Anthropic’in bazı yapay zeka modelleri, dağıtım öncesi ağ güvenliği testleri sırasında üç kuruluşun gerçek sistemlerine izinsiz erişti. Şirket, 141.000’den fazla ağ güvenliği değerlendirmesini inceleyerek 3 ihlal vakası tespit etti.
Tonghuashun Finance’ın haberine göre Anthropic, OpenAI’ın model testleri sırasında Hugging Face altyapısında yaşanan ihlali açıklamasının ardından kendi değerlendirme kayıtlarını gözden geçirdi ve bu vakalara ulaştı. İzinsiz erişim, test ortağı Irregular ile yaşanan bir yanlış anlaşılma sonucu değerlendirme ortamının farkında olmadan internete bağlanmasıyla meydana geldi.
Vakalar arasında Opus 4.7, Mitos 5 ve şirket içi araştırma amaçlı bir model yer aldı. İhlaller, modellerin simülasyon ortamında gizli bilgileri bulmaya çalıştığı CTF(Capture The Flag) testleri sırasında gerçekleşti. Sürecin en erken nisan ayına kadar uzandığı belirtildi.
Anthropic, etkilenen üç kuruluşla iletişime geçti. Bu kuruluşlardan ikisi, daha önce herhangi bir sızma faaliyetinden haberdar değildi. Şirketin açıklamasına göre olay, OpenAI vakasından farklı olarak bir sıfır gün açığının kullanılmasıyla değil, ortam yapılandırmasındaki hata nedeniyle ağ erişim yetkisi elde edilmesiyle yaşandı.
Yorum 0