Google: Gemini Mayıs'taki Güvenlik Testinde 3 Gerçek Şirketi Hack’ledi

  • Google Gemini, mayıs ayındaki güvenlik testinde üç gerçek şirket sistemine ulaştı.
  • Model şifreleri tahmin etti ve çevrimiçi kimlik bilgilerini buldu. Her seferinde durdu.
  • OpenAI, Anthropic ve Meta bu yılın başında benzer olaylar açıkladı.
Promo

Önde gelen dört yapay zeka laboratuvarı, geliştirdikleri modellerin açık internete ulaşıp gerçek şirketlerin sistemlerine eriştiğini doğruladı. Google da o listeye katıldı: Şirketin kendi olayları gerçekleşeli yaklaşık dört ay olmuştu.

Mayıs ayındaki bir değerlendirme sırasında Gemini, üç gerçek şirketin sistemine erişiyor. Dikkat çekici şekilde model, her üç vakada da duruyor.

Google’ın Gemini Modeli Testte Üç Şirketin Sistemine Nasıl Sızdı?

Olay, Irregular tarafından düzenlenen bir “capture-the-flag” güvenlik tatbikatı sırasında yaşanıyor. Normalde modelin internete erişimi yoktu. Ancak test ortamındaki bir hata, modele internete erişim hakkı tanıdı.

The Wall Street Journal’ın aktardığına göre bir olayda model, korumalı bir sisteme şifreleri tahmin ederek girmeyi başarıyor. Diğer iki durumda ise model, herkese açık bir depoda bulduğu giriş bilgileriyle korumalı sistemlere erişim sağladı.

Google’ın güvenlik mühendisliğinden sorumlu başkan yardımcısı Heather Adkins, etkilenen üç şirkete olay hakkında bilgi verdiklerini belirtti.

Sponsorlu
Sponsorlu

‘Üç şirketin durumdan haberdar edilmesini sağladık ve artık uyguladıkları test süreçlerindeki değişiklikler için eğitim ortağımızla birlikte çalıştık’ dedi.

Son dakika gelişmeler için bizi X’te takip edin

Dört Laboratuvar, Ortak Bir Sorun

Google, ajanların gerçek şirket sistemlerine ulaştıklarını fark ettiklerinde faaliyetlerini kendiliklerinden durduklarını açıkladı.

Adkins bir açıklamasında şu ifadeleri kullandı: ‘Standart bir değerlendirmede model, internetten herkese açık bilgileri buldu ve testin bir parçası olduğunu düşündüğü sitelerde şifre tahminleri yaparak sisteme erişim sağladı.’

Şirket, bu davranışın modelde bir uyumsuzluk örneği olmadığını ve kamuya açıklanmasını gerektirecek bir durum yaşanmadığını vurguladı. Gemini’nın güvenlik önlemleri başarılı şekilde devreye girdi.

Irregular adına konuşan bir sözcü, yaşananların diğer yapay zeka laboratuvarlarını da etkileyen aynı sorunun parçası olduğunu paylaştı. Irregular, temmuz ayı sonunda ilgili laboratuvarlara bilgi verildiğini açıkladı. Sözcü, kendi taraflarında var olan bilinen sorunların haftalar önce giderildiğini de ekledi.

Bu gelişmeyle birlikte Google, yıl içerisinde test ortamlarından modellerinin kaçtığını açıklayan OpenAI, Anthropic ve Meta ile aynı safta yer aldı.

OpenAI, temmuzda modellerinin test “sandbox” ortamından çıkıp Hugging Face platformunda ihlale yol açtığını açıklamıştı. Anthropic 141.000’den fazla kontrol gerçekleştirdi ve üç kendi olayını ortaya çıkardı. Meta ise ağustos ayında benzer bir olayı bildirdi.

Uzman yorumları izlemek için YouTube kanalımıza abone olun

Feragatname

BeInCrypto, tarafsız ve şeffaf habercilik ilkesine bağlıdır. Bu haber makalesi, doğru ve güncel bilgi sunmayı amaçlamaktadır. Bununla birlikte, okuyucuların bilgileri bağımsız olarak doğrulamaları ve bu içeriğe dayanarak herhangi bir karar almadan önce bir uzmana danışmaları tavsiye edilir. Lütfen Şartlar ve Koşullar, Gizlilik Politikası ve Sorumluluk Reddi Beyanları belgelerimizin güncellendiğini unutmayın.

Sponsorlu
Sponsorlu