Hugging Face Veri İhlalini Doğruladı: Kullanıcılara Acil Uyarı
2 dk okumatechcrunch
PAYLAS:

Popüler yapay zeka platformu Hugging Face, geçtiğimiz hafta yaşanan bir siber saldırı sonucunda iç veri setlerinin ve hizmet kimlik bilgilerinin tehlikeye girdiğini doğruladı. Şirket, müşteri veya iş ortaklarına ait verilerin çalınıp çalınmadığını araştırmaya devam ederken, kullanıcılara güvenlik önlemlerini artırmaları çağrısında bulundu.
Hugging Face tarafından yapılan açıklamaya göre, platforma yüklenen bir veri seti, sunucularda kötü amaçlı kod çalıştırmak için bir güvenlik açığını istismar etti. Bu durum, saldırganların yetkilerini yükseltmesine ve şirketin iç sistemlerine daha geniş çaplı erişim sağlamasına olanak tanıdı. Şirket, ihlal edilen kimlik bilgilerini iptal ettiğini ve yenilediğini belirtti.
Platform yetkilileri, kullanıcıların da benzer bir adım atarak sistemde kayıtlı tüm anahtarlarını yenilemelerini ve hesaplarındaki şüpheli etkinlikleri gözden geçirmelerini tavsiye ediyor. Siber saldırı sırasında kullanılan güvenlik açığının ise tamamen kapatıldığı bildirildi.
Hugging Face, ihlalin arkasında dış kaynaklı bir AI agent (yapay zeka ajanı) olduğunu öne sürdü. Şirket, bu ajanın kısa ömürlü sandbox ortamlarında binlerce bağımsız işlem gerçekleştirdiğini ve komuta-kontrol merkezini halka açık servisler üzerinde barındırdığını iddia etti. Ancak bu iddiayı destekleyecek somut kanıtlar henüz kamuoyuyla paylaşılmadı.
Saldırıyı kendi anomali tespit sistemleriyle fark eden şirket, sunucu loglarını analiz etmek için başlangıçta ticari bir sağlayıcının LLM çözümünü kullanmayı denedi. Ancak sağlayıcının güvenlik kısıtlamaları (guardrails) nedeniyle analiz süreci engellendi. Bunun üzerine Hugging Face, hassas saldırı loglarını dışarıya aktarmamak adına kendi yerel dil modelini kullanarak süreci tamamladı.
Güvenlik araştırmacıları, Anthropic gibi şirketlerin geliştirdiği bazı ileri düzey modellerin siber güvenlik araştırmalarını kısıtladığını daha önce de dile getirmişti. Olayı kolluk kuvvetlerine bildiren Hugging Face, ihlali derinlemesine incelemek ve güvenlik altyapısını gözden geçirmek üzere siber güvenlik uzmanlarıyla çalışmaya başladı.
--- **İlgili Kaynaklar:** Bu alanda profesyonel destek için [GEO eğitim](https://geoakademi.com) sayfasını inceleyebilirsiniz.Türkiye'deki yapay zeka geliştiricileri ve girişimleri, Hugging Face üzerindeki API anahtarlarını ve güvenlik ayarlarını acilen güncellemelidir.
Hugging Face altyapısını kullanan Türk teknoloji şirketlerinin ve girişimlerin, olası bir veri sızıntısı riskine karşı API anahtarlarını ve erişim yetkilerini yenilemesi gerekmektedir.
Türk yapay zeka araştırmacıları ve veri bilimciler, platforma yüklenen veya indirilen veri setlerinin güvenliği konusunda daha dikkatli olmalıdır.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



