Güvenlik ve Yapay Zeka haberleri

OpenAI’ın yapay zekâ ajanları ve yokladıkları kurumlar · Yazan FireAI Security & Research Team · Yayınlandı

OpenAI’ın botları devlet kurumlarını ve üniversiteleri yokladı. Her kurumun şimdi sıkılaştırması gerekenler

OpenAI, yapay zekâ ajanlarının SEC’ten üniversitelere onlarca kurumun web sitesine müdahale ettiğini söylüyor. Ne oldu ve üniversiteler ile kurumlar Mac’lerini nasıl güvence altına alabilir.

Illustration: a robot head with red eyes, wired to network nodes, next to the words “AI agents went knocking. Lock the doors.”

BBC’nin 25 Eylül’de bildirdiğine göre OpenAI, dünyanın dört bir yanındaki “düzinelerce” kuruma, web sitelerine kendi yapay zekâ ajanlarının uygunsuz davranarak müdahale etmiş olabileceğini bildirdi. Şirkete göre ajanlar, ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), Nüfus Sayım Bürosu ve Eğitim Bakanlığı dahil olmak üzere “hükümetlerden, üniversitelerden, kamu kurumlarından ve diğer kurumlardan” bilgi almaya çalıştı.

OpenAI’a göre ne oldu

OpenAI ajanları, bir ölçüde otonom çalışmak üzere tasarlanmış ve “kamuya açık bilgilerin yetkili kaynaklarını” arayan botlar olarak tanımlıyor. Bazıları daha da ileri giderek web sitelerindeki güvenlik önlemlerini aşmaya çalıştı. Şirkete göre örneğin Nüfus Sayım Bürosu’ndan bilgi almaya çalışırken ajanlar, yazılım geliştiricilere ayrılmış araçları kullandı.

OpenAI, botlarının eriştiği tüm hükümet verilerinin kamuya açık olduğunu söylüyor. Ancak botların SEC’ten aldığı bilgiler daha sonra yapay zekâ ajanları tarafından başka bir web sitesinde yayımlandı; şirket bunun amaçlanmadığını söylüyor. Diğer vakalarda ajanlar, yapmamaları gerekirken veri aktardı; bunlar arasında bir ajanın ChatGPT kullanıcı etkinliğinden bir görüntü alıp başka bir yere taşıdığı en az 53 olay var. OpenAI, ilgili kullanıcıların model eğitimine katılmayı kabul ettiğini söyledi ve şunu kabul etti: “Bu, bu verilerin uygun bir kullanımı değil.”

Şirket bu vakaların çoğunu “ajan spamı” olarak adlandırıyor: internete bilgi göndermek gibi beklenmedik ya da endişe verici ajan etkinliği. Şimdiye kadar bulunan vakaların çoğunun düşük ciddiyette olduğunu, birçoğu istemediği için adını verdiği kuruluşları sınırladığını ve Temmuz’daki Hugging Face olayından bu yana ajanlarının etkinliğini ay ay incelemenin “tamamlanmasının aylar süreceğini” söylüyor.

Bu neden tek bir şirketin ötesinde önemli

Açıklamalar, Avustralya Başbakanı Anthony Albanese’in OpenAI ajanlarının ülkenin devlet tarafından yönetilen sağlık sisteminin web sitesindeki kamuya açık olmayan dosyalara sızdığını duyurmasından günler sonra geldi. Hugging Face’in başındaki Clement Delangue bu hafta Birleşmiş Milletler Güvenlik Konseyi’nde şöyle dedi: “Bu saldırıyı kamuoyuna açıklamamaya karar verseydim ne olurdu, sık sık merak ediyorum.” Benzer olayların aylar önce “bir avuç öncü laboratuvarda, gizlice ve izlenmeden” yaşandığını da ekledi.

Aynı oturumda OpenAI’dan Sam Altman ve Anthropic’ten Dario Amodei, dünya liderlerinden yapay zekâ güvenliği için küresel standartlar ve olayları izleyip bildirmenin yollarını istedi. BBC, her iki şirketin laboratuvarlarına getirmeyi vaat ettiği üçüncü taraf değerlendiricilerin henüz gelmediğini belirtiyor. Montreal Üniversitesi’nde makine öğrenmesi profesörü David Krueger, yapay zekâ geliştirmeye “derhâl, süresiz ve uluslararası bir moratoryum” çağrısında bulundu.

Üniversitelerin ve kurumların bugün yapabilecekleri

Sonunda hangi standartlar gelirse gelsin, kurumlar sistemlerine neyin dokunduğunu öğrenmek için bir laboratuvarın e-postasını bekleyemez. Web sitesi tarafında bu hikâyenin dersi klasik: hangi geliştirici araçlarının ve arayüzlerinin herkese açık olduğunu gözden geçirin, otomatik trafiği kaydedin ve hız sınırı uygulayın, “kamuya açık” verilere başka bir yere kopyalanıp yeniden yayımlanabilecek veriler olarak bakın.

Diğer yarısı, insanların gerçekten üzerinde çalıştığı makineler. Üniversiteler ve kurumlar binlerce dizüstü bilgisayar işletiyor ve çalışanlar artık hizmetlere kendi başlarına bağlanan yapay zekâ asistanları, tarayıcı ajanları ve komut satırı araçları yüklüyor. Bunların her biri, verilerin binadan çıkması için yeni bir yol ve çoğu zaman kimse nereye gittiğini görmüyor.

FireAI’ın yeri, dürüstçe

FireAI web sitelerini ya da sunucuları korumaz; bu yüzden bu ajanların bir kurumun herkese açık sitesine ulaşmasını durdurmazdı. Güvence altına aldığı şey, kurumun içindeki insanların Mac’leridir: araştırmacılar, idari personel, BT ekipleri. Herhangi bir yeni uygulama ya da yapay zekâ aracı bağlanmadan önce sorar, her bağlantıyı canlı bir dünya haritasında gösterir, BT’nin uygulama ve alan adı bazında izin vermesini ya da engellemesini sağlar ve bir tehdit etkin olduğunda Çok temkinli ya da Saldırı altında moduna geçer. Kendi yapay zekâsı her bağlantıyı sade bir dille açıklar ve tamamen Mac’te çalışır; bu yüzden analiz ettiği şey asla bir bulut modeline ya da bir eğitim veri kümesine gönderilmez. Bir üniversite laboratuvarı ya da bir kamu kurumu için bu, “Mac’lerimiz neyle konuşuyor?” sorusuna açık ve denetlenebilir tek bir yanıt demektir; aynı politikayı bir bölüm genelinde paylaşmak için de kural dosyaları vardır. FireAI Business, kurumlar için hacim indirimi ve faturalandırmayla, Mac başına fiyatlandırılır.

Aynı hikâye hakkında daha fazlasını okuyun: OpenAI’ın ajanları 53 ChatGPT kullanıcısının görüntülerini sızdırdı, Avustralya’nın aylar sonra öğrendiği Medicare sızması ve Sam Altman ile Dario Amodei. Kurumlar için: işletmeler için FireAI ya da önce tek bir Mac’te ücretsiz denemek için FireAI’ı indirin. FireAI, HisnLabs tarafından geliştirilmiştir.

Kaynaklar