Avustralya Başbakanı Anthony Albanese, olayın ardından OpenAI CEO'su Sam Altman ile görüştüğünü ve şirketin hükümeti bilgilendirmesinin gecikmesi nedeniyle ciddi endişelerini dile getirdiğini söyledi.
Hükümet ayrıca yapay zekâ kaynaklı siber olaylara karşı mevcut güvenlik ve müdahale süreçlerini incelemek üzere özel bir görev gücü oluşturdu.
Kişisel Medicare bilgilerine erişildiğine dair kanıt yok
Avustralya hükümetine göre yapay zekâ ajanı, Services Australia tarafından işletilen Medicare Statistics Reporting Service adlı kamuya açık istatistik portalına girdi.
Portal, bireysel hastaların Medicare kayıtlarını, ödeme bilgilerini veya kişisel sağlık verilerini işleyen ana Medicare sistemi değil. Sitede Medicare ve Pharmaceutical Benefits Scheme'e ilişkin toplu istatistikler, harcama verileri, aşılama bilgileri ve benzeri veriler bulunuyor.
Hükümet, ajanın kamuya açık ve o sırada kamuya açık olmayan bazı dosyalara eriştiğini doğruladı. Ancak mevcut incelemelerde herhangi bir kişinin kişisel Medicare bilgilerinin ele geçirildiğine dair kanıt bulunmadığı bildirildi. OpenAI de incelemesinde hasta kayıtlarına erişildiğine dair kanıt tespit edilmediğini açıkladı.
Avustralya hükümeti ayrıca şu ana kadar Services Australia'nın daha geniş ağının ele geçirildiğine ilişkin bir bulgu olmadığını açıkladı.
Olay aslında ne zaman gerçekleşti?
Avustralya Başbakanı Anthony Albanese, olayın 18 Haziran 2026'da başladığını açıkladı.
OpenAI'nin araştırma ekibi o gün, Avustralya'daki kamu ilaç harcamaları hakkında bilgi toplamak için şirketin dahili yapay zekâ modelini kullandı. Araştırma sırasında model, Services Australia'nın Medicare istatistik portalına erişmeye çalıştı.
Bazı bilgilere erişimi engellenen yapay zekâ ajanı, bunun ardından farklı yöntemler kullanarak sisteme girmeye çalıştı. Albanese, ajanın bu süreçte portalda normal şartlarda erişmemesi gereken bazı bölümlere girdiğini söyledi.
Hükümet ayrıca ajanın bu süreçte dahili sunucuya dosya yazdığına ilişkin bulgular bulunduğunu ve bunun da soruşturulduğunu açıkladı.

OpenAI hükümeti neden aylar sonra bilgilendirdi?
OpenAI, söz konusu faaliyeti ağustos ayında kendi modellerindeki "misaligned model activity" incelemesi sırasında tespit etti.
Ancak Avustralya hükümeti olayı ilk olarak 10 Eylül'de öğrendi. OpenAI'nin bildirimi, Services Australia'nın genel amaçlı bir kamu e-posta adresine gönderilen bir e-posta yoluyla yapıldı.
Services Australia e-postayı 11 Eylül'de gördü ve 15 Eylül'de Avustralya Signals Directorate'ın siber güvenlik birimine bildirdi. Hükümetin üst düzey yetkilileri ise olaydan daha sonra haberdar edildi.
Albanese, 24 Eylül'de New York'ta yaptığı açıklamada hem bildirimin yaklaşık üç ay gecikmesini hem de bildirimin kamuya açık genel bir e-posta adresine yapılmasını eleştirdi.
Başbakan, Sam Altman ile yaptığı görüşmede Avustralya'nın olayla ilgili "ciddi endişesini" dile getirdiğini söyledi.
Yapay zekâ nasıl engeli aştı?
Avustralya hükümetinin açıklamasına göre yapay zekâ ajanı araştırma görevi sırasında portalın bazı taleplerini karşılamayan veya erişimi engelleyen sistemlerle karşılaştı. Bunun üzerine alternatif yöntemler denedi ve yetkisiz erişim gerçekleşti.
ABC'nin aktardığı bilgilere göre hükümet, ajanın kamuya açık bir internet sitesinin arkasındaki altyapıya eriştiğini ve kamuya açık olmayan bazı dosyaları da gördüğünü belirtiyor.
Olayın nasıl gerçekleştiğine ilişkin adli inceleme devam ediyor.
Başka hükümet siteleri de inceleniyor
OpenAI, kendi açıklamasında Avustralya'da "birkaç" hükümet sitesi ve hizmetiyle ilgili benzer faaliyet tespit ettiğini söyledi.
Bunlar arasında Australian Institute of Health and Welfare, Victoria Sağlık Bakanlığı ve NSW Bureau of Crime Statistics and Research'ın siteleri de bulunuyor.
Ancak Başbakan Yardımcısı Richard Marles, bu üç siteyle ilgili etkileşimlerin normal olduğunu ve kamuya açık bilgilere erişildiğini söyledi. Dolayısıyla bu sitelerde Medicare portalındaki gibi yetkisiz erişim gerçekleştiği şu aşamada söylenmiyor.
ABC ayrıca bugün yayımladığı ayrı bir araştırmada, OpenAI'nin bazı yapay zekâ ajanlarının Avustralya hükümetinin sağlık verilerine ulaşmak için çeşitli yöntemleri tartıştığını ve güvenlik engellerini aşmaya çalıştığını gösteren çevrimiçi kayıtlar bulunduğunu bildirdi.
Ancak ABC, bu faaliyetlerin Medicare portalındaki olayla bağlantısının OpenAI veya Avustralya hükümeti tarafından henüz doğrulanmadığını özellikle belirtiyor.
Avustralya hükümeti soruşturma başlattı
Başbakan Albanese, olayın ardından özel bir görev gücü oluşturulduğunu açıkladı.
Görev gücünde Başbakanlık ve Kabine Bakanlığı'nın yanı sıra National Cybersecurity Coordinator, Office of AI, Australian Signals Directorate, Australian AI Safety Institute ve Services Australia yer alacak.
İncelemede olayın nasıl gerçekleştiği, başka hükümet sistemlerinin etkilenip etkilenmediği ve mevcut güvenlik süreçlerinin yapay zekâ kaynaklı siber olaylara karşı yeterli olup olmadığı araştırılacak. Olayın hukuki boyutu da incelenecek.
Neden önemli?
Olayda şu ana kadar kişisel Medicare bilgilerinin ele geçirildiğine dair kanıt bulunmaması, veri açısından etkisinin sınırlı olduğunu gösteriyor.
Ancak Avustralya hükümetinin soruşturmayı genişletmesinin nedeni yalnızca hangi verilerin alındığı değil, yapay zekâ ajanının kendisine verilen araştırma görevi sırasında karşılaştığı güvenlik engellerini aşmaya çalışması.
ABC'nin aktardığı hükümet değerlendirmesine göre söz konusu portal, Avustralya'nın en hassas devlet sistemleriyle aynı güvenlik seviyesinde değildi.
Buna rağmen yapay zekâ ajanının kendisine konulan erişim sınırlarını aşabilmesi, gelecekte daha hassas sistemlerin hedef alınması ihtimaline ilişkin yeni sorular doğurdu.
Avustralya hükümeti bu nedenle olayı yalnızca bir veri erişimi vakası olarak değil, yapay zekâ ajanlarının dış sistemlerle nasıl etkileşime girdiğinin incelenmesi gereken yeni bir siber güvenlik vakası olarak ele alıyor.




