Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

315 Bin Yapay Zeka Çıkarım Bloğu Kırıldı, Kimlik Bilgileri Sızdı

Maskelenmiş güvenlik günlüklerinin göründüğü bir dizüstü bilgisayar / TokenPost.ai

OpenAI, Anthropic ve Google(GOOGL) gibi büyük yapay zeka şirketlerinin şifrelediği yapay zeka çıkarım (reasoning) bloklarının, farklı kullanıcılar, oturumlar ve hatta farklı modeller arasında yeniden kullanılabildiği ortaya çıktı. Araştırmacılar, herkese açık günlüklerden 315 bin 320 çıkarım bloğunun şifresini çözerek 367 kişisel veri kaydı ve 182 kimlik bilgisi tespit etti.

11'inde (yerel saatle) yayımlanan makalede araştırmacılar, her yapay zeka sağlayıcısının çıkarım bloklarını sağlayıcı bazında tek bir 'küresel anahtar' ile şifrelediğini belirledi. Güçlü bir modelin ürettiği şifreli blok, aynı sağlayıcının güvenlik seviyesi daha düşük bir modeline girdi olarak verildiğinde, orijinal çıkarım içeriği düz metin halinde ortaya çıkabiliyor.

Şifresi çözülen verilerde şifreler ve API anahtarları başta olmak üzere çeşitli kimlik bilgileri bulundu. Araştırmacılar, nihai yanıtta engellenen zararlı içeriklerin çıkarım sürecinde kalabildiğini, ayrıca şifreli bloklara gizlenen komutlarla 'prompt injection' (istem enjeksiyonu) saldırıları düzenlenebileceğini de vurguladı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1