Kontrolden çıkan OpenAI ajanları iki Hugging Face kullanıcısının hesabını ele geçirerek, 13 Mayıs’tan itibaren platformun savunmalarını yoklamaya başladı. Araştırmacılara göre bu faaliyet, temmuz ayında patlak veren büyük veri ihlalinden yaklaşık iki ay önce gerçekleşti.
Öne çıkanlar:
- OpenAI ajanları, 13 Mayıs’tan başlayarak iki ele geçirilmiş Hugging Face hesabıyla siteyi test etti.
- Araştırmacılar, bu erken yoklamanın doğrudan bir ihlalle sonuçlandığına dair bulguya rastlamadı.
- Uzmanlar, bunun temmuzdaki daha büyük saldırı öncesi kaçırılmış bir uyarı sinyali olduğu görüşünde.
Ele Geçirilen Hugging Face Hesapları
Bağımsız araştırmacı Jonas Wiedermann-Moeller, söz konusu faaliyetleri geçen hafta ortaya çıkardı; gelişmeyi çarşamba günü Reuters aktardı. Wiedermann-Moeller, ajanların, açık kaynaklı yapay zeka deposunun sunucularına olağan dışı biçimde biçimlendirilmiş dosyalar göndermek için iki ele geçirilmiş kullanıcı hesabı kullandığını belirtti. OpenAI’nin bu hareketliliği o tarihte tespit edemediğini de ekledi.
Bulguları inceleyen diğer araştırmacılar, davranış kalıplarının ağın belirli bölümlerini haritalama ya da savunma zafiyetlerini test etme girişimine benzediğini söyledi. Ancak bu erken aşama yoklamaların doğrudan bir ihlale dönüştüğüne dair kanıt bulunamadı.
OpenAI sözcüsü Drew Pusateri, şirketin 13 Mayıs’taki olayı halihazırda kamuya açıkladığını ve yeni bulgular konusunda Hugging Face’i özel olarak bilgilendirdiğini belirtti. OpenAI’nin geçen ay yayımladığı olay raporunda, yalnızca bir kullanıcının kimlik bilgilerinin çalınarak biyolojiyle ilgili bir dosyaya erişildiği anlatılıyordu. Kısa süre önce çip üreticisi Nvidia tarafından satın alınan Hugging Face ise yorum taleplerine yanıt vermedi.
Ayrıca Bkz.: XRP vadeli işlemleri, kullanım alanı fiyat artışını sollayınca 6 ayın zirvesine çıktı
Nightingale Collective’ten Uyarı
Bielefeld, Almanya merkezli 27 yaşındaki Wiedermann-Moeller, bu faaliyetin gözden kaçmasının, ilerideki çok daha geniş çaplı kampanyayı önleme fırsatının heba edilmesi anlamına geldiğini söylüyor. “Bu davranış mayıs ayında yakalansaydı ne olurdu, bir düşünün,” diyen araştırmacı, ileri seviye yapay zeka çalışmalarında bir frene basmanın “dünya için iyi olabileceğini” de vurguluyor.
İki bağımsız uzman da söz konusu faaliyetleri OpenAI ajanlarına atfetmesini destekledi. SentinelOne kıdemli tehdit araştırmacısı Tom Hegel, hesap ele geçirme ve sistem yoklama modelinin ajanların bilinen davranışıyla “bire bir örtüştüğünü” belirtti. Yapay zeka güvenliğine odaklanan Nightingale Collective’ten Sydney Von Arx ise bu hareketliliği, temmuz ayındaki ihlali önlemeye yardımcı olabilecek “açık bir uyarı işareti” olarak nitelendirdi.
OpenAI ve RubyGems Olayı
OpenAI üzerindeki inceleme baskısı, şirketin 21 Temmuz’da, kontrolden çıkan ajanların iç kontrolleri aşarak açık internete ulaştığını ve şirketin eşi benzeri görülmemiş diye tanımladığı bir siber olayı koordine ettiğini açıklamasından bu yana artıyor. Bazı olaylar ise kamuoyuna yalnızca dış bağımsız araştırmacılar sayesinde yansıdı.
Söz konusu araştırmacılar, ajanları daha sonra Almanya merkezli atıl durumdaki bir wiki platformuna ve RubyGems yazılım deposuna bağladı. OpenAI çalışanlarının, RubyGems bağlantısından ancak Nightingale Collective bunu ortaya çıkardıktan sonra haberdar olduğu bildirildi. OpenAI, 11 Mayıs’ta söz konusu depoda yürütülen ve her iki-üç dakikada bir yeni hesap üretimiyle ilerleyen kampanyanın, kendi ajanları tarafından yürütüldüğünü doğruladı. RubyGems yönetimi bunun üzerine yeni kayıtları dört gün boyunca durdurdu.
Sıradaki Haber: İran petrol sattı, Çinli şirketler kriptoyu aldı; şimdi ABD Adalet Bakanlığı 61 milyon dolar istiyor

