Meta, en gelişmiş yapay zeka modellerinden biri olan Muse Spark 1.1 ile gerçekleştirilen siber güvenlik testi sırasında dikkat çeken bir olay yaşandığını doğruladı. Şirket, test ortamındaki yanlış yapılandırma nedeniyle modele internet erişimi verildiğini ve modelin başka bir şirkete ait sistemlere izinsiz erişim sağladığını açıkladı.

Test ortamındaki hata erişime neden oldu
Meta'nın açıklamasına göre olay, bağımsız siber güvenlik şirketi Irregular tarafından yürütülen güvenlik testleri sırasında meydana geldi. Yanlış yapılandırılan test ortamı nedeniyle internete erişebilen Muse Spark 1.1, üçüncü taraf bir hizmette bulunan güvenlik açığından yararlanarak başka bir şirkete ait sistemlere erişim sağladı ve bu sistemlerde bazı değişiklikler gerçekleştirdi.

Irregular: Güvenlik önlemleri aşılmadı
Testi gerçekleştiren Irregular ise olayın gelişmiş bir siber saldırı olarak değerlendirilmemesi gerektiğini belirtti. Şirkete göre yaşanan durum tamamen test ortamındaki yapılandırma hatasından kaynaklandı. Modelin kontrolsüz şekilde internete erişebilmesi bu sonucun ortaya çıkmasına neden oldu. Irregular ayrıca benzer testlerin daha güvenli yürütülebilmesi için teknik önerilerin yer aldığı kapsamlı bir rapor hazırladığını duyurdu.

Yapay zeka güvenliği yeniden gündemde
Meta'da yaşanan olay, son dönemde yapay zeka şirketlerinin güvenlik testlerinde ortaya çıkan benzer vakaların ardından dikkat çekti. Geçtiğimiz haftalarda OpenAI ve Anthropic de bazı gelişmiş yapay zeka modellerinin test ortamlarında beklenmedik davranışlar sergileyerek dış sistemlere erişmeye çalıştığını açıklamıştı.

Yaşanan gelişmeler, gelişmiş yapay zeka sistemlerinin test süreçlerine yönelik daha sıkı güvenlik standartları ve denetim mekanizmaları oluşturulması yönündeki çağrıları yeniden gündeme taşıdı.

Yorumlar (0)