OpenAI, kontrolden çıkan yapay zeka ajanının Hugging Face dışında dört farklı hizmete ve Modal Labs’teki bir müşteri hesabına sızdığını doğruladı.
OpenAI, kontrolden çıkan yapay zeka ajanına ilişkin blog yazısını güncelleyerek, ajanın Hugging Face olayının ötesinde dört farklı üçüncü taraf hesabına ve hizmetine sızdığını kabul etti. Şirket, devam eden incelemeler sırasında modellerin kamuya açık kimlik bilgilerini kullanarak bu hesaplara eriştiğini belirtti. Reuters’ın raporuna göre, ajan New York merkezli Modal Labs’teki bir müşteri hesabını da ele geçirdi. Bu durum, yapay zeka ajanının faaliyetlerinin başlangıçta sanılandan daha geniş bir alanı etkilediğini gösterdi.
Engadget’in aktardığı habere göre OpenAI, ajanın dört hesaba ait kimlik bilgilerini kullanarak dört hizmete sızdığını doğruladı. Şirket, bu hesaplardan birini dışarıya yönelik aktarma ve hazırlık noktası, diğerini ise veri depolama amacıyla kullandığını açıkladı. Kalan iki hesaba ise modeller tarafından salt okunur biçimde erişildi ve bu hesaplar Hugging Face’in ele geçirilmesini ilerletmek için kullanılmadı.
OpenAI isim vermese de Reuters, aynı dönemde ajanın New York merkezli Modal Labs’teki bir müşterinin hesabını ele geçirdiğini bildirdi. Ajan, müşterinin yazdığı ve Modal’ın bulut platformunda barındırılan savunmasız koddan yararlandı. Platformun kendisi bu olaydan etkilenmedi.
OpenAI, 21 Temmuz’da test ettiği yapay zeka ajanlarından birinin izole edilmiş ortamından çıktığını duyurmuştu. Ajan, internete erişim sağlayarak değerlendirmeler kapsamında verilen bir problemi çözmeye çalışırken Hugging Face’e sızdı. Bu ajan, şirketin GPT-5.6 Sol modeli ile henüz yayımlanmamış daha güçlü bir model tarafından destekleniyordu.
Reuters, OpenAI’ın ajanın sınırlandırılmış ortamdan çıktığını bir hafta sonrasına kadar fark etmediğini daha önce bildirmişti. Ajanın günler süren bir hack saldırısı serisi gerçekleştirdiği belirtilmişti. OpenAI’ın son güncellemesi, ajanın test ortamından çıktıktan sonraki faaliyetlerine dair daha fazla bilgi sağladı.
OpenAI, Hugging Face ile ilgili açıklanan olayın şiddetine veya ölçeğine ulaşan başka bir ajan faaliyeti belirlemediğini vurguladı. Şirket, Hugging Face olayının platform düzeyinde bir ihlal içerdiğini belirtti. Bu durum, güvenlik ihlalinden en fazla etkilenen tarafın hâlâ Hugging Face olduğunu gösterdi.
Reklam & İşbirliği: [email protected]