Yapay Zeka

Anthropic, Microsoft'un Düzeltebileceğinden Daha Hızlı Hata Buluyor

Anthropic, Microsoft'un Düzeltebileceğinden Daha Hızlı Hata Buluyor
Malta, Avrupa'nın Hawaii'si! Hem eğlen hem İngilizce öğren. Katıl →

ProPublica'nın sorularına e-posta yoluyla yanıt veren Microsoft, izlediği yaklaşımı savundu. Şirket, hataları önceliklendirme kararlarının, açığın istismar edilebilirliği ve müşteriler üzerindeki etkisi gibi bir dizi faktöre dayandığını belirtti. Şirket sunumunda 'zincirleme' (chaining) tekniğinden bahsedilmezken, bir sözcü ProPublica'ya bu tekniğin 'uzun süredir güvenlik açığı değerlendirmesi ve risk analizinin bir parçası olarak kabul edildiğini' söyledi.

İç sunum ve o dönem yaklaşan 31 Mayıs tarihi sorulduğunda sözcü, bunun önemini küçümseyerek 'yeni güvenlik açıklarının hızlandırılmış hedeflemesi ve istismarının yeni bir olgu olmadığını' ifade etti. Ancak sözcü, toplantıda yapılan yorumların şirketin 'şu anda müşterilerine yardım etme konusunda bir aciliyet hissettiğini' yansıttığını da ekledi.

Sözcü, 'O görüşmede duyulan ve bugün de geçerli olan şey, güvenliğin Microsoft'un en önemli önceliği olduğu ve şirket genelindeki ekiplerin, güvenlik açıklarını mümkün olduğunca hızlı bir şekilde keşfetmek ve gidermek için yapay zekayı kullanmaya öncelik verdiğidir' dedi.

Microsoft, sunumdan bu yana mühendislerin kaç hatayı düzelttiğine ilişkin soruları yanıtlamayı reddetti.

Anthropic ise konuyla ilgili yorum yapmaktan kaçındı.

İç Microsoft sunumu ve beraberindeki slaytlar, dünya çapında hükümetler ve işletmeler tarafından veri ve belge yönetimi için kullanılan SharePoint üzerinde çalışan personel grubunun 'aylarca meşgul olacağını' öngörüyordu. Slaytlara göre ekip, önce en yüksek öncelikli kritik hataları giderecek, ardından Ağustos ayında önemli olanları ele alacaktı. Microsoft, kritik olarak sınıflandırdığı güvenlik açıklarının, bilgisayar ağlarında hızla yayılırken sistemleri çökertebilen ve kötü amaçlı yazılım yayabilen solucanları (worm) içerdiğini belirtiyor. Önemli olarak sınıflandırılan açıklar ise 'kullanıcı verilerinin gizliliğinin, bütünlüğünün veya kullanılabilirliğinin tehlikeye girmesine' ve 'işlem kaynaklarının kullanılabilirliğinin etkilenmesine' yol açabiliyor. Sunuma göre, bu kategoriler temizlendikten sonra ekip yaklaşık 300 'orta düzey' hata üzerinde çalışmaya başlayacak.

ProPublica tarafından incelenen iç belgeler, Microsoft'un tüm ürün yelpazesindeki güncellemeleri içermese de, sorunun boyutu hakkında bir fikir veriyor. Bir belgeye göre, şirketin bu yılın başlarında Mythos'u kullanmaya başlamasından bu yana, Microsoft 365, Teams konferans platformu ve Copilot AI aracı gibi popüler ürünlerde toplamda yüzlerce kritik veya önemli olarak sınıflandırılan hata bulundu. Mayıs ortası itibarıyla bunların çoğu henüz düzeltilmemişti.

Gece Eğlen, Gündüz Öğren

Kaynak: Ars Technica