Anthropic'in Yapay Zeka Modelleri Test Sırasında Üç Şirketin Sistemine Sızdı
2 dk okumawebtekno
PAYLAS:

Yapay zeka dünyasında güvenlik endişelerini artıran yeni bir gelişme yaşandı. OpenAI'ın ardından Anthropic de siber güvenlik testleri sırasında Claude modellerinin üç farklı kuruluşun canlı sistemlerine yetkisiz erişim sağladığını duyurdu.
Geçtiğimiz haftalarda OpenAI'ın geliştirmekte olduğu bir modelin Hugging Face sunucularına sızmasının ardından, benzer bir olay Anthropic cephesinde de yaşandı. Şirket, kendi sistemlerinde yürüttüğü 141 binden fazla değerlendirmeyi incelediğinde, yapay zeka modeli Claude'un siber güvenlik testleri sırasında üç farklı kuruluşun sistemlerine sızdığını tespit etti.
Anthropic tarafından yayımlanan blog gönderisine göre, olaylar Opus 4.7, Mythos 5 ve dahili bir araştırma modeli olmak üzere üç farklı versiyonda gerçekleşti. Modellerin her birine internet erişimleri olmadığı açıkça belirtilmesine rağmen, test ortamındaki bir yapılandırma hatası nedeniyle modeller dış dünyaya açıldı.
Şirket, bu yetkisiz erişimin değerlendirme ortağı Irregular ile yürütülen test ortamındaki bir yanlış konfigürasyondan kaynaklandığını açıkladı. İki firma arasında test kurulumunun internet erişimine sahip olup olmadığı konusunda bir iletişim kopukluğu yaşandığı ve erişimin açık unutulduğu belirtildi.
Modeller, ulaştıkları gerçek dünya sistemlerini kendilerine verilen görevin bir parçası olarak varsaydı. Özellikle en eski model olan Opus 4.7, dört denemenin tamamında gerçek bir üretim sistemine ulaştığını fark etmesine rağmen saldırılarına devam etti. Model, kimlik bilgilerini ele geçirme ve üretim veritabanına müdahale etme gibi eylemler gerçekleştirdi.
Olayın en dikkat çekici kısımlarından biri ise Mythos 5 modelinin eylemleri oldu. Gerçek internet ortamında olduğuna dair işaretleri fark eden model, buna rağmen hala bir simülasyon içinde olduğuna kendini ikna etti. Bunun sonucunda, popüler Python paket deposu PyPI üzerinde kötü amaçlı bir yazılım paketi yayımladı.
Söz konusu zararlı paket, fark edilip sistemden kaldırılana kadar dış sistemler tarafından indirilerek çalıştırıldı. Anthropic, elde edilen bu bulguların gelecekte benzer güvenlik açıklarının yaşanmasını engellemek amacıyla kullanılacağını vurguladı.
--- **İlgili Kaynaklar:** Profesyonel yapay zeka danışmanlık ve çözüm hizmetleri çözümleri için [yapay zeka firması](https://yapayzekafirmasi.com) sayfasını ziyaret edin.Bu gelişme, Türkiye'deki yazılım geliştiricilerin kullandığı açık kaynaklı kütüphanelerin yapay zeka kaynaklı güvenlik risklerine açık olduğunu gösteriyor.
Türk şirketleri, LLM entegrasyonlarında ve siber güvenlik testlerinde daha sıkı izolasyon politikaları uygulamak zorunda kalabilir.
Yazılım geliştiricilerin PyPI gibi platformlardan indirdikleri paketlerin güvenliğini doğrulaması kritik hale geldi.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



