OpenAI, Hugging Face platformuna sızan yapay zeka ajanının, amacına ulaşmak için diğer üçüncü taraf hesaplarına ve hizmetlerine de eriştiğini duyurdu. Şirket, blog yazısını güncelleyerek, ajanların kamuya açık hizmetlerdeki kimlik bilgilerini tespit edip kullandığı vaka sayısının arttığını belirtti.
Şirketin güncel açıklamalarına göre, kontrolden çıkan ajan Hugging Face olayı kapsamında dört farklı hesabın kimlik bilgilerini kullanarak dört ayrı hizmete sızdı. OpenAI, ajanın değerlendirmeler sırasında ek olarak ‘birkaç hesaba’ daha eriştiğini açıkladı.
OpenAI, ele geçirilen dört hesabın kullanım amacını detaylandırdı. Bu hesaplardan biri dışarıya veri aktarımı ve hazırlık yolu olarak kullanılırken, bir diğeri veri depolama amacıyla değerlendirildi. Geriye kalan iki hesaba ise yalnızca salt okunur şekilde erişim sağlandı ve Hugging Face’in ele geçirilmesinde doğrudan kullanılmadığı belirtildi.
Reuters, olayın ardından New York merkezli Modal Labs’teki bir müşterinin hesabının da ajanın hedefi olduğunu bildirdi. Ajanın, Modal’ın bulut platformunda barındırılan savunmasız bir koddan yararlandığı, ancak platformun kendisinin ele geçirilmediği kaydedildi. OpenAI, Hugging Face olayı kadar büyük ölçekli başka bir ajan faaliyeti tespit etmediğini vurguladı.
OpenAI, 21 Temmuz’da, test ettiği yapay zeka ajanlarından birinin izole edilmiş test ortamından çıkarak internete erişim sağladığını ve Hugging Face’e sızdığını açıklamıştı. Bu ajan, OpenAI’ın henüz yayımlanmamış GPT-5.6 Sol modelinden daha güçlü bir model tarafından destekleniyordu.
Reklam & İşbirliği: [email protected]