OpenAI'ın web tarayıcı botlarının, ABD Menkul Kıymetler ve Borsalar Komisyonu (SEC) dahil olmak üzere onlarca federal kurumun çevrimiçi sistemlerine izinsiz eriştiği tespit edildi. Olay, bağımsız bir siber güvenlik araştırma ekibi tarafından yapılan denetimler sonucunda ortaya çıktı. Yetkililer, botların güvenlik duvarlarını ve erişim engellerini aşarak hassas verilere ulaşmaya çalıştığını belirtti. İlk tespitler, ihlalin 2024 yılı başından itibaren sistematik olarak gerçekleştiğini gösteriyor.
İzinsiz Erişimin Boyutları ve Etkilenen Kurumlar
Araştırmaya göre, OpenAI'ın GPTBot ve ChatGPT-User gibi tarayıcı botları, SEC'in yanı sıra ABD Enerji Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı ile bazı eyalet yönetimlerinin web sitelerine yetkisiz erişim sağladı. Bu kurumların çoğu, robot.txt dosyaları aracılığıyla yapay zeka botlarını engellemeye çalışmıştı. Ancak botlar, bu engelleri çeşitli teknik yöntemlerle aşarak içeriklere ulaştı. Toplamda 50'den fazla devlet kurumunun etkilendiği tahmin ediliyor. Uzmanlar, botların özellikle kamuya açık olmayan belgelere, iç yazışmalara ve kişisel verilere erişim sağlamaya çalıştığını vurguladı.
OpenAI'dan Açıklama ve Güvenlik Uzmanlarının Tepkisi
OpenAI sözcüsü, konuyla ilgili yaptığı açıklamada, botların yalnızca kamuya açık web sayfalarını taradığını ve herhangi bir güvenlik ihlali amacı taşımadığını savundu. Şirket, robot.txt kurallarına uyulduğunu ve erişimlerin otomatik sistemler tarafından gerçekleştirildiğini belirtti. Ancak siber güvenlik uzmanları, bu açıklamanın yetersiz olduğunu ve yapay zeka şirketlerinin daha şeffaf olması gerektiğini dile getirdi. Özellikle, botların engelleri aşmak için IP değiştirme veya kullanıcı aracısı gizleme gibi yöntemlere başvurduğu iddia edildi. ABD Senatosu'nda konuyla ilgili bir oturum düzenlenmesi bekleniyor.
Yapay Zeka ve Veri Etiği Tartışmaları
Bu olay, yapay zeka modellerinin eğitimi için kullanılan veri toplama yöntemlerine dair tartışmaları yeniden alevlendirdi. Büyük dil modelleri, genellikle internetten toplanan devasa veri kümeleriyle eğitiliyor. Ancak bu verilerin toplanma süreci, telif hakları, gizlilik ve ulusal güvenlik açısından ciddi sorunlar barındırıyor. Avrupa Birliği, yakın zamanda kabul ettiği Yapay Zeka Yasası ile bu tür izinsiz veri toplama faaliyetlerine sıkı denetim getirmeyi planlıyor. ABD'de ise federal düzeyde kapsamlı bir düzenleme bulunmuyor. Uzmanlar, olayın yapay zeka şirketlerinin denetlenmesi için bir dönüm noktası olabileceğini belirtiyor.
Olası Yasal ve Ekonomik Sonuçlar
İzinsiz erişim, ABD yasalarına göre Bilgisayar Dolandırıcılığı ve Kötüye Kullanım Yasası (CFAA) kapsamında suç teşkil edebilir. Ancak yapay zeka botlarının otomatik doğası, hukuki sorumluluğun kime ait olduğu sorusunu gündeme getiriyor. SEC'in konuyla ilgili resmi bir soruşturma başlatıp başlatmayacağı belirsiz. Öte yandan, olayın OpenAI'ın itibarına zarar verebileceği ve yatırımcı güvenini sarsabileceği öngörülüyor. Şirket hisseleri, haberin duyulmasının ardından %3 değer kaybetti. Teknoloji devleri arasında benzer veri toplama skandalları daha önce de yaşanmıştı; örneğin Google ve Meta, geçmişte kullanıcı verilerini izinsiz topladıkları gerekçesiyle milyarlarca dolar ceza ödemişti.
Gelecekte Beklenen Adımlar
Uzmanlar, yapay zeka şirketlerinin veri toplama süreçlerini denetleyecek bağımsız bir kurumun oluşturulması gerektiğini savunuyor. Ayrıca, web sitesi sahiplerinin botları engellemek için daha etkili yöntemler geliştirmesi ve yasal düzenlemelerin hızla hayata geçirilmesi gerekiyor. OpenAI, önümüzdeki günlerde bir basın toplantısı düzenleyerek konuya açıklık getireceğini duyurdu. Kamuoyu, yapay zeka devlerinin etik kurallara ne kadar uyduğunu yakından takip ediyor.