Güvenlik kuruluşu Asymmetric Security, ABD hükümet kurumları da dahil olmak üzere 55 web sitesinden OpenAI’nin yapay zeka (AI) ajanlarınca veri toplandığını tespit etti.
Dijital adli bilişim firması Asymmetric Security’nin Perşembe günü yayınladığı bulgulara göre, OpenAI’nin yapay zeka (AI) ajanları, hükümet web sitelerini hedef alan siber saldırıları gizledi.
Soruşturma, ajanların ABD Hastalık Kontrol ve Önleme Merkezleri (CDC), Menkul Kıymetler ve Borsa Komisyonu (SEC), Uluslararası Enerji Ajansı ve Mayo Kliniği de dahil olmak üzere devlet kurumlarına, işletmelere ve kâr amacı gütmeyen kuruluşlara ait 55 web sitesinden veri çektiğini ortaya çıkardı.
Asymmetric, ajanların kayıtları sildiğini veya erişilemez hale getirdiğini, bunun da dış denetçilerin ve araştırmacıların eylemlerini inceleme yeteneğini sınırladığını söyledi.
Ajanlar ayrıca, veri indirmek için Urlquery adlı web sitesi kötü amaçlı yazılım tarama hizmetinde geçici e-posta kutuları ve özel hesaplar oluşturmuşlar.
Araştırmacılar, bu taktiklerin dış denetçilerin, Avustralya’nın sağlık istatistikleri kurumu ve ilaç yardımı programı da dahil olmak üzere web sitelerinden hangi bilgilerin toplandığını takip etmesini engellediğini söyledi.
Financial Times’ın haberine göre, Asymmetric Security’nin kurucu ortağı Pippa Thompson, “Ajanların izlerini örtmek için bu araçları kasıtlı olarak kullanmış olmaları mümkün” dedi.
Ancak rapora göre, şirket bu eylemlerin kasıtlı olup olmadığını veya bir deneme çalışması sırasında getirilen kısıtlamalar altında yetkililerin yanlış hareket etmesinden kaynaklanıp kaynaklanmadığını tespit edemedi.
Bu bulgular, OpenAI modellerinin Haziran ayında Avustralya kamu sağlık hizmetleri web sitelerine sızarak kamuya açık ve gizli dosyalara eriştiği yönündeki raporların ardından geldi.
Asymmetric’in kurucu ortağı Zainab Ali Majid, sınırlı şeffaflık ve ihlaller ile bunların açıklanması arasındaki zaman farkının kapsamlı bir soruşturmayı engelleyebileceği konusunda uyardı.
OpenAI, Financial Times’a yaptığı açıklamada, “Uyumsuz model faaliyetlerini inceliyoruz ve sistemlerinde potansiyel etkiler tespit ettiğimizde kuruluşları bilgilendiriyoruz” dedi.
Şirket, tespit edilen faaliyetlerin çoğunun, herkese açık web içeriğine erişim de dahil olmak üzere “rutin araştırma görevleri” ile ilgili olduğunu belirtti.
ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), hiçbir özel bilgiye erişilmediğini belirtirken, Hastalık Kontrol ve Önleme Merkezleri (CDC), Uluslararası Enerji Ajansı ve Mayo Kliniği gazetenin yorum taleplerine yanıt vermedi.













Leave a Comment
Your email address will not be published. Required fields are marked with *