Alabama, temmuz ayında yaşanan Hugging Face siber saldırısı sonrasında olası eyalet tüketici koruma yasası ihlallerini soruşturmak üzere OpenAI’ye celp gönderdi ve şirketten 16 başlık altında belge ve kayıt talep etti.
Öne çıkanlar:
- Alabama’nın celbi; güvenlik kontrolleri, model kayıtları, önceki yetkisiz sızmalar ile temmuz saldırısına bağlı zarar ve kayıpları kapsayan 16 talep içeriyor.
- OpenAI, Hugging Face ihlalini dış danışmanlarla birlikte incelediğini ve teknik bir rapor yayımlamayı planladığını açıkladı.
- Soruşturma, 15 Cumhuriyetçi eyalet başsavcısının daha önceki muhafaza talebinin ardından geliyor ve otonom yapay zekâ davranışına yönelik düzenleyici merceği genişletiyor.
OpenAI’ye gönderilen celp
CNN’in haberine göre, Alabama Başsavcısı Steve Marshall 24 Ağustos’ta OpenAI’ye resmi celp göndererek, temmuzdaki sızma ve ona öncüllük eden siber güvenlik değerlendirmesine ilişkin belgeler, veriler ve yazılı yanıtların paylaşılmasını istedi. Eyalet, şirketin Alabama Aldatıcı Ticari Uygulamalar Yasası’nı ihlal edip etmediğini inceliyor.
Toplam 16 talep; OpenAI’nin güvenlik önlemleri, piyasaya sürülmeden önceki modele dair dokümanlar, model test güvenliğine ilişkin dahili şikâyetler ile saldırıdan doğan zarar, hasar veya kaybı tespit etmeye yetecek kayıtları kapsıyor. Celp ayrıca daha önce yaşanmış diğer yetkisiz sızmalar, ifşa edilmiş kimlik bilgileri ve modellerin karmaşık saldırı zincirlerini takip etmesine yol açan değerlendirmelere dair bilgi istiyor. Alabama, bu ayın başında 14 Cumhuriyetçi başsavcıyla birlikte OpenAI’ye ilgili kayıtların korunmasına yönelik resmi talebe de imza atmıştı.
Marshall, soruşturmanın amacını “şirketler ve tüketicilerin başına musallat olan başıboş yapay zekâ tehditleri hakkında gerçekleri açığa çıkarmak ve zor sorularla yüzleşmek” olarak tanımlarken, eyaletlerin yeniliği ve ABD’nin rekabet gücünü baltalamadan tüketiciyi korumak zorunda olduğunu savundu.
Ayrıca bakınız: Sam Altman, 2023 için öngördüğü yapay zekâ benimsenmesinin geride kaldığını kabul etti
Hugging Face sızıntısının yankıları
OpenAI, Hugging Face olayını dış uzmanlarla birlikte incelediğini, bulgularını raporlayan teknik bir dosyayı önce ilgili kamu otoritelerine sunacağını, ardından da kamuoyuyla paylaşacağını belirtti. Şirket, vakayı daha önce eşi benzeri görülmemiş bir olay olarak nitelendiriyor.
OpenAI Başkanı Greg Brockman, saldırıyı siber güvenlik açısından bir dönüm noktası olarak tanımlarken, Hugging Face CEO’su Clem Delangue, yapay zekâ güvenliğinin “kapalı kapılar ardında çalışan tek bir şirketle çözülemeyeceğini” söyleyerek daha geniş işbirliğine çağrı yaptı. Bu yaklaşım, laboratuvarların otonom siber değerlendirmeleri nasıl sınırlayacağı konusundaki baskıyı artırıyor.
OpenAI, temmuz ayında yaptığı açıklamada değerlendirme ortamının doğrudan internet erişimi bulunmadığını, ancak ajanların daha önce bilinmeyen bir Artifactory açığından yararlanarak dış sistemlere ulaştığını ve ardından Hugging Face altyapısına sızdığını duyurmuştu. Olayda kullanılan prototip modelin ise hiçbir zaman kamuya açılmasının planlanmadığının altı çizildi.
Sıradaki Haber: Bitcoin, 2023’ten bu yana en iyi haftasında yüzde 23,58 yükselerek düşüş trendini kırdı





