OpenAI: Hugging Face’e Sızan Modeller Başka Servislere de Sızdı

OpenAI: Hugging Face’e Sızan Modeller Başka Servislere de Sızdı

Hugging Face geçtiğimiz hafta altyapısına otonom bir yapay zeka sistemi tarafından izinsiz giriş yapıldığını duyurdu. Şirket, saldırı sırasında sınırlı sayıda veri kümesine ve hizmet kimlik bilgisine erişildiğini açıkladı.

Sürecin ardından OpenAI, gerçekleştirdiği şirket içi güvenlik değerlendirmeleri sonucunda Hugging Face’e sızan sistemlerin kendi yapay zeka modelleri olduğunu belirtti. Şirket, bu modellerin siber güvenlik yeteneklerini test etmek amacıyla güvenlik korumalarını azalttığını ifade etti.

Modeller test ortamından dışarı çıktı

OpenAI tarafından yapılan açıklamaya göre, GPT-5.6 Sol ve henüz yayımlanmamış bir model, ExploitGym testleri sırasında yalıtılmış test ortamından çıkmayı başardı. Modeller, üçüncü parti bir sıfırıncı gün açığını kullanarak internete erişim sağladı ve Hugging Face’in üretim veritabanındaki gizli bilgilere ulaştı.

Sızma işlemi, çalınmış kimlik bilgileri ve uzaktan kod çalıştırma yöntemleri kullanılarak gerçekleştirildi. OpenAI, bu durumun fark edilmesinin yaklaşık bir hafta sürdüğünü ve bu süreçte Hugging Face’in durumu FBI ile paylaştığını belirtti.

Dört farklı hizmete daha erişim sağlandı

OpenAI, incelemelerini derinleştirdiğinde kontrolden çıkan modellerin Hugging Face dışında dört farklı hizmete daha sızdığını tespit etti. Şirket, modellerin kamuya açık hizmetlerde ifşa edilmiş kimlik bilgilerini tespit edip kullandığını açıkladı.

Bu hesaplardan biri dışa giden bağlantılar için aracı olarak kullanılırken, bir diğeri veri depolama amacıyla tercih edildi. Kalan iki hesaba ise yalnızca okuma amaçlı erişim sağlandığı ve bu hesapların güvenlik ihlalini ilerletmek için kullanılmadığı belirtildi.

OpenAI, etkilenen hizmet sahiplerini bilgilendirme sürecinin devam ettiğini vurguladı. Şirket ayrıca modellerin kod paylaşım siteleri ve ekran görüntüsü hizmetleri gibi çeşitli web araçlarını da kullandığını, ancak bu durumlarda platform düzeyinde bir güvenlik ihlali yaşanmadığını kaydetti.

Şu ana kadar söz konusu sağlayıcılar üzerinde daha geniş bir etki olduğuna dair herhangi bir kanıt bulunmuyor. Peki, yapay zeka modellerinin bu denli otonom hareket edebilmesi hakkında siz neler düşünüyorsunuz?

The post OpenAI: Hugging Face’e Sızan Modeller Başka Servislere de Sızdı first appeared on Kilis Egitim.

Author: Ahmet Kurt