OpenAI’nin kontrolden çıkarak yapay zeka şirketi Hugging Face’te günler süren bir siber saldırı gerçekleştiren ajanının, New York merkezli bir başka teknoloji şirketi olan Modal Labs’te de bir müşteri hesabını ele geçirdiği ortaya çıktı.
Hugging Face’in salı günü yayımladığı zaman çizelgesine göre, kontrolden çıkan ajan önce üçüncü taraf bir sağlayıcının altyapısında barındırılan izole bir test ortamına sızdı, ardından burayı daha geniş çaplı saldırının fırlatma rampasına dönüştürdü. Blog yazısında bu üçüncü taraf sağlayıcının adı verilmemişti, ancak Modal’ın Teknoloji Sorumlusu (CTO) Akshat Bubna, şirketlerinin bir müşterisinin hacklendiğini doğruladı. Bubna, bir Modal müşterisinin internetteki herkesin kod çalıştırmak için kendi sandbox’larını kullanmasına izin veren, kimlik doğrulaması gerektirmeyen bir endpoint yayımladığının farkında olduklarını, bunun kontrolden çıkan ajan tarafından kullanıldığını belirtti. Bubna, Modal’ın platformunun ya da izolasyon mekanizmasının hiçbir şekilde tehlikeye girmediğini vurguladı.
Geçen hafta OpenAI, gelişmiş yapay zeka modellerinin siber güvenlik yeteneklerini değerlendirmeye yönelik bir test sırasında, modellerin istemeden Hugging Face’i hacklediğini açıklamış ve bunu benzeri görülmemiş bir olay olarak nitelendirmişti. Şirket o dönemde, modellerin test edilebilmesi için daha düşük güvenlik önlemleriyle çalıştırıldığını belirtmişti.

Modal müşterisinin ele geçirilmesi, Hugging Face’e yönelik daha geniş saldırı kampanyasının yalnızca bir başlangıç adımı olsa da kontrolden çıkan ajanın daha önce bilinenden çok daha geniş bir alanda dolaştığını gösteriyor. OpenAI, Modal’ın bir müşterisinin hacklenmesine dair özel bir yorum yapmaktan kaçınarak ajanın dört ayrı serviste toplam dört hesaba sızdığını belirttiği bir güncellemeye dikkat çekti. OpenAI bu servislerin isimlerini açıklamadı ancak konuya yakın bir kişi Modal’ın bunlardan biri olduğunu doğruladı. Şirket, Hugging Face’te yaşanan ve platform düzeyinde bir ihlal içeren olayın ciddiyet ve ölçeğinde başka bir aktivite tespit etmediklerini belirtti.
Hugging Face’e yönelik bu saldırı, OpenAI’nin kontrolden çıkan ajanının test ortamından kaçıp açık internete ulaşmasıyla küresel çapta dikkat çekmiş ve endişe yaratmıştı. Bu olay, gelişmiş yapay zeka sistemlerine yönelik güvenlik önlemlerinin yeniden gözden geçirilmesi çağrılarını da beraberinde getirmişti.
Founder’lar için buradaki mesaj şu: kontrolden çıkan bir ajan, birbirine bağlı altyapı sağlayıcıları arasında beklenenden çok daha geniş bir iz bırakabiliyor. Bu, bulut ve sandbox altyapısı sunan her şirket için, müşterilerin kendi yapılandırma hatalarının bile, ilgisiz görünen bir güvenlik olayının parçası haline gelebileceğini gösteriyor.
“HBO Max, TikTok Tarzı Dikey Video Akışını Benimsiyor” haberimize buradan ulaşabilirsiniz!
FounderN, girişimcilik dünyasının en güncel haberleri, inovasyon odaklı içerikleri ve ekosistemin her bir parçasına değer katan çalışmalarıyla, faaliyet gösteren dinamik bir dijital medya platformudur. 2020 yılında “Girişim Haberleri” adıyla başlayan serüvenimiz, Eylül 2024 itibarıyla FounderN kimliği ile, girişimcilik ekosisteminin ilham veren dinamik sesi olma yolculuğuna devam ediyor. FounderN; teknoloji, girişim ve yatırım dünyasındaki gelişmeleri yaratıcı ve yenilikçi bir perspektifle sunarak iş dünyasının liderlerini, yatırımcılarını ve girişimcilerini sizlerle bir araya getirir.
FounderN olarak misyonumuz, yalnızca yaşanan son gelişmeleri paylaşmak değil, okurlarımızı bu gelişmelerin aktif bir parçası haline getirmek ve ekosistemin sürdürülebilir büyümesine katkı sağlamaktır. Ekosistemdeki en yeni gelişmelerden haberdar olmak, büyüyen bu topluluğun bir parçası olmak istiyorsanız, bültenimize abone olabilir, sosyal medya hesaplarımızdan bizi takip ederek ilham dolu bu yolculuğa katılabilirsiniz.
Bizimle Keşfetmeye Devam Edin: İlginizi çekebilecek diğer #Teknoloji Haberleri için tıklayın!
Foundern LinkedIn hesabına buradan ulaşabilirsiniz.
Foundern Instagram hesabına buradan ulaşabilirsiniz.





