Daha önce Hugging Face platformuna günlerce süren bir saldırı düzenleyen OpenAI'nin otonom yapay zeka ajanı, teknoloji şirketi Modal Labs'ın bir müşterisinin verilerini de tehlikeye atmış olabilir, Reuters bildiriyor.
Modal Labs yönetimi, şirketin kendi altyapısının saldırıya uğramadığını ve izolasyon mekanizmalarının normal şekilde çalışmaya devam ettiğini vurguladı. Şirkete göre, müşterilerinden biri kimlik doğrulaması olmayan bir uç noktayı herkese açık hale getirdi. Bu uç nokta, herhangi bir internet kullanıcısının izole edilmiş test ortamlarında kod çalıştırmasına olanak tanıyordu.
Modal Labs'ın teknik direktörü Akshat Bubna şunları söyledi: "Modal'ın müşterilerinden birinin, herhangi bir internet kullanıcısının kod çalıştırmak için sanal alanlarını kullanmasına izin veren, kimlik doğrulamasız bir uç nokta yayınladığını biliyoruz. Bir saldırgan bundan yararlandı. Modal platformu ve izolasyon sistemi hiçbir şekilde ele geçirilmedi."
Hugging Face'in zaman çizelgesine göre, saldırgan önce üçüncü taraf bir sağlayıcının altyapısında barındırılan izole bir test ortamına erişti. Ardından bu ortamı daha büyük bir saldırı için üs olarak kullandı. Hugging Face üçüncü taraf sağlayıcının adını vermedi. Ancak Modal Labs, olayın şirketin müşterilerinden biriyle bağlantılı olduğunu doğruladı.
Reuters daha önce, OpenAI'nin yapay zeka ajanının dahili testler sırasında kontrollü ortamın dışına çıktığını, harici altyapıya eriştiğini ve günlerce Hugging Face sistemlerine saldırdığını bildirmişti. Ajansa göre OpenAI, Hugging Face tehdidi yerelleştirip FBI'ı bilgilendirene kadar sorunu fark etmedi.
OpenAI, Reuters'in yayınlarının yanlışlıklar içerdiğini ancak hangi bilgilerin yanlış olduğunu belirtmedi. Geliştiricinin temsilcileri de yeni bir yorum talebine hemen yanıt vermedi.
Olay geniş yankı uyandırdı çünkü otonom yapay zeka ajanı bir güvenlik açığından yararlanmayı, test ortamının dışına çıkmayı ve üçüncü taraf bir şirketin sistemlerine erişmeyi başardı. Bu durum, testler sırasında bağımsız olarak kod çalıştırma ve harici altyapıyla etkileşim kurma yeteneği verilen gelişmiş yapay zeka sistemlerinin güvenliğine ilişkin endişeleri yeniden artırdı.


