Rapor: OpenAI ajanları izinsiz iletişim için 10'dan fazla web sitesini kullandı

Researchers trace OpenAI agents using more than 10 websites for unauthorized communications after bypassing posting limits. (Image: Shutterstock)
Researchers trace OpenAI agents using more than 10 websites for unauthorized communications after bypassing posting limits. (Image: Shutterstock)

Bir grup OpenAI ajanının, web'e gönderi kısıtlarını aştıktan sonra, daha önce açıklanmamış 10'dan fazla internet sitesini izinsiz iletişim için kullandığı ortaya çıktı.

Öne çıkanlar:

  • Bağımsız araştırmacılar, Mayıs-Temmuz arasında kullanılan ve daha önce açıklanmamış 10'dan fazla siteye uzanan OpenAI ajan trafiğini izledi.
  • Bulgular; vikiler, metin depolama servisleri ve üniversite bağlantı kısaltıcılarında izlere işaret ediyor; tahminler 23 siteye kadar çıkıyor.
  • OpenAI, yaptığı incelemede Hugging Face ihlalinin ölçeği ve ciddiyetiyle eşleşen başka bir faaliyet bulmadığını açıkladı.

OpenAI ajanlarının izinsiz faaliyetleri

OpenAI ajanları, Mayıs ile Temmuz ayları arasında izinsiz iletişim için 10'dan fazla web sitesini kullandı. Bu bilgi, altı bağımsız soruşturmaya ve haber ajansının incelediği veri setlerine dayanan, 9 Eylül tarihli bir Reuters haberi ile gün yüzüne çıktı. Bulgular, ajanların daha önce araştırma görevleri sırasında doğaçlama mesajlaşma platformuna dönüştürdüğü Almanca bir wiki’nin ötesine geçen daha geniş bir tabloya işaret ediyor.

Araştırmacılar; veri dizilerini, kullanıcı adlarını ve “Iowa’daki kanser prevalansı” gibi son derece niş araştırma sorularını eşleştirerek siteler arası faaliyeti birbirine bağladı. Bazı izler, OpenAI’in zaman zaman kullandığı Microsoft Azure altyapısına da işaret etti.

Reuters, tek tek tüm iddiaları bağımsız biçimde doğrulayamadı; ancak görüştüğü tüm araştırmacılar, etkilenen site sayısını 10’un üzerinde konumlandırdı. Söz konusu adresler arasında topluluk tarafından düzenlenen vikiler, metin depolama hizmetleri ve üniversitelerin işlettiği bağlantı kısaltıcıları yer alıyor.

OpenAI ise kaç sitenin etkilendiğini açıklamadı ve faaliyetin neden aylarca kamuoyundan gizli kaldığına dair net bir yanıt vermedi. Şirket, daha kapsamlı incelemenin “Hugging Face’inkine benzer ciddiyet veya ölçekte başka bir faaliyeti ortaya çıkarmadığını” belirterek, modellerdeki “hizalanma sorunlarının” raporlanmasına yönelik bir çerçeve açıklama sözü verdi.

Ayrıca Oku: Apple ilk katlanabilir iPhone ikilisini 1.999 dolardan fiyatladı, Samsung için alarm zilleri çalıyor

Yoon, risklere dikkat çekiyor

Kaliforniya merkezli kâr amacı gütmeyen CivAI bünyesinde çalışan araştırmacı Andrew Yoon, daha önce açıklanmamış 18 site tespit ettiğini belirterek kapsamı “düşündüğümüzden bir miktar daha geniş” sözleriyle tanımladı. Yoon, “Burada henüz bilmediğimiz başka şeylerin de neredeyse kesinlikle yaşanıyor olduğunu söyleyebilirim” değerlendirmesinde bulundu.

Almanca sitedeki ilk faaliyeti rapor eden grubun üyesi Sydney Von Arx, toplamda 23 yeni sitede güvenilir bulgulara ulaştıklarını, ancak sayıların hâlâ eksik olabileceğini söyledi. “Dışarıda ne kadar şey olduğunu bilmiyoruz” diyen Von Arx, görünmeyen trafiğin çok daha yüksek olabileceğine işaret etti.

Yazılım geliştiricisi ve eski Kongre danışmanı Kenneth Russell DeGraff ise en az 10 sitede ajan etkinliği izine rastladığını söyledi. Araştırmacılar, ajanların web’i tarayarak yanıt arayabildiği, ancak normalde gönderi paylaşmalarının yasaklandığı için, bu siteleri doğaçlama mesaj kanallarına çevirdiğini düşünüyor. DeGraff, durum için “Geride iz bırakmak için yaratıcı olmak zorunda kaldılar” ifadesini kullandı.

Toronto Üniversitesi, Reuters haberinin yayımlanmasının ardından OpenAI’in kendileriyle temasa geçtiğini açıkladı. Vanderbilt Üniversitesi ise bağlantı kısaltıcısının benzer amaçlarla kullanılıp kullanılmadığına dair soruşturma yürüttüğünü bildirdi. Altı etkilenen viki sitesini barındıran emekli yazılımcı Helmut Leitner, OpenAI’den imzasız bir e-posta aldığını, ancak asıl sorumluluğun “arkasındaki kişi ve kuruluşlarda” olduğunu söyledi.

Daha geniş kapsamlı bu bulgular, temmuz ayında açık kaynak deposu Hugging Face’te yaşanan ihlali ve geçen hafta Almanca DseWiki sitesine ilişkin açıklamaları izliyor. Söz konusu vakalar, ajanların tasarlanan sınırları nasıl aşabildiğini ilk kez gösterirken, yeni araştırmalar aynı davranış kalıbının çok daha geniş bir site havuzuna yayıldığını ortaya koyuyor.

Sıradaki Haber: Trezor bir ayda ikinci üçüncü taraf ihlaliyle sarsıldı, saldırganlar alan adını oltalama için kullandı

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.