Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Nvidia'nın da yer aldığı ittifak, saldırı bilgisi paylaşımı için SAFE rehberini önerdi

Nvidia ile ilgili görsel / TokenPost.ai

Nvidia(NVDA)'nın da içinde bulunduğu Open Secure AI Alliance, yapay zeka ajanlarına yönelik güvenlik olaylarının sektör çapında ortak analiz edilip paylaşılmasını sağlayacak 'Shared AI Findings Exchange (SAFE)' rehberini önerdi. Yapay zekanın hem saldırı hem savunma tarafında kullanılması, ihlal müdahalesinin tek bir şirkete bırakılamayacağı görüşünü güçlendirdi.

Nvidia, 4 Ağustos'ta (yerel saatle) yayımladığı resmi blog yazısında Linux Foundation'ın SAFE taslağını görüşe açtığını duyurdu. Rehbere göre yapay zeka güvenlik olayları ve 'ramak kala' vakaları gizlilik içinde toplanıp analiz edilecek, etkilenen taraflara bildirim yapılacak. Tekrarlayan kontrol zafiyetleri ise tespit edilip operasyonel öneri olarak kamuya açıklanacak.

İlk taslak çalışmasına Nvidia'nın yanı sıra Cisco, CrowdStrike, Hugging Face ve Red Hat da katıldı. Nvidia, ittifakın üye sayısının 120'yi geçtiğini açıkladı. 27 Temmuz'da kurulan ittifaka Adobe, Cloudflare, IBM, Microsoft(MSFT), Naver, Palantir ve SK Telecom gibi şirketler de katıldı.

Rehber önerisine, Hugging Face'in 16 Temmuz'da paylaştığı güvenlik olayı da yansıdı. Hugging Face, bazı üretim altyapılarına yapılan sızıntıya müdahale sürecinde sınırlı sayıda iç veri setine ve bazı servis kimlik bilgilerine yetkisiz erişim tespit ettiğini bildirdi. Şirket, herkese açık modellerin, veri setlerinin ve 'Space'lerin değiştirildiğine dair kanıt bulunmadığını belirtti.

Hugging Face, olay analizinde 17 binden fazla saldırgan hareket kaydını yapay zeka ile inceledi. Önce ticari API tabanlı öncü modelleri kullanmayı denedi, ancak gerçek saldırı komutlarını ve yükleri içeren istekler güvenlik filtrelerinde engellendi. Bunun üzerine şirket, kendi altyapısında açık ağırlıklı GLM-5.2 modelini çalıştırarak adli analiz sürecini tamamladı.

Nvidia, yapay zeka ajanı güvenliğini tek bir modelin sorunu olarak değil; kimlik ve yetkilendirme, çalışma ortamı, koruma katmanları, kayıt sistemleri ve değerlendirme süreçlerini kapsayan 'bütünsel bir yığın' meselesi olarak tanımladı. Şirket bu kapsamda NOOA araştırma çatısı, OpenShell çalışma zamanı ve Garak zafiyet tarayıcısını katkı olarak sundu.

Kamuoyu tepkileri, paylaşılan savunma ihtiyacı ile açık modellerin taşıdığı riskler konusunda bölündü. Hugging Face'in blog yazısına gelen yorumlarda, ihlal müdahalesi için şirketlerin kendi çalıştırabileceği modeller hazırlaması gerektiği görüşü öne çıkarken, olayın ayrıntılarının ve zafiyet bilgilerinin yetersiz olduğuna dair eleştiriler de yer aldı.

Kripto para piyasasıyla doğrudan bağlantılı bir içerik paylaşılmadı. Öneri, yapay zeka çipleri, veri merkezleri ve bulut altyapısının güvenlik operasyonlarına odaklandı. CrowdStrike, Nvidia'nın Nemotron Nano modelini siber savunma amacıyla ince ayardan geçirdiğini, iç testlerde Falcon LogScale sorgu üretiminde 'yüzde 96' doğruluk oranına ulaştığını açıkladı.

Doğrulama kaynakları: Nvidia SAFE rehberi açıklaması, Nvidia Open Secure AI Alliance kuruluş açıklaması, Hugging Face Temmuz 2026 güvenlik olayı bildirimi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1