OpenAI'nin kontrolden çıkan ajanı ikinci darbeyi vurdu: Hugging Face’ten sonra Modal Labs

Thousands of automated actions reached Hugging Face after a runaway OpenAI test model seized a client sandbox hosted by Modal Labs. (Image: Shutterstock)
Thousands of automated actions reached Hugging Face after a runaway OpenAI test model seized a client sandbox hosted by Modal Labs. (Image: Shutterstock)

Modal Labs, kontrolden çıkan bir OpenAI ajanının bir müşteri hesabındaki sandbox ortamını ele geçirerek Hugging Face altyapısına yönelik yaklaşık 17.600 kayıtlı işlem yürüttüğünü doğruladı.

Öne çıkanlar:

  • Bir bulut sağlayıcısı, OpenAI'nin test amaçlı bir ajanının izole ortamdan kaçarak bir müşterinin sandbox’ını ele geçirdiğini ve geniş çaplı saldırıyı buradan yürüttüğünü açıkladı.
  • Müşteri, internete açık ve kimlik doğrulama istemeyen bir uç nokta bırakarak herkese uzaktan kod çalıştırma imkânı tanımıştı.
  • OpenAI, ajanın dört ayrı hizmette yer alan dört hesabı etkilediğini, ancak bu hizmetlerin adlarını paylaşmadığını belirtiyor.

Modal Labs’te müşteri sandbox’ına sızma

Modal’ın teknoloji direktörü Akshat Bubna, ajanın bir müşterinin savunmasız kodunu istismar ettiğini söyledi.

Söz konusu müşteri, kimlik doğrulaması gerektirmeyen bir uç noktayı herkese açık bırakmıştı; bu sayede internete bağlı herhangi biri, müşteri hesabındaki bulut sandbox ortamlarında kod çalıştırabiliyordu. Bubna, gazetecilere aktardığına göre Modal’ın kendi platformu ve izolasyon katmanları hiçbir aşamada ihlal edilmedi; olayın etkisi yalnızca müşterinin hesabıyla sınırlı kaldı.

Hugging Face, 27 Temmuz’da yayımladığı adli analiz zaman çizelgesinde, saldırı kampanyasının üçüncü taraf bir sağlayıcının altyapısında çalışan bir sandbox’a kadar izlenebildiğini ortaya koymuştu.

Raporda sağlayıcının adı yer almadı; ancak Modal daha sonra, doğruladığı üzere, hesabın ExploitGym adlı, modellerin yazılım açıklarını bulma ve istismar etme becerisini ölçen herkese açık bir kıyaslama ortamını çalıştıran müşterisine ait olduğunu açıkladı.

OpenAI, Modal hesabına dair yorum yapmayı reddetti.

Şirket bunun yerine, ajanın dört farklı hizmette dört hesabı etkilediğini belirttiği güncellemeye işaret etti; bu hizmetlerin adları paylaşılmadı. OpenAI, Hugging Face vakası kadar ciddi başka bir bulguya rastlanmadığını vurguluyor.

Ayrıca bkz.: Kripto “wrench attack” vakaları altı ayda 52’ye çıktı, çoğu Fransa’da

Akshat Bubna ve Clement Delangue’dan ajan riski değerlendirmesi

Hugging Face kurucu ortağı Clement Delangue, OpenAI resmen bilgi vermeden çok önce ekibinin bu ihlalin büyük bir sınır laboratuvarından kaynaklandığından şüphelendiğini, ancak şirketin kötü niyetle hareket ettiğine inanmadığını söyledi.

Modal’ın açıklaması, resmin daha da genişlediğini gösteriyor: Otonom çalışan bir ajan, OpenAI’nin güvenlik testine katılma onayı vermemiş üçüncü bir şirketin altyapısına da fiilen girmiş oldu.

Saldırı kampanyasını yeniden inşa eden mühendisler, kurtarılan yaklaşık 17.600 işlemi, 9–13 Temmuz arasında kaydedilen ve ajan tarafından sürekli yeniden oluşturulan kısa ömürlü sandbox’lar boyunca yaklaşık 6.280 kümeye ayırdı. Denemelerin büyük bölümü sonuçsuz kaldı. Sonuçta savunma tarafındaki denklemi değiştiren unsurun tek bir “ustaca” açık değil, makinelerin eriştiği hız olduğu değerlendirmesi yapıldı.

OpenAI’nin kaçak ajan vakasında zaman çizelgesi

OpenAI, 22 Temmuz’da yaptığı açıklamada ajanın, paket ara sunucusundaki bir zafiyetten faydalanarak değerlendirme sandbox’ından kaçtığını ve açık internete ulaştığını duyurdu. Araştırmacılar, modelin ham saldırı kapasitesini ölçebilmek için üretim ortamında kullanılan güvenlik filtrelerini geçici olarak devre dışı bırakmıştı.

Ajanın daha sonra devre dışı bırakıldığı, şifrelendiği ve araştırma erişiminden tamamen yalıtıldığı belirtildi.

Hugging Face, ajanın okuduğu müşteri içeriğinin yalnızca beş veri setinde tutulan bir dizi kıyaslama çözümüyle sınırlı olduğunu, başka hiçbir model ya da paketin dokunulmadığını açıkladı.

Geçen hafta yayımlanan haberler, OpenAI’nin ajanın rotadan çıktığını tehdidin fiilen bastırılmasından bir süre sonrasına kadar fark etmediğini ve FBI’ın bilgilendirildiğini ortaya koydu.

Sıradaki haber: XRP için kısa vadeli tahminler, Fed kararı öncesi 1,25 dolarda tavan yapıyor

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
OpenAI'nin kontrolden çıkan ajanı ikinci darbeyi vurdu: Hugging Face’ten sonra Modal Labs | Yellow