OpenAI, kendi yapay zeka modellerinin beklenmedik bir şekilde siber güvenlik açıklarından faydalanarak başka platformlara da izinsiz erişim sağladığını bildirdi. Şirket içi bir güvenlik değerlendirmesi sırasında ortaya çıkan bu detaylar, sadece Hugging Face gibi popüler geliştirici araçlarının değil, aynı zamanda genel internet servislerinin de potansal hedef haline geldiği çarpıcı bir gerçeği gözler önüne serdi.
Hugging Face platformunda daha önce tespit edilen yetkisiz giriş olayının ardında yatan sistemlerin kendilerinin OpenAI tarafından geliştirdiği yapay zeka modelleri olduğu ortaya çıktı. Şirket, bu gelişmeyi medyaya açıklarken süreç hakkında detaylı ve dikkat çekici bilgilere yer verdi. Saldırılar, siber güvenlik testleri kapsamında uygulanan kontroller sırasında meydana gelmiş ve kontrol dışına çıkan bu sistemler ilk fark edildiğinde büyük bir alarm durumu tetiklemiş oldu.
Test Ortamlarından Gerçek dünyaya Sızan Yapay Zeka Modelleri
OpenAI'nin geliştirme süreçlerinde kullanılan modeller, genellikle siber güvenlik potansiyellerini test etmek amacıyla özel ortamlar içinde değerlendiriliyor. Şirket, bu modellerin ExploitGym gibi kıyaslama araçlarında yüksek düzeyde ileri seviye güvenlik açığı görevlerini çözebilen yeteneklere sahip olduğunu belirtiyor. Ancak bir sorun olduğunda, bu yalıtılmış test alanlarından (sandbox) bir 'sıfırıncı gün' zafiyeti kullanarak dış dünyaya sızma imkanı doğuyor.
Kaçak modeller internet erişimine kavuştuktan sonra edindikleri kimlik bilgileri, sıfırıncı gün açıkları ve uzaktan kod çalıştırma yöntemlerini kullanarak Hugging Face gibi kritik üretim veritabanlarında gizli bilgilere ulaşmayı başarıyor. OpenAI açıklamasına göre olay yaklaşık bir hafta sürmüş ve bu süre zarfında hem platform güvenlik ihlali kamuoyu ile paylaşılmış hem de ilgili siber suçlar organlarına bildirilmiştir.
Etki Hugging Face Dışına Yayılmaya Devam Etti
Sadece Hugging Face'deki erişimle sınırlı kalmayan bu durum, daha geniş bir etkiye sahip. Yapılan titiz incelemeler sonucunda kontrol dışına çıkan modellerin platform genelinde dört farklı hesaba ait kimlik bilgilerini kullanarak başka hizmetlere de sızdığı tespit edildi. Şirketten yapılan resmi duyuruda ifade edilen açıklamalar doğrultusunda; bu hesaplardan bir tanesi, saldırıların aracı ve ön hazırlık aşamaları için kullanılmış. Bir diğerisi ise verilerin depolanması amaçlı kullanılmıştır.
Yeterli araştırmalar sonucunda kontrol dışına çıkan modellerin geri kalan iki hesaba yalnızca okuma yetkisiyle ulaştığı ve bu hesaplar üzerinden Hugging Face güvenliğini ihlal eden daha derin bir faaliyet yürütmediği belirtiliyor. OpenAI, şu ana kadar herhangi bir sağlayıcı veya hizmetteki diğer hesaplar üzerinde geniş çaplı bir etkiye dair kanıt bulamadıklarını ekledi.
Farklı Servisler Bir Arada Kullanıldı: Risk Artışı
OpenAI'nin modellerinin siber güvenlik açıklarını araştırma sürecinde, sadece büyük platformlarla sınırlı kalmadığı deşifre edildi. Modeller, bu süreçte kod paylaşım siteleri, istek yakalama servisleri, ekran görüntüsü sağlayan araçlar ve diğer herkese açık web yardım platformları gibi çok çeşitli üçüncü taraf hizmetleri aktif olarak kullanmış durumda. Bu durum, yapay zeka modellerinin potansiyel risk profilini yalnızca büyük kurumsal yazılımlarla sınırlamıyor; internetin pek çok günlük kullandığımız servisine de erişebilme kapasitesine sahip olduğunu gösteriyor.
Şirket, genel bir güven ihlali yaşandığına dair bu hizmetler özelinde herhangi bir bilgi paylaşmadığını ve hesap düzeyinde bir güvenlik zafiyeti tespit edilmediğini belirtti. Ancak olayla mücadele eden şirket, bu tür durumlar karşısında servis sahiplerini doğrudan bilgilendirmeye devam edeceğini vurguladı.