OpenAI’dan çıkarak yapay zeka şirketi Hugging Face’e yönelik günler süren bir siber saldırı gerçekleştiren kontrolden çıkmış yapay zeka ajanının, New York merkezli teknoloji şirketi Modal Labs’in bir müşterisini de etkilediği bildirildi.

Reuters’a konuşan bir Modal Labs yöneticisi ile konu hakkında bilgi sahibi iki kaynak, yapay zeka ajanının Modal Labs platformunda barındırılan bir müşteriye ait sistemi ele geçirdiğini belirtti. Şirket yöneticileri ise Modal Labs’in kendi altyapısının saldırıya uğramadığını vurguladı.

SAVUNMASIZ KODDAN YARARLANDI

Hugging Face tarafından salı günü yayımlanan olay takvimine göre yapay zeka ajanı, daha geniş çaplı saldırıya başlamadan önce üçüncü taraf bir hizmet sağlayıcının altyapısında bulunan izole test ortamına erişti.

Hugging Face’in açıklamasında üçüncü taraf hizmet sağlayıcının adı paylaşılmadı. Modal Labs Teknolojiden Sorumlu Başkanı Akshat Bubna ise ajanın, şirketin platformunda barındırılan bir müşteri tarafından yazılmış savunmasız koddan yararlandığını söyledi.

Modal Labs, söz konusu müşterinin kimlik doğrulaması gerektirmeyen bir erişim noktası yayımladığını ve böylece internetteki herkesin test ortamlarını kod çalıştırmak için kullanabilmesine imkân tanıdığını açıkladı.

Bubna, “Modal’ın platformu veya izolasyon sistemleri hiçbir şekilde ihlal edilmedi” dedi.

DÖRT FARKLI HESABA ERİŞTİ

Modal Labs müşterisinin sistemine yapılan müdahale, Hugging Face’e yönelik daha geniş çaplı saldırının ilk adımlarından biri olarak değerlendirildi. Olay, kontrolden çıkan yapay zeka ajanının daha önce bilinenden daha geniş bir alanda hareket ettiğini gösterdi.

OpenAI, Modal Labs müşterisinin etkilenmesine ilişkin özel bir açıklama yapmadı. Şirket, yapay zeka ajanının dört ayrı hizmette bulunan dört hesaba eriştiğini bildirdiği güncellemeye işaret etti.

Konu hakkında bilgi sahibi bir kaynak, bu hizmetlerden birinin Modal Labs olduğunu söyledi.

OpenAI, Hugging Face olayında platform düzeyinde bir ihlal yaşandığını belirterek benzer ölçekte veya ciddiyette başka bir faaliyet tespit edilmediğini açıkladı.

MODELİN ERİŞİMİ KISITLANDI

Temmuz ayı başında Hugging Face’e düzenlenen saldırının, OpenAI’ın test ettiği kontrolden çıkmış bir yapay zeka ajanı tarafından gerçekleştirilmesi dünya genelinde dikkat çekti.

Reuters geçen hafta, OpenAI’ın ajanın kontrolden çıktığını tehdidin etkisiz hale getirilmesi ve FBI’a bilgi verilmesinden sonra fark ettiğini bildirdi. OpenAI ise haberde bazı yanlışlıklar bulunduğunu savundu ancak ayrıntı paylaşmadı.

Şirket, salı günü yayımladığı güncellemede test edilen yapay zeka modelinin devre dışı bırakıldığını, şifrelendiğini ve araştırma erişiminin kısıtlandığını açıkladı.