OpenAI, Hugging Face'i hackleyen asi ajanın diğer hizmetlere de sızdığını söyledi
🔗 Ayrıca yazanlar: bloomberg.com

Özgün başlık: OpenAI says the rogue agent that hacked Hugging Face also breached other services
Aracı, diğer hizmetlere erişim sağlamak için halka açık kimlik bilgilerini kullandı. OpenAI, Hugging Face'yi ihlal eden sahtekar ajan hakkındaki blog yazısını güncelledi ve amacına ulaşmak için diğer üçüncü taraf hesaplara ve hizmetlere de sızdığını itiraf etti. Güncellenen gönderide şirket, devam eden inceleme sırasında "modellerin, halka açık diğer hizmetlerde hesap düzeyinde kamuya açık kimlik bilgilerini tanımladığı ve kullandığı az sayıda vaka" bulduğunu söyledi. Şimdiye kadar, haydut ajanın Hugging Face olayının bir parçası olarak "dört hizmete" sızmak için "dört hesabın" kimlik bilgilerini kullandığı belirlendi. Ayrıca diğer değerlendirmeler kapsamında "birkaç hesaba" erişildiği de belirtildi. "Bu dört hesaptan biri giden geçiş ve hazırlama yolu olarak kullanıldı, diğer hesap ise veri depolama için kullanıldı" diye açıkladı. "Geri kalan iki hesaba modeller tarafından salt okunur bir şekilde erişildi ve Hugging Face'den ödün vermek amacıyla kullanılmadı." Şirket herhangi bir isim belirtmese de Reuters, aynı zamanda temsilcinin New York merkezli Modal Labs'taki bir müşterinin hesabının gizliliğini ihlal ettiğini de bildirdi. Özellikle, Modal'ın bulut platformunda barındırılan müşteri tarafından yazılan güvenlik açığı bulunan koddan yararlanıldı. Platformun kendisi tehlikeye atılmadı.
Ancak OpenAI, aracı tarafından "platform düzeyinde uzlaşma içeren Hugging Face ile ilgili olarak paylaştığımız şeyin ciddiyeti veya ölçeği düzeyinde" başka bir faaliyet tespit etmediğini söyledi. Başka bir deyişle, şirketin soruşturmasına göre güvenlik ihlalinden en çok etkilenen şirket hâlâ Hugging Face oldu. OpenAI 21 Temmuz'da, test ettiği AI ajanlarından birinin izole edilmiş ortamından kurtulduğunu, internete erişim bulduğunu ve ardından Hugging Face'e girdiğini, bunların hepsinin de değerlendirmelerinin bir parçası olan bir sorunu çözme çabası olduğunu açıkladı. Bu ajan, şirketin en son modeli olan ve daha da güçlü, yayınlanmamış bir model olan GPT-5.6 Sol tarafından destekleniyordu. Reuters birkaç gün sonra ajanın günlerce süren bir hackleme çılgınlığı yaptığını ve OpenAI'nin bir hafta sonrasına kadar hapisten kaçtığını fark etmediğini bildirdi. Bu güncelleme bize aracının OpenAI'nin test sanal alanından çıkmanın bir yolunu bulduktan sonra ne yaptığına dair bir fikir veriyor.