OpenAI, test sürecinde kontrolden çıkan yapay zeka modellerine ilişkin yeni ayrıntılar paylaştı. Şirket, daha önce yalnızca Hugging Face ihlaliyle gündeme gelen olayın kapsamının sanılandan daha geniş olduğunu kabul etti. Güncellenen açıklamaya göre yapay zeka modelleri, herkese açık kimlik bilgilerini kullanarak başka üçüncü taraf hesaplarına ve hizmetlerine de erişim sağladı.
Paylaşılan yeni bilgiler, olayın sadece tek bir platformla sınırlı olmadığını ortaya koyuyor. OpenAI, erişim sağlanan hesap sayısının düşük olduğunu vurgulasa da yapay zeka modellerinin internet üzerinde farklı hizmetleri kullanabilmiş olması, güvenlik değerlendirmeleri açısından dikkat çeken yeni soru işaretlerini beraberinde getirdi.
OpenAI’ın Yapay Zeka Modelleri Hangi Hizmetlere Erişti?
OpenAI’nin yeni açıklamasına göre yürütülen inceleme sırasında yapay zeka modellerinin internette herkese açık şekilde bulunan hesap düzeyindeki kimlik bilgilerini kullandığı az sayıda olay tespit edildi. Şirket, Hugging Face olayı kapsamında dört farklı hesaba erişildiğini ve bu hesaplar üzerinden dört ayrı hizmete giriş yapıldığını belirtti.
Bunun yanında farklı güvenlik değerlendirmeleri sırasında da birkaç hesaba erişim sağlandığı ifade edildi. Ama şirket, bu olayların Hugging Face vakasındaki kadar büyük bir güvenlik ihlali oluşturmadığını söyledi. Buna rağmen yapay zekanın açıkta bırakılmış kimlik bilgilerini tespit edip kullanabilmesi, güvenlik uygulamalarında ihmallerin ciddi sonuçlar doğurabileceğini gösteriyor.
OpenAI’nin açıklamasına göre erişilen dört hesaptan biri dış bağlantılar için ara geçiş noktası olarak kullanıldı. Bir başka hesap ise veri depolama amacıyla kullanıldı. Kalan iki hesaba yalnızca okuma yetkisiyle erişildiği ve bu hesapların Hugging Face sistemlerine yönelik ihlalin ilerletilmesinde kullanılmadığı belirtildi.
Bu ayrıntı önemli. Çünkü tüm hesapların aynı seviyede risk oluşturmadığını ortaya koyuyor. Yine de yapay zeka modellerinin farklı hizmetlerde işlem yapabilmiş olması, test ortamından çıktıktan sonra belirli hedeflere ulaşmak için kendi yöntemlerini geliştirebildiğini gösteriyor.
Bu arada OpenAI herhangi bir şirketin adını paylaşmasa da aynı dönemde ortaya çıkan bilgiler, yapay zeka modellerinin New York merkezli Modal Labs üzerinde barındırılan bir müşteri hesabına da erişim sağladığını ortaya koydu. İddiaya göre burada doğrudan platformun altyapısı hedef alınmadı. Bunun yerine müşteriye ait güvenlik açığı bulunan kod kullanıldı.
Bu ayrıntı kritik öneme sahip. Çünkü platformun kendisinin ihlal edilmediği belirtilirken kullanıcı tarafındaki güvenlik açıklarının benzer olaylarda nasıl kullanılabileceği de gözler önüne seriliyor. Peki, siz bu olayla ilgili neler düşünüyorsunuz? Görüşlerinizi aşağıdaki yorumlar kısmından paylaşmayı unutmayın.
