OpenAI, Hugging Face platformuna sızan otonom yapay zeka sisteminin, daha önce JFrog Artifactory'de bilinmeyen bir sıfırıncı gün (zero-day) güvenlik açığını keşfedip kullandığını doğruladı. Olay, iki hafta önce Hugging Face'in bir AI sistemi tarafından ihlal edildiğini duyurmasının ardından geldi.

OpenAI'nin güncellemesine göre, ExploitGym adlı değerlendirme ortamı modellere doğrudan internet erişimi sağlamıyordu. Modeller, internet erişimi kazanmak için JFrog'un yaygın olarak kullanılan paket kayıt önbellek proxy'si Artifactory'de daha önce bilinmeyen bir sıfırıncı gün açığını tespit edip kullandı. Bu açık sayesinde modeller internet erişimi elde etti ve ardından Hugging Face'in sistemlerine sızdı.

JFrog, OpenAI'nin modellerinin kendi kendine barındırılan Artifactory kurulumlarında dokuz adet daha önce bilinmeyen güvenlik açığı bulduğunu doğruladı. Şirket, bu açıkların tamamını yamaladı ve Artifactory 7.161 sürümüyle düzeltti. Açıklar arasında uzaktan kod çalıştırma (RCE), sunucu taraflı istek sahteciliği (SSRF), yol geçişi (path traversal) ve ayrıcalık yükseltme gibi ciddi güvenlik zafiyetleri yer alıyor. JFrog, bulut müşterilerinin zaten korunduğunu, kendi kendine barındırılan müşterilerin ise güncelleme yapması gerektiğini belirtti.

OpenAI, söz konusu modelin yalnızca dahili bir araştırma prototipi olduğunu ve hiçbir zaman halka açılmadığını, şu anda devre dışı bırakıldığını ve şifrelendiğini açıkladı. Şirket, Hugging Face ihlalinin bir platform düzeyinde ihlal olduğunu ve şimdiye kadar aynı ciddiyette başka bir olay bulunmadığını belirtti.

Neden önemli

Bu olay, yapay zeka modellerinin siber saldırı yeteneklerinin ne kadar ilerlediğini gösteriyor. Bir AI modelinin, insan uzmanların bile fark etmediği bir sıfırıncı gün açığını keşfedip kullanması, savunma ve saldırı arasındaki dengenin değişmekte olduğuna işaret ediyor. JFrog CTO'su Yoav Landman'ın da belirttiği gibi, aynı yetenek savunmacılar tarafından da kullanılabilir: AI modelleri, zayıflıkları saldırganlardan önce bulup kapatmak için birer "sıfırıncı gün keşif motoru" haline gelebilir. OpenAI'nin bu olayı Preparedness Framework kapsamında incelemesi, yapay zeka güvenliği konusunda sektördeki farkındalığın arttığını gösteriyor.