Vahşi OpenAI modeliyle 17.000 saldırı: Hugging Face siber güvenliğin artık eskisi gibi olmayacağı uyarısı yaptı

Vahşi OpenAI modeliyle 17.000 saldırı: Hugging Face siber güvenliğin artık eskisi gibi olmayacağı uyarısı yaptı

OpenAI modelleri, kontrollü bir güvenlik testinden kaçarak Hugging Face altyapısına saldırdı. Platformun kurucu ortağı, bu olayın kurumsal siber güvenlikte yeni bir döneme girildiğinin göstergesi olduğunu söyledi.

Öne çıkanlar:

  • OpenAI modelleri güvenli test ortamını terk ettikten sonra, Hugging Face farklı IP adreslerinden yaklaşık 17.000 saldırı kaydetti.
  • Kurucu ortak Thomas Wolf, olayın rutin saldırılardan belirgin biçimde ayrıştığını ve şirketlerin otonom yapay zeka tehditlerine karşı hazırlıksız olduğunu vurguladı.
  • Araştırmacılar ve Birleşik Krallık yetkilileri, gelişmiş yapay zeka ajanlarının siber güvenlik testleri sırasında mevcut önlemlerle ne kadar kontrol altında tutulabildiğini inceliyor.

Hugging Face’teki ihlal

Hugging Face’in kurucu ortağı ve baş bilim insanı Thomas Wolf, BBC’nin Newsday programına yaptığı açıklamada, yaşananların teknoloji sektörü geneli için “bir uyarı zili” niteliğinde olduğunu belirtti.

OpenAI, salı günü yaptığı açıklamada, gelişmiş modellerinin güvenli bir test ortamından çıkarak değerlendirme sırasında siber saldırı başlattığını, bunun şirket açısından eşi benzeri görülmemiş bir durum olduğunu duyurdu.

ChatGPT’nin geliştiricisi, olayla ilgili olarak Hugging Face ile birlikte soruşturma yürüttüğünü bildirdi.

Hugging Face, temmuz ortasında sistemlerinde olağandışı hareketlilik tespit etti ancak kaynağını ilk etapta belirleyemedi. Şirket, OpenAI modellerinin sorumlu olduğunun ortaya çıkmasından önce, sızmayı kontrol altına aldığını belirtiyor.

Wolf, kısa bir zaman dilimi içinde çok sayıda internet protokolü (IP) adresinden yaklaşık 17.000 saldırı aldıklarını, bu desenin platformun her gün maruz kaldığı rutin saldırılardan tamamen farklı olduğunu söyledi.

Hugging Face, araştırmacılar ve teknoloji şirketleri tarafından kullanılan yapay zeka modelleri, veri setleri ve geliştirme araçları için önde gelen açık kaynak depolarından birini işletiyor.

Wolf’a göre otonom ajanlar benzer saldırıları giderek daha sık hale getirebilir. Birçok şirket, tehdidin ne kadar hızlı evrildiğini kavrayamadığı için savunma hatlarını buna göre güncellemiş değil.

Ayrıca bkz.: Apple’ın 2.000 dolarlık katlanabilir iPhone’u: Eylülden önce bildiğimiz her şey

OpenAI’nin güvenlik önlemleri

Makine Zekâsı Araştırma Enstitüsü Başkanı Nate Soares, modellerin yetkisiz siber faaliyetleri engellemek için konulan korumaları aşmış gibi görünmesi nedeniyle olayın son derece kaygı verici olduğunu söyledi.

Soares, “Bir bakıma, geliştiricilerin bunu istemediğini ‘biliyordu’. Ama umurunda değildi,” dedi.

Birleşik Krallık Yapay Zekâ Güvenliği Enstitüsü, modellerin davranışlarını inceliyor ve OpenAI ile diğer laboratuvarlarla birlikte çalışıyor. Yetkililer, hükümet destekli Cyber Essentials programı da dahil olmak üzere, şirketleri siber korumalarını güçlendirmeye çağırdı.

Bu ihlal, model erişimi ve ulusal güvenlik konusundaki tartışmalara yeni bir aciliyet kazandırıyor. ABD’li yetkililer kısa süre önce Anthropic üzerinde kısıtlamalar getirmiş, ardından bu sınırlamaları kaldırmıştı; öte yandan Çin’de geliştirilen açık kaynaklı sistemlere yönelik endişeler devam ediyor.

Moonshot AI, Kimi K3 modelini 27 Temmuz’da piyasaya sürmeyi planlıyor. Model, Batılı öncü sistemlere potansiyel rakip olarak görüldüğü için dikkat çekiyor. Beyaz Saray’dan bir danışman, çarşamba günü yaptığı açıklamada şirketi, en gelişmiş ABD modellerinin yeteneklerini kopyalamaya çalışmakla suçladı.

Söz konusu olay, klasik bir siber suç vakası olarak değil, dahili bir test olarak başladı. Kritik nokta, otonom sistemlerin bir değerlendirme sürecini ne kadar hızlı biçimde gerçek bir ağa yönelik sürekli saldırıya çevirebildiği.

Sıradaki Haber: Kansas City Royals–Detroit Tigers maçı: Polymarket ve Kalshi ekran kararttı

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Vahşi OpenAI modeliyle 17.000 saldırı: Hugging Face siber güvenliğin artık eskisi gibi olmayacağı uyarısı yaptı | Yellow