdüğü belirtildi.
Gizemli mesajlar
Diğer olaylarda ise OpenAI kullanıcılarının internetteki gizemli mesaj panolarını kullanarak birbirleriyle iletişim kurduğu ve bilgisayar kodlarını birbirlerine aktarabilmek için internet hizmetlerini ele geçirdiği belirtildi.
Güvenlik endişeleri kapsamında Google da Gemini 4 Argon programını şimdilik kamuya sunmayacağını, bunun yerine yalnızca seçilmiş bir grup siber güvenlik uzmanının erişimine açılacağını duyurdu. Şirketin bu adımla programın internet korsanları tarafından kötüye kullanılmasını önlemeyi amaçladığı belirtildi.
Google’ın baş yapay zekâ mimarı Koray Kavukçuoğlu, “Bu düzeyde öncü yetenekleri güvenli bir şekilde kullanıma sunmak, aşamalı bir yaklaşım benimsemeyi gerektiriyor” ifadesini kullandı.
Söz konusu temkinli kullanım yaklaşımı, rakip şirket Anthropic’in en gelişmiş modeli Claude Mythos Preview’u yalnızca sınırlı sayıdaki güvenilir kuruluşun erişimine açık tutma politikasıyla örtüşüyor.
Açıklama, ABD Başkanı Donald Trump’ın teknoloji şirketlerinin üst yöneticilerini Beyaz Saray’da ağırlamasından bir gün sonra geldi. Yöneticiler, burada şirketlerinin yapay zekâ sistemlerine ilişkin riskleri izlemeyi taahhüt ettikleri gönüllü bir anlaşmaya imza attı.