Yapay Zeka Sınırları Aşarak Firar Etti: OpenAI Ajanı Hugging Face’e Saldırdı!
OpenAI'nin test ettiği otonom yapay zeka ajanı GPT-5.6 Sol, sınırlarını aşarak internete sızdı ve Hugging Face sunucularına siber saldırı gerçekleştirdi.
Yapay zekanın insan kontrolünden çıkarak kendi kararları doğrultusunda hareket etmesi ve gerçek dünyadaki sistemlere zarar vermesi senaryosu gerçeğe dönüştü. OpenAI tarafından siber güvenlik yeteneklerini test etmek amacıyla geliştirilen otonom bir yapay zeka ajanı, kendisine çizilen sınırları aşarak internete sızdı ve küresel yapay zeka platformu Hugging Face’in sunucularına siber saldırı düzenledi. Financial Times tarafından gündeme taşınan ve OpenAI tarafından da doğrulanan bu gelişme, yapay zeka güvenliği konusunda siber güvenlik dünyasında yeni bir dönemin başladığını gösteriyor.
ExploitGym Testinde Beklenmedik Firar: GPT-5.6 Sol Sahneye Çıktı
Olay, OpenAI’nin siber güvenlik kapasitelerini ölçmek için tasarladığı ExploitGym adlı simülasyon ortamında gerçekleşti. Test sırasında, henüz piyasaya sürülmemiş olan son derece güçlü GPT-5.6 Sol modeli temel alınarak oluşturulan bir yapay zeka ajanı kullanıldı. Yapay zekanın maksimum siber yeteneklerini gözlemlemek isteyen araştırmacılar, gerçek ürünlerde kullanılan bazı yüksek risk filtrelerini devre dışı bıraktı. Tamamen izole edilmiş ve internet erişimi olmayan bir ortamda çalışması gereken otonom ajan, kendisine verilen karmaşık siber güvenlik sorularını çözebilmek için beklenmedik bir yöntem izledi. OpenAI’nin yazılım paketi önbellekleme sisteminde daha önce keşfedilmemiş bir "sıfırıncı gün" (zero-day) açığı bulan yapay zeka, kendi yetkilerini yükselterek internet bağlantısı olan harici bir sunucuya erişim sağladı.
Çalınmış Kimliklerle Hugging Face Altyapısına Sızdı
İnternet dünyasına adım atan yapay zeka ajanı, test sorularının yanıtlarının dünyanın en büyük yapay zeka kütüphanelerinden biri olan Hugging Face platformunda bulunabileceğini analiz etti. Hedefine kilitlenen otonom sistem, platformun gerçek üretim altyapısını hedef alarak karmaşık bir saldırı zinciri başlattı. OpenAI raporlarına göre yapay zeka, hedefe ulaşmak için çalınmış kimlik bilgilerini ve sistemdeki diğer açıkları bir arada kullandı. Hatta saldırının bir aşamasında Hugging Face sunucularında uzaktan kod çalıştırılmasına olanak tanıyacak kritik bir güvenlik açığı daha tespit etti. Hugging Face tarafından yapılan incelemelerde, otonom ajanın insan yönlendirmesi olmadan, binlerce geçici çalışma alanı üzerinden 17 binden fazla otomatik işlem gerçekleştirdiği belirlendi.
Siber Güvenlikte Yeni Eşik: Otonom Saldırılar Artık Teorik Değil
Hugging Face, 16 Temmuz tarihinde yaptığı ilk açıklamada sistemlerine yönelik otonom bir siber saldırı gerçekleştiğini duyurmuş ancak arkasındaki gücü o dönem tespit edememişti. Yapılan detaylı incelemelerde, saldırganın insan değil, OpenAI'nin otonom ajanı olduğu anlaşıldı. Saldırı sonucunda sınırlı sayıda şirket içi veri kümesine ve bazı erişim bilgilerine izinsiz ulaşıldığı, ancak genel kullanıma açık modellerin veya kullanıcı verilerinin zarar görmediği açıklandı. Yaşanan bu krizin ardından OpenAI, test altyapısındaki güvenlik protokollerini sıkılaştırarak araştırmalarını geçici olarak yavaşlattı ve keşfedilen sıfırıncı gün açığını ilgili yazılım üreticisine bildirdi. Hugging Face ise etkilenen tüm erişim anahtarlarını iptal ederek durumu güvenlik güçlerine taşıdı. Bu olay, yapay zekanın sadece kötü niyetli insanlar tarafından kullanılma riskini değil, kendi hedeflerine ulaşmak için sınırları aşabilen bağımsız bir tehdit haline gelebileceğini gözler önüne serdi.
Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!