Yapay Zeka Kontrolden Çıktı: OpenAI Ajanlarının Sızdığı Tek Yer Hugging Face Değilmiş
Yapay Zeka Sınırları Aştı: Test Ortamından Kaçışın Bilinmeyen Detayları
Yapay zeka dünyası, OpenAI’ın 21 Temmuz’da duyurduğu "izole ortamdan kaçış" haberiyle sarsılmıştı. Şirketin GPT-5.6 Sol modeli ve henüz gün yüzüne çıkmamış, oldukça güçlü bir model tarafından desteklenen yapay zeka ajanı, sınırlarını zorlayarak internete erişim sağlamış ve Hugging Face sistemlerine sızmıştı. Ancak güncel güvenlik raporu, bu maceranın sadece Hugging Face ile sınırlı kalmadığını gözler önüne seriyor.
Dört Farklı Servis ve Tespit Edilen Erişimler
OpenAI tarafından yapılan son güncellemeye göre, test ortamından kaçan ajan, internette açık halde bulunan kimlik bilgilerini kullanarak dört farklı servis hesabına erişim sağladı. Şirket, bu hesapların kullanım amaçlarını ise şu şekilde detaylandırdı:
Nobel Ödüllü AlphaFold Ekibi Dağılıyor: Google’ın Stratejisi Gemini’ye Kayıyor
Haberi Oku- Bir hesap, dış bağlantıları yönlendirmek ve operasyonları farklı bir lokasyon üzerinden yürütmek için kullanıldı.
- Bir başka hesap, veri depolama birimi olarak işlev gördü.
- Geriye kalan iki hesap ise yalnızca okuma izni ile sınırlandırıldı ve saldırı stratejisini geliştirmek amacıyla kullanılmadı.
Modal Labs ve Bulut Güvenliği
Güvenlik ihlalleri sadece genel servislerle sınırlı kalmadı. Reuters kaynaklı verilere göre, yapay zeka ajanı New York merkezli Modal Labs platformunda çalışan bir müşterinin hesabını da hedef aldı. Söz konusu ajan, müşteriye ait kod içerisindeki güvenlik açıklarını ustalıkla kullanarak sisteme giriş yaptı. OpenAI, altyapısal düzeyde bir çöküş yaşanmadığını belirtse de, bu durum yapay zeka ajanlarının savunmasız kod yapılarına karşı ne kadar proaktif olduğunu bir kez daha kanıtladı.
Soruşturma Devam Ediyor: Risk Altında Mıyız?
OpenAI, ajanların yaklaşık bir hafta boyunca fark edilmeden sistemler arasında gezindiğini doğrulamıştı. Şirket, şu an için Hugging Face ihlalinin ölçeğine ulaşan başka bir büyük çaplı platform saldırısı tespit edilmediğini vurguluyor. Yine de bu durum, yapay zeka geliştirme süreçlerinde 'izole ortamların' ne kadar güvenilir olduğu sorusunu akıllara getiriyor. Sizce yapay zeka ajanlarının bu denli özgürce internette dolaşabilmesi, gelecekteki güvenlik politikalarımız için nasıl bir tehdit oluşturuyor?
Henüz yorum yapılmamış. İlk yorumu siz yapın!