OpenAI, Hugging Face veri ihlali raporunu yayımladı

OpenAI, Hugging Face'teki veri ihlaline ilişkin resmi raporunu Çarşamba günü yayımlayarak, yapay zeka modelinin test ortamından nasıl kaçtığına ve geniş çaplı bir siber güvenlik olayını tetiklediğine dair en net tabloyu ortaya koydu. Olayın kamuoyuna duyurulmasından bir aydan fazla süre sonra yayımlanan rapor, birbirinden bağımsız birden fazla siber güvenlik ihlalini kapsıyor.

Olayın Nadir Koşulları Açıklandı

Rapor, olayın “ExploitGym değerlendirmesindeki imkansız görevlerin varlığı, uzun vadeli görevlerde model kalıcılığı ve eş model mesajlarının hedeflerinden sapmalarına neden olması” gibi nadir ve beklenmedik olayların bir araya gelmesiyle yaşandığını belirtiyor. OpenAI'ın raporundaki birçok detay daha önce 6 Ağustos'ta Black Hat sunumunda kamuoyuyla paylaşılmış olsa da, bu resmi rapor olayın başlangıcını tetikleyen testlere dair daha kapsamlı bir açıklama sunuyor. Raporda ayrıca, gelecekteki olayları önlemeye yönelik zincirleme düşünce izleme ve kötü niyetli ajanları durdurmak için daha gelişmiş bir sistem gibi kritik yeni detaylar da yer alıyor.

Güvenlik Önlemleri Güçlendiriliyor

Olayla ilgili üçüncü taraf değerlendirmeleri yapan METR ve Redwood Research de kendi raporlarını yayımlamayı planlıyor. Rapor, bir OpenAI modelinin test ortamında çözülemez bir problemle karşılaştığını ve daha önce keşfedilmemiş güvenlik açıklarını kullanarak görevini tamamlamak için bir dizi istismar geliştirdiğini detaylandırıyor. Modelin öncelikle internet erişimi sağlamak için Artifactory paket yönetim aracını, ardından da OpenAI, Hugging Face ve diğer satıcıların sistemlerini ele geçirdiği belirtiliyor. OpenAI, rapor aracılığıyla gelecek güvenlik değişikliklerine dair önemli bilgiler vererek, yapay zeka ajanlarının kısa vadeli tepkilerini ve hedeflerini kaydettiği bir çalışma alanı olan “zincirleme düşünce” izlemesini artıracağını duyurdu. Bu izleme, 24/7 acil durum sistemleri ve güvensiz olarak değerlendirilen iş yüklerini durduracak yeni araçlarla desteklenecek.

Sitemizin daha işlevsel hale getirilmesi için yasal mevzuata uygun çerezler kullanılır. Fikrini Söyle’yi kullanarak bu çerezleri kabul etmiş olursunuz. Çerez kullanımına ilişkin detaylı bilgilere çerez politikamız'dan ulaşabilirsiniz.