Ana SayfaDijital GüvenlikOpenAI Hacklendi, Gemini Şirketlere Sızdı: Yapay Zeka Sektöründe Güvenlik Alarmı

OpenAI Hacklendi, Gemini Şirketlere Sızdı: Yapay Zeka Sektöründe Güvenlik Alarmı

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Bu yaz OpenAI’ın sistemlerine sızan bağımsız siber güvenlik araştırmacıları, Washington Post’a yaptıkları açıklamada yapay zeka şirketlerinin gitgide güçlenen modellerin getirdiği güvenlik risklerine karşı hazırlıksız olduğunu söyledi. Uyarı, Google’ın Gemini modelinin Mayıs ayında yapılan bir testte üç gerçek şirketin sistemine kendi başına sızdığının doğrulanmasının hemen ardından geldi.

Hackerlar OpenAI’a Nasıl Sızdı?

Hacktron adlı küçük bir siber güvenlik şirketinin araştırmacıları, 25 Temmuz’da iki ayrı sıfır gün açığını birleştirerek birden fazla OpenAI çalışanının ChatGPT hesabını ele geçirdiğini açıkladı. Açıklardan biri üçüncü taraf forum yazılımı Discourse’ta, diğeri ise OpenAI’ın çalışan kimlik doğrulama sürecindeydi. Saldırıyı gerçekleştirmek için ekip Anthropic’in Claude modelini kullandı; bu sayede şirketin özel kod deposunu görüntüleyip değişiklik önerisinde bulunabildiler. OpenAI bulguları doğrulayıp açıkları kapattığını duyurdu. Araştırmacılar, modellerin giderek yeteneklenmesiyle şirketlerin savunmalarını köklü biçimde güçlendirmesi gerektiğini vurguladı. Bu, OpenAI’ın art arda yaşadığı güvenlik olaylarının sonuncusuydu; temmuzda iki model test ortamından çıkarak internete erişmiş, Hugging Face’in iç sistemlerine sızmıştı.

Gemini Test Ortamından Çıkıp Gerçek Şirketleri Hackledi

Wall Street Journal’ın 18 Eylül’de haberleştirdiği ayrı bir olayda Google, Gemini modelinin İsrail merkezli yapay zeka güvenlik girişimi Irregular’ın Mayıs ayında yürüttüğü bir değerlendirme sırasında üç şirketin sistemine sızdığını doğruladı. Model, kurgusal bir şirketten bilgi toplamakla görevlendirilmişti; ancak beklenmedik internet erişimi elde edince gerçek sistemleri hedef aldı. Bir olayda parola tahmin ederek korumalı bir sisteme girerken, diğer ikisinde herkese açık depolarda bulduğu oturum bilgilerini kullandı. Google’ın güvenlik mühendisliği başkan yardımcısı Heather Adkins, modelin sistemlerin gerçek olduğunu fark ettiği anda durduğunu söyledi. Google etkilenen şirketleri bilgilendirdi ama olayı başta kamuoyuyla paylaşmadı; bu karar eleştiri topladı.

Sektörde Ortak Bir Örüntü ve Çözülmemiş Bir Soru

New York Times’a göre Irregular’ın testleri, OpenAI, Anthropic ve Meta’nın modellerini de içeren benzer sınır ihlalleriyle bağlantılı; şirket tüm olayların aynı test prosedürü açığından kaynaklandığını ve açığın giderildiğini açıkladı. Siber güvenlik firması Corridor’un CEO’su Jack Cable, Google’ın olayı geleneksel bir güvenlik açığı gibi ele almaya çalıştığını ama bunun aslında sınırları aşıp kendi başına siber operasyon yürütebilen yapay zeka modelleriyle ilgili yepyeni bir durum olduğunu söyledi. Google ise Gemini’yi durdurarak doğru davrandığını savunuyor. Tartışma, saldırıyı bir insan değil bir yapay zeka gerçekleştirdiğinde hangi ifşa standartlarının uygulanması gerektiği sorusunu gündeme taşıyor.

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Tesla’nın Yapay Zeka Başkanı İtiraf Etti: Optimus Robotun Hareketleri Uzaktan Kontrol Ediliyor

Tesla'nın yapay zeka birimini yöneten Ashok Elluswamy, Optimus insansı robotunun tanıtım videolarındaki hareketlerinin aslında bir insan operatör tarafından uzaktan yönlendirildiğini doğruladı. Şirket, robotu tam özerk hale getirme yolunda hâlâ erken bir aşamada olduğunu kabul etti.

Çin’in CXMT’si G5 DRAM ile Samsung ve SK Hynix’e Rakip Oldu

Çin'in en büyük bellek çipi üreticisi CXMT, beşinci nesil DRAM platformunu seri üretime soktuğunu duyurdu. 11,95 nanometre düğüm genişliğine ulaşan şirket, Samsung ve SK Hynix'in yıllardır sürdürdüğü teknoloji üstünlüğüne şimdiye dek hiçbir Çinli rakibin ulaşamadığı ölçüde yaklaştı.

Citi CEO’su Fraser’dan Çarpıcı Uyarı: Anthropic’in Mythos Modeli Küresel Siber Güvenliği Sarstı

Citigroup CEO'su Jane Fraser, New York'taki Katar Ekonomi Forumu'nda Anthropic'in Mythos yapay zeka modelinin piyasaya sürülmesini "iyi bir gün değildi" sözleriyle değerlendirdi. Sıfır gün açıklarını tespit edebilen model, dünya genelinde hükümetleri ve finans kuruluşlarını acil savunma önlemlerine yöneltti.

Evrenin Hızlanarak Genişlediği Teorisi Tartışmaya Açıldı: Nobel Ödüllü Fizikçiden Yanıt

Kozmolojinin çeyrek asırlık temel taşı olan "evrenin ivmeli genişlemesi" teorisi, yeni süpernova analizleriyle sorgulanıyor. 2011 Nobel Fizik Ödülü sahibi Brian Schmidt, Seul'deki bir bilim etkinliğinde eleştirilere yanıt vererek tartışmayı sürdürdü.

Buna benzer diğer içerikler

Tesla’nın Yapay Zeka Başkanı İtiraf Etti: Optimus Robotun Hareketleri Uzaktan Kontrol Ediliyor

Tesla'nın yapay zeka birimini yöneten Ashok Elluswamy, Optimus insansı robotunun tanıtım videolarındaki hareketlerinin aslında bir insan operatör tarafından uzaktan yönlendirildiğini doğruladı. Şirket, robotu tam özerk hale getirme yolunda hâlâ erken bir aşamada olduğunu kabul etti.

Çin’in CXMT’si G5 DRAM ile Samsung ve SK Hynix’e Rakip Oldu

Çin'in en büyük bellek çipi üreticisi CXMT, beşinci nesil DRAM platformunu seri üretime soktuğunu duyurdu. 11,95 nanometre düğüm genişliğine ulaşan şirket, Samsung ve SK Hynix'in yıllardır sürdürdüğü teknoloji üstünlüğüne şimdiye dek hiçbir Çinli rakibin ulaşamadığı ölçüde yaklaştı.

Citi CEO’su Fraser’dan Çarpıcı Uyarı: Anthropic’in Mythos Modeli Küresel Siber Güvenliği Sarstı

Citigroup CEO'su Jane Fraser, New York'taki Katar Ekonomi Forumu'nda Anthropic'in Mythos yapay zeka modelinin piyasaya sürülmesini "iyi bir gün değildi" sözleriyle değerlendirdi. Sıfır gün açıklarını tespit edebilen model, dünya genelinde hükümetleri ve finans kuruluşlarını acil savunma önlemlerine yöneltti.