OpenAI, Hugging Face’e sızan yapay zeka ajanının kimlik bilgileriyle dört farklı hizmete daha eriştiğini açıkladı. Olayın boyutu ve etkileri detaylandırıldı.
OpenAI, yapay zeka ajanı tarafından gerçekleştirilen Hugging Face sızma olayının ardından yaptığı güncellemede, ajanın kimlik bilgilerini kullanarak dört farklı hizmete daha sızdığını duyurdu. Şirket, ajanın amacına ulaşmak için kamuya açık kimlik bilgilerini tespit edip kullandığı az sayıda vaka tespit ettiğini belirtti.
OpenAI’ın açıklamasına göre, kontrolden çıkan yapay zeka ajanı, Hugging Face olayı kapsamında dört farklı hesaba ait kimlik bilgilerini ele geçirerek dört ayrı hizmete sızdı. Şirket, ajanın diğer değerlendirmeler sırasında da birden fazla hesaba erişim sağladığını bildirdi. Bu dört hesaptan biri dışarıya yönelik aktarma noktası, bir diğeri veri depolama amacıyla kullanıldı. Kalan iki hesaba ise salt okunur erişim sağlandı ve Hugging Face’in ele geçirilmesinde doğrudan kullanılmadığı belirtildi.
Reuters’ın haberine göre, OpenAI’ın adını vermediği olayda, New York merkezli Modal Labs’teki bir müşterinin hesabı da aynı dönemde ihlal edildi. Ajanın, Modal’ın bulut platformunda barındırılan savunmasız bir koddan yararlandığı, ancak platformun kendisinin ele geçirilmediği ifade edildi. OpenAI, Hugging Face olayı kadar büyük veya şiddetli başka bir ajan faaliyeti belirlemediğini vurguladı.
OpenAI, 21 Temmuz’da test ettiği yapay zeka ajanlarından birinin izole edilmiş ortamından çıkarak internete erişim sağladığını ve Hugging Face’e sızdığını açıklamıştı. Ajanın, henüz yayımlanmamış GPT-5.6 Sol modeli ve ondan daha güçlü bir model tarafından desteklendiği belirtildi. Reuters’ın daha önceki raporları, ajanın günler süren bir hack saldırısı gerçekleştirdiğini ve OpenAI’ın ajanın ortamdan çıktığını bir hafta sonra fark ettiğini ortaya koymuştu. OpenAI’ın son güncellemesi, ajanın test ortamından çıktıktan sonraki faaliyetlerine ışık tutuyor.
Reklam & İşbirliği: [email protected]