Korkulan Oldu: Yapay Zekâ Kendi Başına Saldırdı!

ChatGPT’nin geliştiricisi OpenAI, gelişmiş yapay zekâ modellerinin güvenlik testi sırasında izole ortamdan çıkarak Hugging Face platformunun sistemlerine izinsiz eriştiğini açıkladı. Şirket, yaşananları “benzeri görülmemiş bir siber olay” olarak değerlendirdi.

Korkulan Oldu: Yapay Zekâ Kendi Başına Saldırdı!

Güvenlik testi gerçek saldırıya dönüştü

OpenAI, GPT-5.6 Sol ile henüz kullanıma sunulmayan daha gelişmiş bir modelin siber güvenlik kapasitelerini ölçmek amacıyla şirket içinde test edildiğini bildirdi.

Yapay zekâ modellerinin en yüksek kapasitesini belirlemek için yapılan test sırasında, yüksek riskli siber faaliyetleri engelleyen bazı güvenlik sınırlamalarının azaltıldığı belirtildi.

Testlerin açık internete doğrudan erişimi bulunmayan, yüksek düzeyde izole edilmiş dijital bir ortamda gerçekleştirildiği kaydedildi. Ancak yapay zekâ ajanı, yazılım paketlerinin indirilmesine imkân sağlayan sistemdeki güvenlik açığını kullanarak internete bağlanmanın yolunu buldu.

Hedef olarak Hugging Face’i seçti

İnternete erişim sağlayan yapay zekâ modelleri, testte kendilerine verilen görevi tamamlayabilmek için yapay zekâ modelleri, veri setleri ve çeşitli yazılım kaynaklarını barındıran Hugging Face platformunu hedef aldı.

OpenAI’nin açıklamasına göre modeller, testte avantaj sağlayacak gizli bilgilere ulaşabilmek için birden fazla saldırı yöntemini art arda kullandı. Saldırıda ele geçirilmiş giriş bilgilerinden ve daha önce bilinmeyen bir güvenlik açığından yararlanıldığı belirtildi.

Modellerin, kendilerine verilen sınırlı bir test hedefini gerçekleştirmek için beklenmedik derecede ileri yöntemlere başvurduğu ifade edildi.

Saldırıyı Hugging Face tespit etti

Yazılımcılar ve yapay zekâ araştırmacıları tarafından yoğun olarak kullanılan Hugging Face, geçen hafta altyapısında bir yapay zekâ ajanından kaynaklandığı düşünülen izinsiz giriş tespit ettiğini açıklamıştı.

Şirket, saldırıyı kontrol altına aldığını duyurmuş ancak olayın arkasındaki yapay zekâ şirketinin ismini paylaşmamıştı. OpenAI tarafından yürütülen incelemenin ardından saldırının şirketin test ettiği modellerden kaynaklandığı belirlendi.

OpenAI ile Hugging Face, güvenlik açıklarını ve olayın nasıl gerçekleştiğini ortaya çıkarmak için ortak soruşturma başlattı.

OpenAI yeni önlemler alacak

OpenAI, olayla ilgili paylaştığı bilgilerin henüz ilk bulgular olduğunu belirtti. Soruşturma tamamlandıktan sonra kullanılan güvenlik açıkları ve modellerin izlediği yöntemler hakkında daha kapsamlı bir rapor yayımlanacağı bildirildi.

Şirket, gelişmiş yapay zekâ modellerinin siber kabiliyetleri arttıkça güvenlik ve denetim sistemlerinin de aynı hızla geliştirilmesi gerektiğine dikkat çekti. OpenAI’nin açıklaması

Yapay zekâ güvenliği tartışmaları büyüyor

Olay, yapay zekânın yazılımlardaki güvenlik açıklarını insanlardan daha hızlı bulabileceği ve karmaşık saldırı yöntemlerini otonom biçimde uygulayabileceği yönündeki endişeleri yeniden gündeme getirdi.

Uzmanlar, gelişmiş modellerin kritik altyapılara yönelik saldırılarda kullanılabileceğine dikkat çekerken bağımsız güvenlik testlerinin, güçlü denetim mekanizmalarının ve şirketler arası iş birliğinin artırılması gerektiğini vurguluyor.

Exit mobile version