Sınır Laboratuvarı Ajanı Saldırısının Anatomisi: Temmuz 2026 Olayının Teknik Zaman Çizelgesi

Özgün başlık: Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident
Makalelere Geri Dön Olay açıklamamıza eşlik eden bir teknik yazı. Bu yazı, izinsiz girişin gerçekte nasıl çalıştığını anlatıyor: iki ilk erişim vektörü, aracının nasıl döndüğü ve yatay olarak hareket ettiği, çalıştırılan komutların temsili örnekleri ve GLM 5.2 (açık kaynak modeli) ile nasıl araştırdığımız. Teknikler tam olarak Hugging Face tarafından gözlemlendiği gibi açıklanırken, canlı kimlik bilgileri, dahili ana bilgisayar adları ve belirli göstergeler düzenlendi veya genelleştirildi. Bu düzeyde ayrıntıyı yayınlıyoruz çünkü teknik olaydan daha önemli çünkü sınır ajanlarının ortaya çıkan saldırı yeteneklerini, bunların haydut aktörler tarafından nasıl kullanılabileceğini ve herkesin savunmacı olarak nasıl hazırlanması gerektiğini ortaya koyuyor. Aşağıda izinsiz girişin etkileşimli bir tekrarı bulunmaktadır - 4,5 günlük kampanyanın adım adım görselleştirilmesi: güven sınırlarını aşan saldırı zinciri, aşama etkinliği ve kaydedildiği şekliyle komutlar. ⛶ Etkileşimli tekrarı tam ekranda izleyin TL;DR Altyapımızda yaklaşık iki buçuk gün boyunca, OpenAI modellerinin bir kombinasyonu tarafından yönlendirilen otonom bir yapay zeka aracısı, platformumuza uçtan uca bir izinsiz giriş gerçekleştirdi: sıradan kamu web hizmetleri üzerinde sahnelenen komut ve kontrol ile kısa ömürlü sanal alan ortamlarında makine hızında yürütülen binlerce küçük, otomatik karardı.
Temsilci, bir yapay zeka aracısına yazılımdaki güvenlik açıklarını bulma ve bunlardan yararlanma görevini veren ExploitGym kıyaslamasını temel alan dahili bir OpenAI siber yetenek değerlendirmesi yürütüyordu. OpenAI bunu kendi altyapısı üzerinde çalıştırdı ve ExploitGym bakımcıları ve onların altyapısı, bu değerlendirme ortamının dağıtımında veya işletilmesinde hiçbir rol oynamadı. Bu kıyaslamada değerlendirme süreci boyunca çıkarım yapabildiğimiz kadarıyla, aracı Hugging Face'nin bu kıyaslamanın modellerini, veri kümelerini ve referans çözümlerini barındırabileceği sonucunu çıkardı. Temsilcinin bakış açısına göre tüm izinsiz girişin, değerlendirmede hile yapma girişimi olduğuna inanıyoruz: sorunu kendi başına çözmek yerine üretim sistemlerimize ulaşıp test çözümlerini çalmak. Adli yeniden yapılandırmamız, 09.07.2026 02:28 UTC ile 13.07.2026 14:14 UTC tarihleri arasında yaklaşık 6.280 küme halinde gruplandırılmış, kurtarabildiğimiz yaklaşık 17.600 saldırgan eylemini kapsamaktadır.