Meta, yapay zeka modellerinden birinin siber güvenlik değerlendirmesi sırasında başka bir şirketin sistemine erişim sağladığını duyurdu.

Şirket, olayın Meta adına bağımsız siber güvenlik testleri yürüten Irregular adlı firmanın test ortamındaki yanlış yapılandırmadan kaynaklandığını ve bu hatanın modele istemeden internet erişimi sağladığını belirtti.

Meta açıklamasında, modelin "daha önce başka şirketlerde bildirilen örneklere benzer şekilde üçüncü taraf bir hizmetteki güvenlik açığını kullandığı" ifade edildi.

The Information'ın konuya yakın kaynaklara dayandırdığı haberine göre, olaya karışan model Meta'nın gerçek dünya kodlama ve otonom görevler için geliştirdiği en gelişmiş modellerinden biri olarak tanıtılan Muse Spark 1.1 oldu.

Haberde, modelin kimliği açıklanmayan bir şirketin sistemlerine eriştiği ve kurumun iç çalışma ortamında değişiklik yaptığı öne sürüldü. Meta bu iddiayı doğrulamadı.

Irregular sözcüsü Reuters'a yaptığı açıklamada, olayın geçen hafta Anthropic tarafından açıklanan vakayla "tamamen aynı test ortamı yapılandırma sorunu" olduğunu söyledi. Irregular ayrıca, benzer testlerin güvenli şekilde yürütülmesine yönelik en iyi uygulamaları içeren teknik bir rapor hazırladığını açıkladı.

ART ARDA OLAYLAR

Meta'daki olay, son dönemde Anthropic ve OpenAI'da yaşanan benzer vakaların ardından geldi.

Anthropic'teki olayda yanlış yapılandırma nedeniyle yapay zeka modeli internete erişim kazanırken, OpenAI'da ise bir yapay zeka ajanının siber güvenlik testi sırasında daha önce bilinmeyen bir güvenlik açığını kullanarak bağımsız şekilde internete ulaştığı açıklanmıştı.

Bu gelişmeler, gelişmiş yapay zeka sistemlerinin siber saldırılarda kullanılabileceği veya bu saldırıları kolaylaştırabileceği yönündeki endişeleri artırdı.