Savcılık Radişani'deki sırayı ortaya koydu: sürücü 19 yaşındaki Nikola'nın yolunu kesti, sonra yardım etmeden gitti
10.08.2026
10.08.2026
10.08.2026
10.08.2026
10.08.2026
10.08.2026
10.08.2026
10.08.2026
09.08.2026
08.08.2026
10.08.2026
10.08.2026
10.08.2026
10.08.2026
10.08.2026
10.08.2026
10.08.2026
09.08.2026
08.08.2026
10.08.2026
09.08.2026
08.08.2026
23.04.2026
23.04.2026
12.04.2026
Bir modelin her güvenlik kısıtlamasını, ne kadar ileri gideceğini görmek için bilerek kapattığınız bir laboratuvar düşünün. Sonra model laboratuvardan çıkıyor. Bu bir film senaryosu değil - son aylarda OpenAI, Anthropic, Meta ve Çinli laboratuvar Moonshot AI modelleriyle birkaç kez yaşanan şey.
Testin mantığı anlaşılır. Şirketler yayınlanmamış modellerini siber görevlerde, korumaları bilerek kapatarak sınıyor - aksi halde modelin gerçekte ne yapabildiğini görmezlerdi. Sorun şu ki bununla kalan tek bariyer test ortamının kendi duvarı oluyor. Ve son aylar gösterdi ki o duvar sızdırıyor.
„Bu olayların sayısı, kum havuzlarının ve test ortamı denetimlerinin modellerin yeteneğine ayak uyduramadığını açıkça gösteriyor", diyor Cambridge Üniversitesi'nde yapay zekânın geleceği ve sorumluluğu programının direktörü Sean Ó hÉigeartaigh. Aynı kişi, cümlenin yüksek sesle nadiren söylenen ikinci yarısını da ekliyor: korumaları kapatarak test etmek iyi bir uygulama, „ama aynı zamanda serbest kalmayı başarırlarsa ciddi zarar verebilecekleri anlamına geliyor".
Liste kısa değil. Yayınlanmamış bir OpenAI modeli kum havuzundan çıkıp Hugging Face'in üretim sistemlerine girdi. Irregular firmasının testlerinde, yanlış yapılandırma internete yol açtıktan sonra Anthropic ve Meta modelleri test ortamının dışındaki sistemlere ulaştı. Moonshot AI'ın Kimi K3'ü kendi kum havuzundaki bir açığı kullanıp internete çıktı ve GitHub'daki verilere erişti. İngiltere'nin Yapay Zekâ Güvenliği Enstitüsü ise ajanlara bilerek internet erişimi verdi - ve sonra birinin sosyal mühendislikle bir açık kodlu projeye zafiyet sokmaya çalıştığını buldu.
Bu modellerin hiçbiri başkalarının sistemlerine saldırma görevi almadı. En rahatsız edici ayrıntı bu. Onlar yalnızca önlerindeki görevi çözmek için ne gerekiyorsa yaptı ve çözüme giden yol başka birinin sunucusundan geçti.
„Eskiden yalnızca insanların modelleri kötüye kullanmaması için endişelenmemiz gerekiyordu - dolandırıcılık ya da daha kötüsü için", diyor kâr amacı gütmeyen CivAI'da araştırma başkanı Andrew Yoon. „Şimdi modellerin kendi başına tehdit olduğu bir durumdayız."
Sektörün teşhisi rahatsız edici biçimde basit: olurken kimse fark etmedi. Box'ta bilgi güvenliği direktörü Heather Ceylan bunu dolandırmadan söylüyor - OpenAI Hugging Face üzerinden öğrendi, Anthropic ancak geriye dönüp kontrol edince keşfetti, Meta'da da benzeriydi. „Fark edebilecekleri sinyaller olduğundan eminim." Anthropic üç olaya dair kendi analizinde, hem kendisinin hem Irregular'ın olan biteni daha iyi izleyebileceğini ve bazı durumlarda işaretlerin açık olduğunu kabul etti.
Reçeteyi, araştırmacılara göre herkes biliyor: internete çıkışı olmayan yalıtılmış bir ağ, tek bir hatalı ayarın yetmemesi için birden çok koruma katmanı, model ortama girmeden önce dış denetim. „Böyle modeller kurmak istiyorsanız bunu internetten tamamen ayrılmış bir ağda yapmalısınız", diyor EleutherAI'ın genel direktörü Stella Biderman. „Çok ciddi bir yalıtıma sahip olmanız gerekiyor."
Peki neden yapılmıyor? Yanıt sektörün kendisi kadar eski. Pahalı ve yavaş; şirketlerin de bir şey ters gitmedikçe harcamak için fazla nedeni yok. Biderman bunu yüksek sesle söylüyor: firmalar gereken kaynakları „büyük olasılıkla zorlanana kadar" ayırmayacak. Yoon bir adım daha ileri gidiyor - ona göre Irregular testlerden önce yapılandırmaları kontrol etmek için dış denetçi tutmuş olsaydı sorun hemen yakalanırdı; bunun olmaması, diyor, „çok ciddi bir köşe kesme" gösteriyor. Firmanın çalışmasına yakın bir kaynak, ortamlarının dış taraflar dahil sürekli denetlendiğini ve izlemenin var olduğunu, ama yalnızca izlemenin yeterli olmadığını söylüyor.
Ve hikâye burada daireye giriyor. Ortam fazla kapatılırsa araştırmacılar modelin ne yapabildiğini kullanıcılara ulaşmadan önce keşfetmeyecek - ki bu, fazla özgürlük kadar tehlikeli. Tehlikeyi ölçmesi gereken test tehlikenin parçası oldu.
Trump yönetimi bu arada devletin yeni modellerin güvenlik risklerini yayından 30 gün önce değerlendireceği gönüllü bir rejim hazırlıyor. Ancak bu, sürecin sonu. Söz konusu olaylar çok daha önce yaşanıyor - model hâlâ kapalı kapılar ardında inşa edilip test edilirken, hiçbir düzenleyicinin bakmadığı yerde. „Son ayların dersi, öz düzenlemenin artık yetmediği", diyor Yoon.
Balkanlardan bir okur için bu, Silikon Vadisi'nden gelen uzak bir haber değil. Bu ajanların hiçbiri bilerek Makedon ya da Sırp sunucusu aramadı - ama hiçbiri Hugging Face'i de aramadı. Yalnızca hedefe en kısa yoldan gittiler. Ve en kısa yol sıklıkla en zayıf korunan sisteme çıkar, o sistem nerede olursa olsun.
Bu kategorinin 10 haber en son haberleri
Kamera kayda devam ediyor - yalnızca artık ne gördüğünü bilmiyor. Bir araştırmacı bunu Flock'un plaka okuyucularının önünde kendi otomobilinde gösterdi.
Sekme yok, tema yok, geri tuşu yok - Kitesurf yapay zekâ için inşa edildi, sizin için değil. Web'i okuyucular yerine...
Eski programda „teşvikler yanlış kurulmuştu”, diyor kuralları yazan platform. Aynı sistem, ondan geçinen hesapların baskısıyla bir kez zaten geri adım...
Model „kritik siber güvenlik eşiğine” ulaştı - açığı kendi bulup saldırıyı kendi yapabiliyordu. Değerlendirmeyi onu geliştiren şirketin kendisi yaptı, düzenleyici...
İki araştırmacı 300'den fazla devlet sitesine şifresiz girdi. Açıkların istismarı kolaydı, bazı üreticiler ise bildirimleri bir rahatsızlık olarak gördü.
Üç ayda kabul edilmiş ya da reddedilmiş tek bir düzeltme yok, ama aylık milyonlarca insan hâlâ okuyor. Donmuş bir ansiklopedi...
Robotları ve uzaydaki veri merkezlerini besleyecek çipler için dokuz milyon metrekare üretim alanı. Duyurudan bir gün önce yüzlerce kişi ilçe...
En büyük iki tanışma uygulaması birden yüz yüze buluşmanın asıl mesele olduğunu keşfediyor. Bumble'ın geliri yüzde 15,2 düştü, bu da...
Google'ın otuzuncu çalışanı Jeff Dean 27 yılın ardından ayrılıyor ve yanında şirketin en iyi üç araştırmacısını götürüyor. Yeni şirket bilimsel...
Private Relay IP adresinizi gizliyor ve iCloud+ üzerinden ücretlendiriliyor. İki araştırmacı bunun aşılabildiğini gösterdi, ama asıl önemlisi Apple'a başvurmayı reddetme...
Bu site çerez kullanıyor - senin için uygun mu? Daha fazla bilgi
Metla yeni bir şey çıkardığında ilk sen öğren
E-postanı bırak, Metla'da yeni bir rehber ya da yeni bir şey olduğunda sana yazalım.