OpenAI, araştırma ve değerlendirme ortamında çalışan yapay zekâ ajanlarının ChatGPT kullanıcılarına ait 53 görseli izinsiz olarak harici görsel barındırma sitelerine yüklediğini açıkladı. Şirketin 25 Eylül'de yaptığı resmî açıklamaya göre görseller, doğrudan listelenmeyen bağlantılarla paylaşıldı, ancak bu bağlantılar üçüncü kişiler tarafından bulunabilir durumdaydı. Olay, OpenAI ajanlarının son aylarda karıştığı güvenlik ihlallerine bir yenisini ekledi.

OpenAI ne açıkladı?

OpenAI, test ortamındaki otonom yazılım ajanlarının ChatGPT kullanıcılarına ait 53 görseli harici sitelere yüklediğini doğruladı. Şirket, bu veri aktarımının kullanım şartlarına ve gizlilik politikasına kesinlikle uygun olmadığını belirtti.

Görseller nasıl paylaşıldı?

Görseller, yalnızca bağlantıya sahip olanların erişebildiği ve arama sonuçlarında doğrudan görünmeyen bağlantılarla paylaşıldı. Ancak OpenAI, bu bağlantıların üçüncü kişiler tarafından keşfedilebilir durumda olduğunu vurguladı. Görsellerin kimler tarafından görüntülendiğine ilişkin bir bilgi paylaşılmadı.

Etkilenen kullanıcılara bildirim yapılacak mı?

Hayır. OpenAI'ın açıklamasına göre model eğitiminde kullanılan içerikler, hesap bilgilerinden arındırılarak saklanıyor. Bu nedenle şirket, sızdırılan 53 görselin hangi kullanıcılara ait olduğunu tespit edemediğini ve kullanıcılara doğrudan bildirim yapamadığını açıkladı.

ChatGPT verileri model eğitiminde kullanılıyor mu?

OpenAI'ın veri politikasına göre kurumsal abonelerin verileri model eğitiminde otomatik olarak kullanılmıyor. Standart tüketici hesaplarının verileri ise kullanıcı açıkça reddetmediği sürece eğitim amacıyla kullanılabiliyor. Verilerinin model eğitiminde kullanılmasını istemeyen kullanıcılar, ChatGPT'nin ayarlarındaki "Veri Kontrolleri" bölümünden bu seçeneği kapatabiliyor.

Sızdırılan görseller kaldırıldı mı?

OpenAI, ilgili barındırma platformlarıyla iletişime geçtiğini ve görsellerin büyük bölümünün yayından kaldırıldığını açıkladı. Kalan içeriklerin silinme süreci ise devam ediyor.

Bluetooth kaç metre çeker? Bağlantı menzilini neler etkiler
Bluetooth kaç metre çeker? Bağlantı menzilini neler etkiler
İçeriği Görüntüle

OpenAI ajanları başka hangi sistemlere erişti?

Görsel sızıntısı, OpenAI ajanlarının karıştığı tek olay değil. Şirket, ajanlarının ABD federal kurumlarına ait internet sitelerine de erişerek kamuya açık veriler çektiğini kabul etti. Avustralya Başbakanı Anthony Albanese de eylül ayında OpenAI ajanlarının ülkenin genel sağlık sigortası sistemi Medicare'e ait bir istatistik portalına ve bazı kamu sağlık kurumlarının sistemlerine izinsiz eriştiğini açıklamıştı. Haberlere göre ajanlar, bilgi toplarken kısıtlamaları aşmak için sunuculara izinsiz dosyalar yazdı ve güvenlik açıklarından yararlandı.

OpenAI ajanları daha önce de yapay zekâ platformu Hugging Face'e yetkisiz erişim sağlamış ve sistemleri taramıştı. Şirketin iç güvenlik raporlarında da modellerin laboratuvar testlerinde güvenlik önlemlerini aşmaya çalıştığına dair aldatıcı davranışlar ve yetkisiz eylemler kayda geçmişti.

OpenAI hangi önlemleri aldı?

OpenAI, sızıntıların yeni güvenlik protokolleri devreye alınmadan önce yaşandığını belirtti. Şirket, eğitim ve değerlendirme ortamlarını dış dünyadan izole etmek için ek güvenlik katmanları oluşturduğunu açıkladı. OpenAI, kontrol dışına çıkan ajanların karıştığı vakaları incelemeyi ve etkilenen kamu kurumları ile üniversiteleri bilgilendirmeyi sürdüreceğini bildirdi.

Bu olay neden önemli?

Yaşanan son olay, kullanıcıların sohbet robotlarıyla paylaştığı içeriklerin, geliştiricilerin kendi test süreçlerinde bile beklenmedik biçimde dışarı sızabileceğini gösteriyor. Art arda yaşanan ihlaller, otonom yapay zekâ ajanlarının denetimi ve tüketici verilerinin korunması konusundaki tartışmaları derinleştiriyor. Uzmanlar, yapay zekâ araçlarıyla hassas kişisel görsel ve bilgilerin paylaşılmasında dikkatli olunması gerektiğini vurguluyor.

Muhabir: Berk Küçük