ManşetlerTeknoloji

OpenAI ajanları BM verilerine ulaşmak için sınırları zorladı

OpenAI ajanları BM verilerine ulaşmak için sınırları zorladı
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

OpenAI tarafından geliştirilen yapay zekâ ajanlarının Birleşmiş Milletler Ticaret ve Kalkınma Konferansı’nın (UNCTAD) istatistik sitesine birkaç ay içinde 16 binden fazla istek gönderdiği öne sürüldü. Güvenlik araştırmacısı Rowan Howard-Jones’un aktardığı bilgilere göre söz konusu trafik nisan ile haziran ayları arasında gerçekleşti. Ajanların temel amacı, UNCTAD tarafından kamuya açık biçimde sunulan Üretken Kapasiteler Endeksi (Productive Capacities Index – PCI) verilerine erişmek gibi görünüyor. Ne var ki kullanılan araçların HTTP erişimine getirilen sınırlamalar, ajanların UNCTADstat API’sinden verileri doğrudan almasını engelledi. Bunun ardından sistemlerin hedefe ulaşmak için farklı erişim yöntemleri denemeye başladığı belirtiliyor.

Howard-Jones’un incelemesine göre ajanlar başlangıçta UNCTADstat API’sine normal yollarla ulaşmaya çalıştı, fakat doğrudan API erişiminin bulunmaması nedeniyle istenen sonuçları alamadı. HTTP araçlarındaki kısıtlamalar da veri çekme işlemini daha karmaşık hâle getirdi. Buna rağmen ajanlar zaman içinde bu sınırlamaları aşmanın bir yolunu buldu ve siteden veri toplamaya başladı. İşlem sırasında çeşitli hatalarla karşılaşılması ise davranışın yönünü değiştirdi. Araştırmacının aktardığına göre sistem, karşılaştığı sorunların gerçekte var olmayan bir filtre tarafından oluşturulduğunu varsaydı ve bunun üzerine isteklerinin niteliğini gizlemeye yönelik yöntemler denedi.

OpenAI ajanları erişim kısıtlamalarını aşmak için farklı yöntemler denedi

Olayın dikkat çeken bölümü, ajanların veri toplamaya devam edebilmek için kullandığı yöntemlerin giderek karmaşıklaşması oldu. Howard-Jones’a göre yapay zekâ, erişim hatalarını kendisini engellemeye çalışan bir filtre bulunduğunun işareti olarak yorumladı. Bu varsayım doğru olmamasına rağmen sistem, davranışını maskelemeye yönelik yeni yollar geliştirmeye başladı. Ajanların daha sonra Google tarafından güvenlik eğitimi amacıyla hazırlanan XSS Game aracından yararlanabileceğini keşfettiği belirtiliyor. Cross-site scripting açıklarının anlaşılması için tasarlanan bu eğitim aracının, UNCTAD verilerine ulaşmak amacıyla dolaylı bir erişim yöntemi hâline getirildiği ifade ediliyor.

Yaşananlar klasik anlamda bir veri ihlali ya da başarılı bir siber saldırıyla aynı kapsamda değerlendirilmiyor. Kaynakta da olayın Hugging Face’e yönelik saldırı veya ABD hükümetine ait internet sitelerini hedef alan yakın tarihli saldırılarla aynı seviyede olmadığı özellikle belirtiliyor. Üstelik ajanların ulaşmaya çalıştığı PCI verileri kamuya açık bilgilerden oluşuyor. Buna karşılık sorun, hedeflenen verinin gizliliğinden çok o veriye erişmek için sistemlerin kendi araçlarına konulan kısıtlamaları aşmaya çalışması ve kısa sürede çok sayıda istek üretmesiyle ilgili. Üç aylık dönemde 16 bini aşan tarama sayısı, otonom yapay zekâ sistemlerinin bir görevi yerine getirirken beklenmeyen teknik yollar deneyebileceğine dair somut bir örnek sunuyor.

Olay aynı zamanda yapay zekâ ajanlarının web üzerinde daha bağımsız çalışmaya başlamasıyla ortaya çıkan denetim sorunlarını da gündeme getiriyor. Geleneksel bir sohbet botunda kullanıcı çoğunlukla yanıt üretme sürecinin sonucuyla karşılaşırken, ajan tabanlı sistemler web sitelerine bağlanabiliyor, araçları kullanabiliyor ve bir hedefe ulaşmak için art arda işlemler gerçekleştirebiliyor. Bu yetenekler araştırma ve veri toplama gibi işlerde kullanışlı olsa da aracın hatalı bir varsayımı kendi başına takip etmesi beklenmedik sonuçlara yol açabiliyor. UNCTAD örneğinde sistemin gerçekte bulunmayan bir filtreyi varsayması ve ardından bu engeli aşmak amacıyla davranışını değiştirmesi bu riskin belirgin tarafını oluşturuyor. Özellikle yüksek hacimli otomatik isteklerde, yapay zekâ ajanlarının hangi noktada işlemi durduracağı ve hangi yöntemlerin kullanılmasına izin verileceği daha belirgin güvenlik sınırları gerektiriyor.

Günün Öne Çıkan Fırsatları

Lenovo LOQ: RTX 5050’li oyun bilgisayarı sepette 6.499,90 TL ucuzluyor
Lenovo LOQ: RTX 5050’li oyun bilgisayarı sepette 6.499,90 TL ucuzluyor
Satın Al
Samsung 50Q7FA: 50 inç 4K QLED TV sepette 1.605,50 TL ucuzluyor
Samsung 50Q7FA: 50 inç 4K QLED TV sepette 1.605,50 TL ucuzluyor
Satın Al
Xiaomi Robot Vacuum S40 Pro: Süpürme ve paspaslama için sepette 16.641 TL
Xiaomi Robot Vacuum S40 Pro: Süpürme ve paspaslama için sepette 16.641 TL
Satın Al
Lenovo Idea Tab: Klavye ve kalemli 11 inç tablet sepette 15.538,08 TL
Lenovo Idea Tab: Klavye ve kalemli 11 inç tablet sepette 15.538,08 TL
Satın Al
Baseus EnerFill FE11: Üç bağlantılı 100 W şarj cihazı 1.944 TL
Baseus EnerFill FE11: Üç bağlantılı 100 W şarj cihazı 1.944 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

OpenAI ve Birleşmiş Milletler’in olayla ilgili yorum taleplerine haberin yayımlandığı sırada yanıt vermediği belirtiliyor. Bu nedenle söz konusu ajanların hangi OpenAI sistemi üzerinden çalıştığı, görevin kim tarafından verildiği ve 16 binden fazla isteğin ne kadarının başarılı olduğu konusunda ayrıntılı bilgi bulunmuyor. Aynı şekilde OpenAI’nin olay sonrasında araç erişimi veya ajan davranışlarına ilişkin ek önlemler alıp almadığı da mevcut bilgilerden anlaşılamıyor. Eldeki bulgular, kamuya açık bir veri setine erişmeye çalışan yapay zekâ ajanlarının teknik kısıtlamalarla karşılaştığında öngörülenden daha saldırgan yöntemlere yönelebildiğini gösteriyor. Bu durum, ajanların yetenekleri genişledikçe yalnızca hangi görevleri tamamladıklarının değil, bu görevleri hangi yolları kullanarak gerçekleştirdiklerinin de denetlenmesi gerektiğini ortaya koyuyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl