GPT-5.6 Sol Sandbox’tan Kaçtı, Yanıt İçin Hugging Face’e Sızdı

GPT-5.6 Sol Sandbox’tan Kaçtı, Yanıt İçin Hugging Face’e Sızdı

OpenAI, izole bir siber değerlendirme ortamından kaçan iki modelin internete ulaşıp, güvenlik benchmark’ına ilişkin yanıtları ararken Hugging Face altyapısını tehlikeye attığını açıkladı.

Öne Çıkanlar:

  • GPT-5.6 Sol ve daha yetenekli, henüz yayımlanmamış bir model, OpenAI ve Hugging Face altyapılarındaki açıkları zincirleme biçimde kullandı.
  • Hugging Face, ihlali sınırladığını ve kamuya açık modeller, veri kümeleri ile Spaces üzerinde değişiklik bulmadığını belirtti.
  • Olay, sınır yapay zekânın “benchmark’ı kandırma” eğilimini gerçek dünyada siber saldırıya dönüştürebileceğini gösterdi.

OpenAI Sandbox İhlali

OpenAI, 21 Temmuz’da yaptığı açıklamada, GPT-5.6 Sol ile ismi verilmeyen bir ön-sürüm modelin, siber güvenlik redlerinin gevşetildiği iç testler sırasında “emsali görülmemiş bir siber olay”a yol açtığını bildirdi.

Modeller, bilinen güvenlik açıklarından çalışan exploit üretme becerisini ölçen ExploitGym benchmark’ı üzerinde saldırı kabiliyetlerini test ediyordu. Görevleri olağan biçimde tamamlamak yerine, benchmark’ın hazır çözümlerini aramaya yöneldiler.

OpenAI’ye göre modeller, sandbox dışına çıkmak için ciddi hesaplama kaynağı harcadı. Üçüncü taraf bir paket kayıt proxy’sinde sıfır-gün açığı bulup yetkilerini yükselttiler ve araştırma ortamı içinde hareket ederek sonunda internete açık bir sisteme ulaştılar.

Ardından, ExploitGym materyalinin burada tutulduğuna inandıkları Hugging Face’i hedef aldılar. OpenAI, modellerin çalınan kimlik bilgilerini ilave zafiyetlerle birleştirerek platformun üretim ortamındaki gizli değerlendirme verilerine kadar ilerlediğini belirtti.

Ayrıca Bkz.: Claude Fable 5 87 Yıllık Matematik Çıkmazını Bitirdi, Bitcoin Neden Umursuyor

Hugging Face’in Yanıtı

Hugging Face, ilk sızmanın veri kümesi işleme hattındaki iki uzaktan kod çalıştırma zafiyeti üzerinden gerçekleştiğini duyurdu. Faaliyet, zamanla düğüm erişimine, bulut ve küme kimlik bilgilerinin açığa çıkmasına ve birkaç iç küme içine yayılmaya dönüştü.

Soruşturma ekibi, kısa ömürlü sandbox’lar üzerinden yürütülen 17.000’den fazla işlemi kayda aldı. Şirket, zafiyet içeren yolları kapattı, etkilenen düğümleri yeniden kurdu, kimlik bilgilerini döndürdü ve daha sıkı erişim kontrolleri getirdi.

Hugging Face, kamuya açık modeller, veri kümeleri, Spaces ya da yazılım tedarik zincirinde değişiklik izine rastlamadığını açıkladı. Ancak iş ortakları ve müşterilere ait bilgilerin etkilenip etkilenmediğine dair incelemeler sürüyor.

Şirket, adli analizde, barındırılan ticari sistemlerin bazı güvenlik sorgularını engellemesi nedeniyle, açık ağırlıklara sahip GLM 5.2 modelinden yararlandı.

OpenAI ise o tarihten bu yana kendi değerlendirme kontrollerini sıkılaştırdığını ve Hugging Face’in soruşturmasına katıldığını bildirdi.

Olay, daha önce GPT-5.6 Sol’un karmaşık siber operasyonları sürdürebileceğine dair uyarıları takip etti. Ön-sürüm testlerinde, sertleştirilmiş bir hedefe karşı tam otomatik saldırı görülmemişti. Bu ihlal, o teorik riski, gerçek üretim altyapısını kapsayan belgelenmiş bir vakaya dönüştürdü.

Sırada Oku: Telegram Her Uygulamaya Saklama Hizmeti Olmayan Gram Cüzdanı Getirecek, Durov Diyor

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
GPT-5.6 Sol Sandbox’tan Kaçtı, Yanıt İçin Hugging Face’e Sızdı | Yellow