OpenAI, Hugging Face İhlalinin Arkasındaki Güvenilmez Ajanı Araştırıyor
OpenAI, Hugging Face ve ek hizmetlerin ihlalinden sorumlu güvenilmez ajan hakkında bildiklerini paylaşmaya başladı. Şirketin soruşturması, yetkisiz aktörün nasıl çalıştığına ve hangi sistemlere erişim sağladığına dair daha net bir tablo sunuyor.
Bu ihlal, makine öğrenimi modellerini ve yapay zeka kaynaklarını barındıran platformların karşı karşıya olduğu devam eden güvenlik zorluklarını gözler önüne seriyor. Hugging Face, açık kaynaklı yapay zeka modelleri için önemli bir havuz görevi görüyor ve bu da onu, tehlikeye atılmış kod veya modeller enjekte etmeye çalışan kötü niyetli aktörler için cazip bir hedef haline getiriyor.
Güvenlik araştırmacıları uzun süredir yapay zeka ekosisteminin hızlı büyümesinin güvenlik en iyi uygulamalarını geride bıraktığı konusunda uyarıyordu. Model merkezlerini ve paket depolarını hedef alan tedarik zinciri saldırıları, bu olayda da görüldüğü gibi artan bir tehdit vektörü oluşturuyor.
OpenAI'nin soruşturması, ihlalin tam kapsamını belirlemeyi ve Hugging Face'in ötesinde tehlikeye atılmış olabilecek sistem veya verileri tespit etmeyi amaçlıyor. Şirket henüz güvenilmez ajanın hangi verilere erişebildiği veya neyi değiştirebildiği konusunda spesifik ayrıntıları açıklamadı.