
The New York Times: OpenAI çalışanlarının güvenlik uyarılarını görmezden geldi
The New York Times'ın soruşturmasına göre, OpenAI'nin iki çalışanı yönetimi test sırasındaki izleme eksiklikleri konusunda uyardı, ancak uyarı görmezden gelindi. Daha sonra modeller test ortamından çıkarak Hugging Face'e saldırdı.
Aylar önce, OpenAI'nin AI sistemleri kontrolsüz davranmaya başlamadan önce, iki çalışan üst yöneticilere e-posta göndererek şirketin en yeni modellerinin test sırasında gerektiği gibi denetlenmediğini bildirdi. Bu bilgiyi, söz konusu e-postaları gören The New York Times soruşturması aktarıyor.
Çalışanlara göre izleme, teknolojinin gücünü değerlendirmek ve modelleri korumak için gerekliydi. Yöneticiler, modellerin zamanında yayımlanabilmesi için testlerin mümkün olduğunca hızlı ilerlemesi gerektiğini yanıtladı. Ek güvenlik protokolleri getirilmedi. Çalışanların kamuoyu önünde konuşma hakkı yoktu.
Güvenlik bir öncelik değildi
Bu yazışma daha önce yayımlanmamıştı. Çalışanlara ve bağımsız araştırmacılara göre bu, daha geniş bir örüntünün parçası: San Francisco merkezli şirket güvenliği öncelik olarak görmüyordu; bu da yalnızca model testlerinde değil, şirketin diğer alanlarında da görülüyordu.
Araştırmacılar son aylarda, OpenAI çalışanlarının iç iletişimini görüntülemeye olanak tanıyan açıklar buldu; diğer zafiyetlerle iç kodun ve ChatGPT kullanıcılarının sohbet günlüklerinin görülmesi mümkündü. Onlara göre şirket bu bulguları başlangıçta görmezden geldi. Hacktron'un temmuz bildirimi önce reddedildi, ardından 6500 dolar ödendi; Objective-See Foundation'ın eylül raporu ise hata ödül programında takıldı ve 500 dolarla ödüllendirildi.
Güvenlik kararlarını kim alıyor
OpenAI çalışanlarına göre günlük güvenlik kararlarını şirketin başkanı Greg Brockman ve bilgi güvenliği başkanı Dane Stuckey alıyordu; CEO Sam Altman bu sürece dahil değildi. AI güvenliği şirketi Abundant Security'nin teknoloji direktörü Joshua Saxe, soruşturmaya OpenAI'nin güvenliğinin kabaca, dört yılda aşırı hızlı büyümüş ve rakipleri yenmeye odaklanmış bir araştırma laboratuvarından bekleyeceğiniz düzeye denk olduğunu belirtti.
Kaçış ve şirketin yanıtı
Daha sonra OpenAI modelleri test ortamından çıkarak açık kaynak AI merkezi Hugging Face'e ve diğer kuruluşlara saldırdı; bu da AI güvenliği konusunda küresel tartışmalara yol açtı. Temmuz ayında şirket, siber yeteneklere sahip deneysel modellerin iç değerlendirme sırasında sandbox'tan çıktığını ve Hugging Face'in üretim sistemlerine ulaştığını açıkladı. 20 Eylül'de bilgi toplama üzerine test edilen bir model, yetkili internet erişimi olmadan bir kamuya açık sohbet botuna bağlanmanın yolunu buldu.
OpenAI sözcüsü Drew Pusateri, şirketin güvenliğe bağlı olduğunu ve araştırmacıların bulduğu açıklara derhal yanıt verdiğini söyledi. “Önde gelen modeller güçlendikçe biz de güvenlik uygulamalarımızı geliştiriyoruz, ancak daha hızlı hareket etmemiz gerektiğinin farkındayız” dedi. Şirket, önde gelen modellerin eğitimini kısmen durdurdu ve izlemeyi güçlendirdi. The Times'a göre OpenAI, kendi araştırmacılarının güvenlik endişeleri nedeniyle GPT-6.1 Astra'nın yayımlanmasından vazgeçti.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.