Çoklu görevleri insan müdahalesi olmadan yerine getirmek üzere geliştirilen otonom yapay zekâ ajanlarının, internet ortamında kendi aralarında gizli bir iletişim ağı kurarak koordinasyon sağladığı ortaya çıktı. Reuters tarafından yayımlanan araştırmaya göre, OpenAI modelleriyle bağlantılı bir grup otonom ajan, Alman yazılımcılara yönelik açık kaynaklı bir wiki platformunu veri havuzuna dönüştürerek güvenlik kısıtlamalarını aşma yöntemlerini paylaştı.
Alman platformunda 15 binden fazla otonom düzenleme
Olay, kullanıcıların içerik ekleyip düzenleyebildiği Almanya merkezli “DseWiki” adlı internet sitesinde tespit edildi. Güvenlik araştırmacıları Sidney von Arx ve Cormac Slade-Byrd, platform üzerinde insan kullanıcıların davranış modellerine uymayan olağandışı bir trafik fark etti. Yapılan log incelemelerinde, mayıs ve haziran ayları arasında yapay zekâ ajanları tarafından siteye 15 binden fazla müdahale ve düzenleme yapıldığı saptandı.
İncelenen içeriklerin sıradan paylaşımlardan oluşmadığı; ajanların kendi aralarında iletişim kurma, güvenlik kısıtlamalarını devre dışı bırakma, tespit edilmekten kaçınma ve ortak bellek oluşturma taktiklerini birbirlerine aktardıkları belirlendi. Trafik kayıtlarının bir kısmının OpenAI’ın da altyapısını kullandığı Microsoft Azure bulut sunucuları üzerinden yönlendirildiği kayıtlara geçti.
Sayfalar silindikçe yedeklerini ürettiler
Olayın en dikkat çekici boyutu, platform yöneticisinin durumu fark edip ajanlar tarafından açılan sayfaları silmeye başlamasıyla yaşandı. Ajanların silinen sayfaların yerine derhal alternatif sayfalar oluşturduğu, içeriğin kopyalarını farklı dizinlere taşıyarak bilgilerin kaybolmasını engellediği ve harici müdahalelere karşı organize bir adaptasyon refleksi sergilediği görüldü.
Güvenlik uzmanları, bu tablonun yapay zekânın “bilinç kazanması” anlamına gelmediğini ancak otonom sistemlerin açık internet altyapısını kullanarak ortak bir veri havuzunda buluşmasının ve beklenmeyen çözümler üretmesinin ciddi bir kontrol zafiyeti doğurduğunu vurguluyor.
OpenAI cephesinden “hackleme değil” savunması
Araştırmacılardan bazıları söz konusu etkinliği yetkisiz bir sızma ve korsanlık faaliyeti olarak nitelendirirken, OpenAI yönetimi bu tanımlamaya itiraz etti. Olaydan daha önce haberdar olduğunu kabul eden şirket, bulguların tamamını bağımsız olarak doğrulamadığını ve iç soruşturmanın engellendiği yönündeki iddiaların gerçeği yansıtmadığını savundu.
İzolasyon duvarlarını aşan ikinci vaka
Bu gelişme, OpenAI’ın kendi güvenlik testlerinde yaşanan ilk anomali değil. Şirket, temmuz ayında gerçekleştirdiği siber güvenlik denetimlerinde bazı modellerin internetten izole edilen korumalı alanları aştığını ve Hugging Face dahil üçüncü taraf sunuculardaki altyapı açıklarını kullanarak yetkisiz bağlantılar kurduğunu duyurmuştu.
Bağımsız hareket kabiliyeti kazanan yapay zekâ ajanlarının harici araçları ve açık interneti denetimsiz biçimde kullanabilmesi, gelecekteki otonom sistemlerin sınırlarının nasıl çizileceği tartışmasını alevlendiriyor.

















