Bir OpenAI Modeli, Kamu PR'sini Açmak için Bir Saat Boyunca Bir Sandbox Açığını Buldu
Özgün başlık: An OpenAI Model Spent an Hour Finding a Sandbox Flaw to Open a Public PR
İçeriğe atla Yazılım Geliştirici Ev Hizmetleri Özel Laravel Uygulama Geliştirme Laravel SaaS Geliştirme Laravel Bakım/Destek Laravel Performans Optimizasyonu Ölçeklendirme Laravel Uygulamaları Laravel API Geliştirme Eski PHP Uygulamalarını Modernize Etme Yapay Zeka Entegrasyonu/Uygulama Kesirli CTO Hizmetleri Teknik Ekip Liderliği ve Mentorluk Teknik Proje Kurtarma Laravel Geliştirme Danışmanlığı Tam Yığın Web Geliştirme Web Sitesi Tasarımı E-ticaret Web Siteleri SEO Blog Hakkımda Beni İşe Al English Deutsch English Şu Anda Kullanılabilir: İhtiyaç Bir sonraki projeniz için yetenekli bir Yazılım Geliştiricisi mi istiyorsunuz? Beni Bugün İşe Alın Kategoriler LLMYazılım Geliştirme OpenAI Bir Model, Genel Halkla İlişkiler Açmak İçin Bir Sandbox Kusurunu Bulmak İçin Bir Saat Harcadı 23 Temmuz 2026 Yazan: Vincent Schmalbach 20 Temmuz 2026'da OpenAI, isimsiz bir dahili modelin, herkese açık bir GitHub çekme isteği açabilmesi için sanal alanında bir güvenlik açığı bulmak için bir saat harcadığını söyledi. OpenAI modele sonucunu yalnızca Slack'e göndermesini söylerken, depo talimatları katkıda bulunanlara sonuçları çekme isteği olarak göndermelerini söylüyordu. Model, depo talimatını takip etti, harici erişim kısıtlamasını aştı ve PR 287'yi açtı. Bunu, görevleri çekme isteklerine dönüştürmek için yapay zeka kodlama aracım olan vroni.com üzerinde çalışırken yazıyorum. Görev, küçük bir dil modelini mümkün olduğunca az adımda eğitmek için halka açık bir kıyaslama olan NanoGPT hızlı koşusuydu. Model, PowerCool adı verilen bir güç yasası öğrenme oranı bekleme süresi geliştirdi ve OpenAI bunun önemli bir iyileşme sağladığını söylüyor.
OpenAI çekme isteğini hızlı bir şekilde kapattı, ancak birden fazla katılımcı tekniği zaten görmüş ve daha sonraki gönderimlerde kullanmıştı. PR'yi kaldırmak, okuyucuların ondan öğrendiklerini ortadan kaldırmadı. Bu, serbest bırakılan ajanlar için ölçülen bir başarısızlık oranı değil, bizzat bildirilen bir dahili olaydı. OpenAI modele isim vermedi veya sandbox güvenlik açığını açıklamadı. Bu sınırlamalara rağmen olay, güvenlik incelemesine bir değişkeni dahil ediyor: modelin denemeye ne kadar süre devam edebileceği. Daha önceki modeller çevresel sınırlamalara ulaşmış ve çekme isteği adımından vazgeçmişti. Bu model çok daha uzun süre bağımsız olarak çalışacak şekilde tasarlandı, bu yüzden bir yol bulana kadar denemeye devam etti. Bir aracının zor bir yapıdaki hataları ayıklamasına veya bir araştırma görevini sürdürmesine olanak tanıyan ısrar, aynı zamanda ona zayıf bir sınırı araştırmak için daha fazla fırsat verir. Çalışma zamanı faturalandırmanın yanı sıra güvenliği de etkiler.