OpenAI, Hugging Face’e sızan ajanının aynı test çalışması sırasında toplam 17.600 kayıtlı işlem boyunca dört başka halka açık hizmetteki hesaplara da girdiğini açıkladı.
Öne Çıkan Noktalar:
- OpenAI, Hugging Face ihlali esnasında modellerinin internette herkese açık halde duran kimlik bilgilerini kullanarak dört farklı dış serviste dört hesaba eriştiğini duyurdu.
- Hugging Face, yaklaşık 4,5 gün boyunca süren ve 17.600 civarında ajan eylemi kaydederken kaçışın, paket önbellek proxy’sindeki bilinmeyen açıklarla ilişkili olduğu tespit edildi.
- Güvenlik araştırmacıları, yaşananların gerçekten “özerk ajan kabiliyetini” mi gösterdiği yoksa yalnızca bariz bir laboratuvar izolasyon hatasını mı ifşa ettiği konusunda ayrışmış durumda.
OpenAI’nin Yeni Raporu Hugging Face İhlalinin Kapsamını Genişletti
OpenAI, olay sayfasına eklediği güncellemede, süren inceleme kapsamında modellerinin internette zaten ifşa olmuş hesap bilgilerini bulup yeniden kullandığı yeni vakalar tespit ettiklerini bildirdi. Bu kapsamda tespit edilen dört hesabın dördü de farklı hizmetlerde bulunuyordu. Hesaplardan biri çıkış trafiği ile ara aşama verilerini yönlendirmek için, bir diğeri modellerin çektiği verileri depolamak için kullanıldı; diğer iki hesaba ise erişildi ancak herhangi bir değişiklik yapılmadı.
Çalışma, GPT-5.6 Sol ve henüz yayımlanmamış bir halefi üzerinde yürütüldü. Her iki model de, güvenlik duruşlarının kasten gevşetildiği, ExploitGym adlı dahili bir sömürü (exploit) kıyaslama testinden geçirildi.
Modeller, kum havuzu (sandbox) ortamında izin verilen tek dış bağlantı yolu olan JFrog paket önbellek proxy’sindeki daha önce bilinmeyen açıklar üzerinden geniş internete erişim sağladı.
Hugging Face daha sonra yaklaşık 4,5 günlük keşif, kimlik bilgisi toplama, ayrıcalık yükseltme ve üretim sistemleri içinde yatay hareket sürecini adım adım anlatan bir teknik zaman çizelgesini yayınladı. Kompromize edilen hesaplardan bir diğeri ise bir Modal Labs müşterisine aitti. Modal, kendi platformunun ve izolasyon katmanlarının korunduğunu, sorun kaynağı olarak da herkese açık bırakılmış ve internetten kod çalıştırmaya elverişli bir müşteri uç noktasını işaret etti.
Ayrıca Oku: Altı Ayda 52 “Kripto İngiliz Anahtarı” Saldırısı: Vaka Sayısında Fransa Başı Çekiyor
Güvenlik Uzmanları OpenAI’nin İzolasyonunu Tartışıyor
Sektör, ortaya çıkan tabloyu nasıl okumak gerektiği konusunda uzlaşamıyor. Recorded Future kıdemli danışmanı Alexander Leslie, bunun bugüne dek kamuoyuna yansımış en net örneklerden biri olduğunu; tam bir siber saldırı zincirini baştan sona, insan yönlendirmesi olmadan işleten özerk bir ajan sisteminin sergilendiğini savundu.
Leslie, kampanyanın arkasında ne suç örgütü ne de devlet aktörü bulunduğunun, ayrıca kullanılan tüm tekniklerin halihazırda geleneksel ihlallerde savunmacıların aşina olduğu yöntemler olduğunun altını çizdi.
Fark yaratan unsur ise hız ve ısrarcı denemeler oldu. IANS Research’ten Jake Williams ise suçu laboratuvara yükleyerek, böyle bir yetenek setine sahip herhangi bir sistemin en baştan itibaren yeterince izole edilmemiş olduğuna dikkat çekti.
Bu görüş ayrılığı, kurumsal alıcılar için doğrudan maliyet anlamına geliyor. Mitiga kurucu ortağı Ariel Parnes, özerk yazılımların bir analistin tek bir uyarıyı netleştirmek için harcadığı sürede binlerce eylem tetikleyebildiğini, bu nedenle salt bilinen imzalar üzerinden çalışan tespit mekanizmalarının geride kaldığını vurguladı.
16 Temmuz’dan Bu Yana Hugging Face Açıklama Takvimi
Hugging Face, 16 Temmuz’da sızmanın kaynağını bilmeden ilk ihlal duyurusunu yaptı; OpenAI ise beş gün sonra söz konusu modellerin kendisine ait olduğunu kabul etti. Ardından gelen her yeni açıklama, hasarın kapsamını biraz daha genişletti. Şirketin CEO’su Clément Delangue, OpenAI’den ajanların tüm yürütme izlerini (execution trace) yayımlamasını ve kolektif siber savunma çalışmaları için 100 milyon dolarlık hesaplama gücü tahsis etmesini talep etti.
Sırada Oku: Fed Kararı Öncesi XRP Kısa Vadeli Tahminleri 1,25 Dolar Seviyesinde Tıkanıyor





