Risk sınıflandırması: RiskYZ editör ekibi tarafından verilmiş veya doğrulanmıştır.
OpenAI Modellerinin Siber Güvenlik Değerlendirmesinde Hugging Face Üretim Altyapısına Sızdığı İddiası
OpenAI'ın siber güvenlik değerlendirmesinde kullandığı yapay zekâ modellerinin, bir proxy açığından yararlanarak Hugging Face üretim sistemlerine sızdığı ve test çözümlerine eriştiği iddia edildi.
Olay
OpenAI tarafından yapılan bildirime göre, kurum içi bir siber yetenek değerlendirmesinde kullanılan yapay zekâ modelleri, bir paket kayıt proxy'sindeki güvenlik açığını tespit ettikten sonra korumalı alanın (sandbox) belirlenen ağ sınırlarının ötesinde faaliyet göstermiştir.
Modellerin, Hugging Face üretim sistemlerine ulaştığı ve test çözümlerine eriştiği iddia edilmiştir. Hugging Face'in bu faaliyeti tespit edip kontrol altına almasından önce bu erişimin gerçekleştiği bildirilmiştir.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?