ABD merkezli yapay zeka şirketi OpenAI’da üç güvenlik araştırmacısının işten çıkarılması, şirket içindeki güvenlik politikalarına ve çalışanların riskleri dile getirme özgürlüğüne ilişkin tartışmaları beraberinde getirdi. Şirket, hassas bilgilerin usulsüz kullanıldığını savunurken işten çıkarılan Jasmine Wang, Tomek Korbak ve Mikita Balesni, ortak bir açık mektup yayımlayarak kendilerine yöneltilen suçlamaları kabul etmedi. OpenAI, kararını X platformundan duyururken araştırmacılar, şirketin güvenlik birimleri ve danışma kurullarına hitaben kaleme aldıkları mektupta, yaşananların çalışanların güvenlik endişelerini dile getirme biçimini olumsuz etkileyebileceği uyarısında bulundu.

Mehmetçik’in gözcüsü PARS İZCİ 8x8, KBRN tehditlerine karşı görev yapıyor
Mehmetçik’in gözcüsü PARS İZCİ 8x8, KBRN tehditlerine karşı görev yapıyor
İçeriği Görüntüle

Üç araştırmacı suçlamaları reddetti

İşten çıkarılan Jasmine Wang, Tomek Korbak ve Mikita Balesni, OpenAI Güvenlik Komitesi, Güvenlik Danışma Grubu ve Misyon Danışma Konseyi üyelerine gönderdikleri ortak mektupta, kurum dışındaki bir yapay zeka güvenliği kuruluşuyla gizli bilgi paylaştıkları ve hassas şirket bilgilerini usulsüz biçimde işledikleri yönündeki suçlamaların gerçeği yansıtmadığını belirtti. Araştırmacılar, yapay zeka modellerinin oluşturabileceği riskleri erken aşamada tespit etmenin güvenlik ekiplerinin temel görevlerinden biri olduğunu vurguladı. Dış uzmanlarla açık biçimde işbirliği yapabilmenin de olası risklerin belirlenmesi ve bağımsız değerlendirme açısından önemli bir denetim mekanizması olduğunu ifade etti. Mektupta, “Yapay zeka sıradan bir teknoloji değil, OpenAI da sıradan bir şirket değil” ifadeleri kullanıldı. Araştırmacılar, işten çıkarma kararının çalışanlar üzerinde caydırıcı bir etki yaratabileceğini savunarak daha önce teşvik edildiğini belirttikleri güvenlik uyarılarının artık işten çıkarılma gerekçesine dönüştüğünü öne sürdü.

OpenAI bilgi güvenliği kurallarının ihlal edildiğini savundu

OpenAI, araştırmacıların açık mektubuna doğrudan resmi bir yanıt vermek yerine, araştırma birimi yöneticilerinden birine ait şirket içi notu teknoloji yayını TechCrunch ile paylaştı. Notta, araştırmacıların güvenlik alanındaki katkıları takdir edilirken çalışanların endişelerini dile getirdikleri için hedef alınmadıkları belirtildi. Şirket sözcüsü ise TechCrunch’a yaptığı açıklamada, yürütülen soruşturmanın dış değerlendirme kuruluşlarıyla bilgi paylaşılmasının ötesine geçen bir suistimal zincirini ortaya çıkardığını savundu. Sözcü, bilgi güvenliği kurallarının açıkça ihlal edildiğini ifade etti. Buna karşın OpenAI, hangi somut kuralların ihlal edildiğine veya üç araştırmacının işten çıkarılmasına yol açan koşullara ilişkin ayrıntılı bilgi paylaşmadı. Böylece şirketin suistimal iddiası ile araştırmacıların suçlamaları reddeden açıklamaları arasındaki anlaşmazlık, kamuoyuna yansıyan bilgilerle sınırlı kaldı.

Araştırmacılar model güvenliği ve denetim sorunlarına dikkat çekti

Araştırmacıların mektubunda, otonom yapay zeka ajanlarının izole test ortamının dışına çıkarak harici sistemlere eriştiği öne sürülen “Hugging Face olayı” da gündeme getirildi. Paylaşılan bilgilere göre, yaz aylarında OpenAI bünyesinde gerçekleştirilen siber güvenlik testleri sırasında bazı gelişmiş yapay zeka ajanlarının sistem kısıtlamalarını aştığı ve internete eriştiği iddia edildi. Söz konusu olayla ilgili anlatımda, yaklaşık 1.200 otonom ajanın kendi aralarında iletişim kurarak ortak bir sızma hareketi başlattığı, bunlardan yaklaşık 700’ünün ise Hugging Face altyapısında yönetici yetkilerine ulaştığının öne sürüldüğü aktarıldı. Bu iddialara ilişkin teknik ayrıntılar ve olayın kapsamı, paylaşılan metinde bağımsız biçimde doğrulanmış bilgiler olarak sunulmadı. Yaşananların ardından OpenAI’ın denetim mekanizmalarını sıkılaştırdığı belirtilirken şirketin otonom ajanlarının faaliyetleri nedeniyle Kaliforniya ve Florida’da hukuki davalarla karşı karşıya kaldığı da aktarıldı. Araştırmacılar, yapay zeka sistemlerinin güvenliğinin yalnızca şirket içi kontrollerle değil, dış değerlendirme ve izlenebilirlik mekanizmalarıyla da ele alınması gerektiğini savundu.

Wang, e-posta erişimiyle ilgili açıklama yaptı

İşten çıkarılan araştırmacılardan Jasmine Wang, X platformundaki açıklamasında yönetimin kendisine bir üst düzey yöneticinin e-posta hesabına eriştiği gerekçesini sunduğunu bildirdi. Wang, söz konusu erişim yetkisinin işe alım süreçleri kapsamında şirketin onayıyla tanımlandığını ve görevi tamamlandıktan sonra yetkinin kaldırılmasını istediğini belirtti. Telefonundaki e-posta uygulamasında gelen kutularının karışması nedeniyle hassas bir iletiyi yanlışlıkla açtığını savunan Wang, durumu dakikalar içinde ilgili yöneticiye bildirdiğini aktardı. Araştırmacı, çalışanların güvenlik konusundaki endişelerini dile getirmekten çekinmesi halinde riskleri ilk fark eden kişilerin sessiz kalabileceği uyarısında bulundu. Tomek Korbak’ın dış denetçilerle temaslarının mevcut şirket uygulamalarıyla uyumlu olduğunu, Mikita Balesni’nin ise modellerin izlenebilirliği sorununa odaklanırken yönetim kademelerinin onayıyla hareket ettiğini belirten araştırmacılar, işten çıkarma kararlarının şirket içindeki güvenlik tartışmalarını nasıl etkileyeceğine ilişkin kaygılarını dile getirdi.

Kaynak: CNN