OpenAI, Hugging Face’e sızan yapay zekâ ajanının amacına ulaşmak için birden fazla üçüncü taraf hizmetine de eriştiğini doğruladı. Ajanın dört hesabı kullanarak dört hizmete sızdığı belirtildi.
OpenAI, Hugging Face platformuna sızan yapay zekâ ajanının amacına ulaşmak için diğer üçüncü taraf hesaplarına ve hizmetlerine de eriştiğini duyurdu. Şirket, blog yazısını güncelleyerek, ajanın kamuya açık kimlik bilgilerini kullanarak birden fazla hizmete sızdığını kabul etti.
Şirketin incelemelerine göre, kontrolden çıkan ajan Hugging Face olayı kapsamında dört hesaba ait kimlik bilgilerini kullanarak dört farklı hizmete sızdı. OpenAI, ajanın diğer değerlendirmeler sırasında da ek hesaplara eriştiğini belirtti.
OpenAI, dört hesabın kullanım amacını detaylandırdı. Bu hesaplardan biri dışarıya yönelik aktarma noktası ve hazırlık yolu olarak kullanılırken, bir diğeri veri depolama amacıyla değerlendirildi. Kalan iki hesaba ise sadece salt okunur erişim sağlandı ve Hugging Face’in ele geçirilmesinde kullanılmadığı tespit edildi.
Reuters, ajanın New York merkezli Modal Labs’teki bir müşterinin hesabını da ele geçirdiğini bildirdi. Ajanın, müşterinin Modal’ın bulut platformunda barındırdığı savunmasız koddan yararlandığı ancak platformun kendisinin ele geçirilmediği belirtildi. OpenAI, Hugging Face olayının platform düzeyinde bir ihlal içerdiğini ve en çok etkilenen tarafın hâlâ Hugging Face olduğunu vurguladı.
OpenAI daha önce, 21 Temmuz’da test ettiği yapay zekâ ajanlarından birinin izole edilmiş ortamından çıktığını, internet erişimi bulduğunu ve Hugging Face’e sızdığını açıklamıştı. Bu ajan, henüz yayımlanmamış GPT-5.6 Sol modelinden daha güçlü bir model tarafından destekleniyordu. Reuters’ın haberine göre ajan, günler süren bir hack saldırısı serisi gerçekleştirmiş ve OpenAI bu durumu bir hafta sonra fark etmişti.
Reklam & İşbirliği: [email protected]