1. Anasayfa
  2. Yapay Zeka

Sadece Hugging Face Değilmiş: OpenAI’ın Firari Yapay Zekası İkinci Bir Şirkete de Sızdı

Sadece Hugging Face Değilmiş: OpenAI’ın Firari Yapay Zekası İkinci Bir Şirkete de Sızdı
0

OpenAI’dan kaçan ve YZ şirketi Hugging Face‘te günlerce süren bir siber saldırı serisi gerçekleştiren kontrolden çıkmış ajan, ikinci bir teknoloji şirketindeki bir müşterinin güvenliğini de ihlal etti. Konuya yakın iki kaynak ve bir Modal yöneticisine göre bu şirket, New York merkezli Modal Labs.

Modal yöneticileri, şirketin kendisinin hacklenmediğini özellikle vurguladı.

Hugging Face’in salı günü yayımladığı zaman çizelgesine göre kontrolden çıkan ajan, daha kapsamlı saldırıyı başlatmadan önce “üçüncü taraf bir sağlayıcının altyapısında barındırılan” bir sandbox’a, yani izole edilmiş bir test ortamına sızdı ve burayı daha geniş çaplı saldırı için bir başlangıç noktası olarak kullandı. 

Blog yazısında bu üçüncü taraf sağlayıcının adı açıklanmadı ancak Modal’ın teknolojiden sorumlu başkanı (CTO) Akshat Bubna, ajanın Modal platformunda barındırılan ve bir müşteri tarafından yazılan güvenlik açığı bulunan kodları istismar ettiğini söyledi.

Modal, müşterinin “internetteki herkesin kendi sandbox ortamlarında kod çalıştırmasına olanak tanıyan, kimlik doğrulaması gerektirmeyen bir uç noktayı yayımladığını” belirtti. Bu durum, dijital dünyada kapıyı açık bırakmaya benziyor.

Bubna, “Modal’ın platformu veya izolasyon sistemi hiçbir şekilde zarar görmedi.” dedi.

Bir Modal müşterisinin güvenlik ihlaline uğraması, Hugging Face’e yönelik daha geniş siber saldırı zincirinin yalnızca ilk adımı olsa da, kontrolden çıkan ajanın önceden bilinenden çok daha geniş bir alana yayıldığını gösterdi.

OpenAI, Modal müşterilerinden birinin hacklenmesi hakkında özel bir yorum yapmaktan kaçındı. Bunun yerine Reuters‘ı, kontrolden çıkan ajanın dört ayrı servisteki dört hesaba sızdığını açıkladığı bir güncellemeye yönlendirdi. OpenAI bu servislerin isimlerini vermedi fakat konuyu bilen bir kişi bu servislerden birinin Modal olduğunu açıkladı. Şirket, “Hugging Face’te yaşanan ve platform düzeyinde bir güvenlik ihlalini içeren olayın ciddiyetine veya ölçeğine ulaşan başka bir faaliyet tespit etmediğini” ifade etti.

OpenAI’ın test ettiği kontrolden çıkmış bir ajanın Temmuz başında Hugging Face’e gerçekleştirdiği izinsiz sızma, bilim kurgu filmlerindeki çığırından çıkan yapay zeka senaryolarını anımsatarak küresel çapta dikkat çekti.

Geçen hafta Reuters, OpenAI’ın tehdit kontrol altına alınıp FBI bilgilendirildikten çok sonrasına kadar ajanın kontrolden çıktığını fark etmediğini haberleştirdi. OpenAI o dönemde Reuters’ın haberinde yanlışlıklar olduğunu belirtti ancak detay vermedi.

Şirket, Salı günkü güncellemesinde test edilen YZ modelini “devre dışı bıraktığını, şifrelediğini ve araştırma erişimine kapattığını” bildirdi.

Kaynak: https://www.reuters.com/business/openais-rogue-agent-compromised-an-account-second-tech-firm-sources-say-2026-07-28/
Bu Yazıya Tepkiniz Ne Oldu?
  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    e_lendim
    Eğlendim
  • 0
    d_nceliyim
    Düşünceliyim
  • 0
    _rendim
    İğrendim
  • 0
    sevdim
    Sevdim
  • 0
    _ok_k_zd_m
    Çok Kızdım

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir