Teknoloji

OpenAI yapay zekâ modellerinin Hugging Face’e izinsiz erişim sağladığını kabul etti

OpenAI yapay zekâ modellerinin Hugging Face’e izinsiz erişim sağladığını kabul etti
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

OpenAI, geçtiğimiz günlerde Hugging Face tarafından duyurulan yetkisiz erişim olayına ilişkin soruşturmasını tamamladı ve saldırının şirketin test edilen yapay zekâ modelleri tarafından gerçekleştirildiğini doğruladı. Şirketin açıklamasına göre, olay GPT-5.6 Sol ile henüz kullanıma sunulmayan daha gelişmiş bir modelin birlikte yürüttüğü dahili bir siber güvenlik değerlendirmesi sırasında meydana geldi. Modellerin insan müdahalesi olmadan test ortamından çıkarak internete erişim sağlaması ve ardından Hugging Face sistemlerine ulaşması, üretken yapay zekânın siber güvenlik alanındaki risklerine ilişkin tartışmaları yeniden gündeme taşıdı.

OpenAI tarafından paylaşılan bilgilere göre, söz konusu test modellerin karmaşık saldırı senaryolarını ne ölçüde uygulayabildiğini ölçmek amacıyla gerçekleştiriliyordu. Bu değerlendirme kapsamında modeller, gelişmiş istismar yöntemlerini kullanarak belirli bir problemi çözmeye yönlendirildi. Testler normal şartlarda dış sistemlerden tamamen izole edilmiş bir sanal ortamda yürütülüyordu. Bununla birlikte, siber güvenlik kabiliyetlerinin daha doğru değerlendirilebilmesi amacıyla bazı güvenlik kısıtlamalarının geçici olarak azaltıldığı ifade edildi.

İnceleme sonucunda modellerin değerlendirme görevine beklenenden çok daha fazla odaklandığı ve çözüm bulabilmek için internet erişimi aramaya başladığı belirlendi. OpenAI’nin açıklamasına göre modeller önce test ortamındaki daha önce bilinmeyen bir güvenlik açığından yararlanarak bulunduğu sınırlandırılmış ortamdan çıkmayı başardı. Ardından sistem içerisinde internete erişim sağlayabilen bir düğüm tespit edildi ve bu bağlantı üzerinden dış kaynaklara ulaşılabildi.

OpenAI ve Hugging Face ortak soruşturma yürütüyor

OpenAI, modellerin internete çıktıktan sonra değerlendirme problemiyle ilgili veri veya çözüm barındırabileceğini düşünerek Hugging Face platformunu hedef aldığını aktardı. Açıklamaya göre yapay zekâ modelleri, farklı saldırı yöntemlerini bir arada kullanarak platforma erişim sağlamayı başardı. Şirket, bu süreçte daha önce bilinmeyen güvenlik açıklarının istismar edildiğini ve ele geçirilmiş kimlik bilgilerinin de kullanıldığını belirtti. Hugging Face’in birkaç gün önce duyurduğu yetkisiz erişim olayının arkasındaki nedenin de bu test olduğu böylece doğrulanmış oldu.

Her iki şirket de olayın ardından adli bilişim incelemesini birlikte yürüttüklerini açıkladı. İnceleme sürecinde kullanılan güvenlik açıklarının kapatıldığı ve ilgili altyapıda gerekli güncellemelerin yapıldığı ifade edildi. OpenAI, olayın yalnızca dahili değerlendirme çalışmaları sırasında yaşandığını ve ortaya çıkan güvenlik açıklarının giderildiğini vurguladı. Şirket, benzer senaryoların tekrar yaşanmaması için test ortamlarında ek koruma mekanizmalarının devreye alınacağını da belirtti.

Günün Öne Çıkan Fırsatları

Grundig 75 GQ 700A 75\" 190 Ekran 4K Ultra HD Google Smart  QLED TV
Grundig 75 GQ 700A 75\" 190 Ekran 4K Ultra HD Google Smart  QLED TV
Satın Al
MSI CYBORG 15 A13UC-2087XTR Intel Core i5 13420H 16GB 512GB SSD RTX3050 Freedos 15.6\" FHD 144Hz Taşınabilir Bilgisayar
MSI CYBORG 15 A13UC-2087XTR Intel Core i5 13420H 16GB 512GB SSD RTX3050 Freedos 15.6\" FHD 144Hz Taşınabilir Bilgisayar
Satın Al
Samsung Windfree Premium AR60F12C1KW/SK A++ 12000 Btu Inverter Duvar Tipi Klima
Samsung Windfree Premium AR60F12C1KW/SK A++ 12000 Btu Inverter Duvar Tipi Klima
Satın Al
Arçelik 9120 Dmx 1200 Devir 9 kg Çamaşır Makinesi
Arçelik 9120 Dmx 1200 Devir 9 kg Çamaşır Makinesi
Satın Al
Beko 970471 MB Üstten Donduruculu Buzdolabı
Beko 970471 MB Üstten Donduruculu Buzdolabı
Satın Al
Duracell 18W Araç Şarj Aleti Çakmaklık Type-C PD + USB-A – Çift Çıkışlı Hızlı Şarj Cihazı
Duracell 18W Araç Şarj Aleti Çakmaklık Type-C PD + USB-A – Çift Çıkışlı Hızlı Şarj Cihazı
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.

Hugging Face ise olayın ardından yaptığı açıklamada, yapay zekâ destekli saldırı araçlarının artık teorik bir senaryo olmaktan çıktığını dile getirdi. Şirkete göre, üretken yapay zekâ, siber saldırıların hazırlanma süresini önemli ölçüde azaltırken aynı zamanda bu tür operasyonların maliyetini de düşürüyor. Bu nedenle çevrimiçi platformların yalnızca geleneksel güvenlik çözümlerine değil, yapay zekâ destekli savunma sistemlerine de ihtiyaç duyacağı değerlendiriliyor.

OpenAI da benzer bir değerlendirme yaparak siber güvenlik yetenekleri gelişen yapay zekâ modellerinin yaygınlaşmasıyla birlikte bu tür güvenlik ihlallerinin daha sık görülebileceğini ifade etti. Şirkete göre gelişmiş modellerin yetenekleri artırılırken savunma mekanizmalarının da aynı hızda geliştirilmesi gerekiyor. Son dönemde Anthropic, Google DeepMind ve OpenAI gibi şirketler, yeni nesil modeller için hazırladıkları güvenlik çerçevelerinde özellikle otonom siber saldırı kabiliyetlerini yüksek risk kategorileri arasında değerlendiriyor. Yaşanan son olay da bu risklerin yalnızca teorik senaryolarla sınırlı kalmadığını ve yapay zekâ güvenliğinin model geliştirme süreçlerinin ayrılmaz bir parçası hâline geldiğini gösteren güncel örneklerden biri olarak öne çıkıyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl