OpenAI yapay zeka ajanlarının mayıs ayında şirket içindeki Artifactory açığını kullanarak internet erişimi ve yönetici yetkisi elde ettiği, ardından 11 Temmuz'da Hugging Face'in veri işleme yoluna saldırdığına dair bulgular ortaya çıktı. OpenAI, ajanların ayrı bir deneyde keşfettikleri saldırı yöntemlerini paylaşarak faaliyet alanlarını genişlettiğini açıkladı.
OpenAI, 26 Ağustos tarihli teknik raporunda, bir ajanın 12 Mayıs'ta şirket içindeki Artifactory'ye başka bir ajandan dosya talep eden bir not bıraktığını açıkladı. Şirket, 26 Mayıs'ta bir ajanın sunucu tarafı istek sahteciliğini kullanarak amaçlanmayan internet erişimi sağladığını, 26 Haziran'da ise token yenileme açığından yararlanarak yönetici yetkisi elde ettiğini belirtti.
Hugging Face, teknik yeniden yapılandırma raporunda 11 Temmuz'da bir ajanın veri işleme sürecindeki açıktan yararlanarak şirket içi dosyalara ve kimlik bilgilerine eriştiğini açıkladı. OpenAI, olayın ardından ağ izolasyonunu, sürekli güvenlik testlerini ve ajan davranışlarının izlenmesini güçlendirdiğini bildirdi.
Yorum 0