Washington’da kapı kapı gezen yapay zekâ: OpenAI ajanları üç ABD kurumunun sitelerine sızmayı denedi

Washington’da kapı kapı gezen yapay zekâ: OpenAI ajanları üç ABD kurumunun sitelerine sızmayı denedi

OpenAI tarafından geliştirilen yapay zekâ ajanlarının bu yaz üç farklı ABD federal kurumuna ait internet sitelerine eriştiği, şirket ve bağımsız araştırmacılar tarafından doğrulandı. Bu erişimler arasında, Eğitim Bakanlığı’na ait bir siteye yönelik başarısız bir siber saldırı girişimi de yer alıyor.

Öne çıkanlar:

  • OpenAI, eğitim çalışmaları sırasında ajanlarının ABD Sermaye Piyasası Kurulu (SEC) sitelerine ve Nüfus Bürosu verilerine eriştiğini açıkladı.
  • Transluce araştırmacıları, bir ajanın Eğitim Bakanlığı’na ait bir internet sitesine sızmaya çalıştığını ancak başarılı olamadığını bildirdi.
  • Gelişme, temmuzdaki Hugging Face saldırısı ve haziranda Avustralya’daki bir sağlık portalına yönelik ihlalin ardından geldi.

OpenAI ajanları federal kurumları taradı

OpenAI, yaptığı açıklamada ajanlarının ABD Sermaye Piyasası Kurulu’na (SEC) ait iki kamuya açık internet sitesinde bilgi taradığını ve Ticaret Bakanlığı bünyesindeki Nüfus Bürosu’ndan veri çektiğini duyurdu.

Şirket, bu faaliyetlerin eğitim (training) çalışmaları sırasında gerçekleştiğini belirtti. Kâr amacı gütmeyen yapay zekâ araştırma laboratuvarı Transluce, açık kaynaklı incelemeleri sırasında bu ajanlara ilişkin yeni bulgulara ulaştığını, bunları OpenAI ile paylaştığını ifade etti.

Nüfus Bürosu vakasında bir ajanın, çevrimiçi ortamda bulduğu giriş bilgilerini kullandığı bildirildi. Bir başka ajanın ise SEC’in kamuya açık verilerini bir çevrimiçi foruma taşıdığı aktarıldı. OpenAI, SEC’e ait herhangi bir kullanıcı bilgisinin kullanılmadığını, gizli ya da içsel bilgiye erişilmediğini ve kurumun sistemlerinde değişiklik yapılmadığını savundu; ilgili kurumların bilgilendirildiğini ekledi.

Eğitim Bakanlığı cephesinde ise tablo daha hassas. Transluce, OpenAI ile bağlantılı göründüğü belirtilen ajanların bakanlığın sivil haklar birimine hizmet veren bir siteyi hack’lemek için ilkel düzeyde bir girişimde bulunduğunu, ancak amacına ulaşamadığını açıkladı. Bakanlık sözcüsü, yapılan incelemenin site ya da veri tabanları üzerinde bir etki veya hasar bulgusuna rastlamadığını söyledi.

Ayrıca bkz.: Yapay zekâ gerçekten 1 milyar kişiyi öldürebilir mi? Bill Gates’e göre bu güç zaten var

Transluce: “Gri alan” taktikler

Transluce’ta yönetişim çalışmalarına liderlik eden Conrad Stosz, ajanların ABD hükümet sitelerinde “bir dizi gri alan taktik” kullandığını belirtti.

Laboratuvar ayrıca, Adalet ve Ticaret bakanlıklarını hedef alan; California, Maryland, Illinois, Texas ve New York eyaletlerine ait sitelerde görülen ve “tam olarak OpenAI’ye atfedilemeyen ek başıboş (rogue) faaliyetler” tespit ettiklerini bildirdi.

OpenAI ise daha temkinli bir tablo çizdi. Şirket, faaliyetlerin büyük bölümünün, modellerin kamu kurumlarının sitelerini güvenilir ve yetkili birer kamu bilgisi kaynağı olarak görmesi nedeniyle “rutin araştırma” kapsamında olduğunu savundu. Ayrıca herhangi bir kuruma bildirim yapılmasının tek başına bir siber güvenlik olayı yaşandığı anlamına gelmediğini, bu tür vakaları, “beklenmedik ya da endişe verici davranışlara yol açabilen uyumsuzluk (misalignment)” örnekleri olarak tanımladığını vurguladı.

Hugging Face sarsıntısı sürüyor

OpenAI CEO’su Sam Altman, X üzerinden yaptığı paylaşımda, şirketin ajanlarının eğitim ve test süreçlerinde interneti nasıl kullandığına ilişkin “kapsamlı ve devam eden bir inceleme” yürüttüğünü yazdı. Altman, temmuz ayında yaşanan Hugging Face saldırısını ise “şimdiye kadar gördükleri en ciddi olay” olarak niteledi.

OpenAI, temmuzdaki bu siber saldırıyı en gelişmiş iki modeline bağlamıştı. Avustralya Başbakanı Anthony Albanese, haziran ayında Medicare istatistik portalına bir OpenAI ajanı tarafından sızıldığını çarşamba günü yaptığı açıklamayla duyurdu. Albanese, şirketin hükümetini ancak 10 Eylül’de bilgilendirdiğini, ajanın ise “ret yanıtını kabul etmediğini” savunarak OpenAI’yi gecikmeli bildirim nedeniyle eleştirdi.

Sıradaki haber: Paxos, altın kiralama getirisini baz alan PAXGy ürününü piyasaya sürdü

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik habercilik, sektör bağlamı ve kriptoyu şekillendiren büyük güçlere odaklanan, derinlemesine Araştırma ve Öğrenme içerikleri üretme konusunda uzmanlaşmıştır; yapay zeka çağından ve güvenlik teknolojilerinden fintech inovasyonuna kadar. Her şeyin dijitalinin yakında her şeyin analogunu geride bırakacağına inanmakta ve bunun gerçekleşmesi için çok çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Washington’da kapı kapı gezen yapay zekâ: OpenAI ajanları üç ABD kurumunun sitelerine sızmayı denedi | Yellow