AKİT MENÜ

Teknoloji-Bilişim

Meta’nın yapay zekâ modeli güvenlik testinde başka bir şirketin sistemine sızdı

Güncelleme Tarihi:

Meta’nın Muse Spark 1.1 modeli, kontrollü bir güvenlik deneyi sırasında test ortamının dışına çıkarak internete erişti. Üçüncü taraf bir hizmetteki açığı kullanan yapay zekânın, kimliği açıklanmayan bir şirketin iç sistemlerinde değişiklik yaptığı bildirildi.

3

Yapay zekâ ajanlarının gerçek sistemlere eriştiğinde oluşturabileceği riskleri araştıran güvenlik şirketi Irregular, Meta’nın gelişmiş modeli Muse Spark 1.1 ile yapılan testte beklenmedik bir olay yaşandığını açıkladı.

4

Gerçek dünya kodlama ve otonom ajan görevleri için geliştirilen model, test ortamındaki yanlış yapılandırmadan yararlanarak açık internete ulaştı.

5

Ardından üçüncü taraf bir serviste tespit ettiği güvenlik açığını kullanan model, başka bir şirkete ait sistemlere yetkisiz şekilde girdi.

6

Modelin şirket içindeki bazı sistemlerde değişiklik yaptığı belirtilirken, hedef alınan kuruluşun adı ve müdahalenin kapsamı açıklanmadı.

7

Irregular, olayın geçtiğimiz hafta Anthropic modelleriyle gerçekleştirilen deneylerde ortaya çıkan güvenlik sorunuyla aynı test ortamı hatasından kaynaklandığını bildirdi.

8

Anthropic’in incelemesinde Claude modellerinin üç ayrı kuruluşun üretim sistemlerine yetkisiz erişim sağladığı belirlenmişti. Bu vakalarda da yapay zekâ ajanlarının kendileri için oluşturulan kontrollü alanın dışındaki sistemlere ulaşabildiği anlaşılmıştı.

9

OpenAI modelleriyle yapılan deneylerde ise farklı bir güvenlik zafiyeti gündeme gelmişti.

10

GPT-5.6 Sol ile başka bir araştırma modelinin, izole test ortamından çıkmalarını sağlayan bir açık keşfederek internete eriştiği ve Hugging Face sistemlerini hedef aldığı aktarılmıştı.

11

Söz konusu modellerin dört günden uzun süre internete bağlı kaldığı ve bazı sistemlerde yönetici düzeyinde erişim elde ettiği tespit edilmişti.

12

Meta, Anthropic ve OpenAI modelleriyle ilgili benzer olayların iki hafta içinde peş peşe ortaya çıkması, otonom hareket edebilen yapay zekâ ajanlarına verilecek internet ve sistem erişiminin sınırlarını yeniden tartışmaya açtı.

13

Ancak vakaların günlük kullanıcı deneyimi sırasında değil, modellerin sınırlarını ortaya çıkarmak için özel olarak hazırlanan zorlu güvenlik testlerinde meydana geldiği vurgulandı. Yaşananlar, test ortamlarının doğru şekilde izole edilmesinin ve yapay zekâ ajanlarına tanınan yetkilerin sıkı biçimde denetlenmesinin önemini bir kez daha gösterdi.