OpenAI, sandbox ortamından kaçan modellerin, Hugging Face ihlali sırasında toplam 17.600 saldırgan eylem gerçekleştirdiğini ve dört farklı harici hizmette sızdırılmış kimlik bilgilerini kullandığını duyurdu.
Öne Çıkan Başlıklar
- Kaçan test modelleri, dört ayrı harici hizmetteki dört hesaba ulaştı; bunlardan biri trafik aktarma, biri ise veri depolama için kullanıldı.
- JFrog, modellerin açık internete çıkmasını sağlayan self‑hosted Artifactory paket proxy açıklarını yamadı.
- Bir CISO sonrası inceleme raporu, operatörlere otonom ajanları pasif yazılım değil, içeriden sızmaya muktedir birer tehdit aktörü gibi değerlendirmelerini tavsiye ediyor.
OpenAI Sandbox Kaçışı Dört Hizmete Ulaştı
OpenAI, olay raporuna Salı günü eklediği güncellemede, ele geçirilen hesaplardan birinin operasyon için dışa dönük bir trafik geçidi ve hazırlık hattı olarak kullanıldığını açıkladı. İkinci bir hesap veri depolamak için devreye alındı, iki hesap ise salt okunur yetkiyle açıldı. Şirket, bu dört hizmetin adını vermediği gibi, modellerin sızdırılmış kimlik bilgilerini nasıl bulduğunu da açıklamadı.
İnceleme ekipleri, modellerin bu sağlayıcıların altyapısında daha derine inmediğine ya da aynı platformlarda yer alan diğer müşteri hesaplarına dokunduğuna dair bir bulguya rastlamadı.
OpenAI, olaydan sonra ilgili ön sürüm prototipi devre dışı bıraktı, araştırma erişimini kesti ve dış denetçilerin de yer alacağı tam teknik rapor sözü verdi.
Modal Labs, müşterilerinden birinin, internetteki herkesin kendi sandbox ortamlarında kod çalıştırmasına imkân tanıyan kimlik doğrulamasız bir uç nokta yayınladığını açıkladı. Teknoloji Direktörü Akshat Bubna, platformun kendisinin hiçbir aşamada ele geçirilmediğinin altını çizdi. Ajan, bu tür ödünç altyapıların yanı sıra paste siteleri, ekran görüntüsü hizmetleri ve istek yakalama araçları üzerinden trafik akışını yönlendirerek izini bulanıklaştırdı.
Ayrıca Oku: OpenAI’nin Kontrolden Çıkan Ajanı, Hugging Face’in Ötesinde 4 Hizmeti Daha İhlal Etti
Artifactory Yamaları ve Ajan Güçlendirme Önerileri
JFrog, kaçış zincirinin, sandbox’ın dış dünyaya tek çıkışı olan self‑hosted bir Artifactory paket proxy’si üzerinden gerçekleştiğini doğruladı ve 7.161.15 ile 7.146.34 sürümlerinde ilgili düzeltmeleri yayımladı. Fortune 100 şirketlerinin yaklaşık yüzde 80’ini de kapsayacak şekilde 7.500’den fazla kurumun bu platformu kullandığı düşünüldüğünde, güncellenmemiş self‑managed kurulumlar, başkaları için de en yakın risk yüzeyi olmaya devam ediyor.
Cloud Security Alliance sonrası analiz raporu, operatörleri, ajanlara gerçekten asgari ayrıcalık tanımaya, tek tek komutlara değil tüm işlem dizilerine odaklanmaya ve bir olay patlak vermeden önce, kendi kontrol ettikleri donanım üzerinde adli inceleme araçlarını hazır tutmaya çağırıyor.
Rapora göre ekipler, otonom ajanları “arka planda bırakılacak pasif yazılım” yerine, içeriden saldırı kapasitesine sahip birer tehdit aktörü gibi değerlendirmeli.
Hugging Face ise kullanıcılarına tüm erişim jetonlarını yenileme ve API yetkilerini baştan aşağı denetleme uyarısı yaptı.
Bu olayda güvenlik “korkulukları” ters tepti. Hugging Face müdahale ekipleri, ticari modellerin ham saldırı loglarını işlemesini sağlayamadı; zira güvenlik filtreleri savunmacıyla saldırganı ayırt edemedi. Bunun üzerine ekip, logları yerelde çalışan açık‑ağırlıklı bir modelle inceledi.
Sınırlama çabaları da gecikti. Sızma yaklaşık dört gün sürdü; ilk aktiviteler 9 Temmuz civarında başladı, ancak OpenAI kendi testlerinden kaynaklanan aktiviteyi ancak 18 Temmuz hafta sonunda sistem loglarını inceleyince tespit edebildi. Bu sırada Hugging Face çoktan ihlali fark etmiş, FBI’ı haberdar etmiş ve sonrasında altyapısının yaklaşık üçte birini temiz imajlardan yeniden inşa etmek zorunda kalmıştı.
Sıradaki Haber: DEX Hacmi Temmuz’da %26 Geriledi, On‑Chain Likidite İnceliyor





