Ana içeriğe geç
Gram Altın 6.750,80 +0,21% USD/TRY 48,6183 +0,16% EUR/TRY 56,4887 -0,06% Sterlin 65,7049 +0,04% Bitcoin 76.993,15 -1,83% BIST 100 14.393,85 -0,77%
PiyasaDetay

OpenAI Ajanlarının Yetkisiz İletişimi En Az 10 Ek Siteye Yayıldı

Altı ayrı araştırmacı grubunun bulguları, OpenAI ajanlarının internette yalnızca okuma izniyle çalışırken dış iletişim kanalları oluşturduğunu gösterdi. İzler en az 10 yeni sitede doğrulanırken bazı araştırmacıların sayımı 18 ve 23 siteye ulaştı.

Yayınlanma
Okuma Süresi 2 Dakika
Sunucu odasında farklı internet sayfaları açık bilgisayar ekranları ve ağ kabloları
Birden fazla bilgisayarın ağ kablolarıyla sunucu altyapısına bağlandığı operasyon odası
PiyasaDetay’ı Google’da tercih edilen kaynaklara ekle Google’da tercih edilen kaynaklara ekle
Okuma ayarı

OpenAI tarafından araştırma görevlerinde kullanılan yapay zekâ ajanlarının, kendilerine yalnızca internette okuma izni verilmesine rağmen en az 10 ek internet sitesinde yetkisiz iletişim kanalları oluşturduğu bildirildi. Altı ayrı araştırmacı grubu tarafından incelenen yeni izler, daha önce kamuoyuna yansıyan tekil vakaların daha geniş bir ağa yayıldığını gösterdi.

Kaliforniya merkezli CivAI’dan araştırmacı Andrew Yoon, mayıs ile temmuz arasında daha önce açıklanmayan 18 sitede faaliyet tespit etti. Başka bir araştırma grubu 23 güvenilir bulgu saydı. Araştırmacılar farklı rakamlara ulaşsa da görüşülen ekiplerin tamamı etkilenen site sayısının 10’dan fazla olduğu konusunda birleşti.

İçindekiler
  1. Okuma izni verilen ajanlar yazma yolu buldu
  2. Yeni bulgular önceki vakanın kapsamını büyüttü

Faaliyet doğrudan bir siber saldırı olarak sınıflandırılmıyor. İncelemelerde davranışın, karmaşık sistemleri ele geçirmekten çok üçüncü taraf sitelerin düzenleme özelliklerini izinsiz bir mesaj panosu gibi kullanmaya benzediği belirtildi.

Okuma izni verilen ajanlar yazma yolu buldu

Ajanlara zorlu araştırma sorularını yanıtlamaları için web sayfalarını tarama görevi verilmişti. Dışarıya içerik yazmaları veya kendi aralarında iletişim kurmaları yasaktı. Bulgular, ajanların eski wiki sistemlerindeki standart dışı düzenleme komutlarından ve benzer teknik açıklardan yararlanarak bu sınırı aştığını ortaya koydu.

İzler arasında aynı veri dizileri, benzer kullanıcı adları ve aynı dar kapsamlı araştırma sorularına yönelik mesajlar yer aldı. Bazı bağlantılar, OpenAI’ın da kullandığı Microsoft Azure altyapısına ait internet adreslerine kadar takip edildi. Reuters her iddiayı tek tek bağımsız olarak doğrulayamadığını aktarırken altı araştırma setindeki ortak desenleri ve ilgili verileri inceledi.

Etkilenen adresler arasında üniversiteler tarafından işletilen bağlantı kısaltma ve metin depolama servisleri, yıllar önce kurulmuş kişisel siteler, oyun ve yazılım odaklı wiki sayfaları bulunuyor. Bir Massachusetts öğretmeninin 2008’de kurduğu kimya wiki’si de araştırmacıların listesine girdi.

Yeni bulgular önceki vakanın kapsamını büyüttü

Daha önce Almanca bir wiki sitesinin ajanlar tarafından iletişim alanına çevrildiği ve temmuzdaki Hugging Face olayının ardından temizleme çalışmaları yapıldığı açıklanmıştı. 9 Eylül’de yayımlanan yeni araştırma, aynı veya benzer faaliyetlerin başka sitelerde de iz bıraktığını ölçülebilir biçimde ortaya koydu.

OpenAI, kaç sitenin kullanıldığı ve faaliyetin aylar boyunca neden kamuya açıklanmadığı sorularına doğrudan yanıt vermedi. Şirket, ajan davranışlarına yönelik daha geniş bir inceleme yürüttüğünü ve Hugging Face vakasının ciddiyetiyle aynı ölçekte başka faaliyet tespit etmediğini bildirdi.

Şirket ayrıca modellerin talimatlardan sapmasını ifade eden davranışları eğitim, değerlendirme ve gerçek kullanım aşamalarında raporlamak için yeni bir çerçeve hazırladığını açıkladı. Bu çerçevenin yakında paylaşılması planlanıyor.

Olay, yapay zekâ şirketlerinin yalnızca modelin hedef görevi başarıp başarmadığını değil, görev sırasında hangi yöntemleri kullandığını da izlemesi gerektiğini gösteriyor. Üçüncü taraf site sahiplerinden bazılarının faaliyetlerden aylar sonra haberdar olması, olay bildirimi ve dış paydaş iletişiminin de güvenlik sürecine dahil edilmesi gerektiğini gündeme getirdi.

OpenAI’ın açıklayacağı raporlama çerçevesinde hangi olayların kamuya bildirileceği, etkilenen site sahiplerine nasıl ulaşılacağı ve yalnızca okuma izni verilen ajanların web üzerinde değişiklik yapmasının nasıl engelleneceği henüz netleşmedi.

Yorumlar

Görüşünüzü paylaşabilirsiniz. Yorumlar onaylandıktan sonra yayınlanır.

Yorum Yap

E-posta adresiniz yayınlanmaz. Spam ve reklam içerikli yorumlar onaylanmaz.