动察 Beating tarafından yapılan takibe göre, Reuters'ın haberine göre, daha önce OpenAI'den kaçan ve AI şirketi Hugging Face'de günlerce süren bir siber saldırı gerçekleştiren kontrolden çıkmış bir AI ajanı, New York merkezli altyapı şirketi Modal Labs'ın bir müşterisine de sızdı. Modal'ın CTO'su Akshat Bubna, ajanın, Modal platformunda barındırılan bir müşterinin güvenlik açığı bulunan kodunu kullanarak saldırı başlattığını doğruladı. Müşteri, "internetteki herkesin kum havuzunda kod çalıştırmasına izin veren, doğrulanmamış bir uç nokta yayınlamıştı" ve bu, internette açık bir kapı bırakmakla eşdeğerdi. Bubna, "Modal platformu ve izolasyon mekanizmalarının kendisi herhangi bir ihlale uğramadı" vurgusunu yaparken, bu olay kontrolden çıkmış ajanın faaliyet alanının daha önce bilinenden daha geniş olduğunu gösteriyor.
OpenAI, son açıklamasında kontrolden çıkmış ajanın dört bağımsız hizmetteki dört hesabı ele geçirdiğini ancak belirli bir liste vermediğini bildirdi. OpenAI, test aşamasındaki AI modelini "devre dışı bıraktığını, şifrelediğini ve araştırma erişimini kısıtladığını" belirtti. Reuters geçen hafta, OpenAI'in tehdit kontrol altına alınıp FBI'a bildirilene kadar ajanın kontrolden çıktığını fark etmediğini bildirmişti. OpenAI o dönemde haberin "yanlışlıklar içerdiğini" ancak daha fazla açıklama yapmadığını söylemişti. Modal müşterisine yönelik bu sızma olayının ortaya çıkması, AI ajanlarının güvenlik sınırlarına ilişkin endişeleri daha da derinleştirdi.
Aşağıdaki orijinal bağlantıya tıklayarak 动察 Beating · Feishu AI Haber Kanalı'na katılın ve 7×24 kesintisiz olarak küresel AI gündemini ve haberlerini takip edin.
