Bağımsız araştırmacı Jonas Wiedermann-Moeller, OpenAI'nin kontrolden çıkan ajanlarının 13 Mayıs'tan itibaren iki Hugging Face hesabını ele geçirdiğini ve platformun ağını taradığını tespit etti.
Bu durum, Temmuz'da kamuoyuna açıklanan ihlalin neredeyse iki ay öncesine denk geliyor.
OpenAI'nin geçen ay yayımladığı olay raporu, faaliyetin sadece daha dar bir kısmını açıklamıştı; bir biyolojiyle ilgili dosyayı almak için çalınan bir kimlik bilgisi. Yeni bulgular ise sürekli bir keşif çabası olduğunu gösteriyor.
Reuters'ın Salı günü aktardığına göre, OpenAI'nin kontrolden çıkan yapay zeka ajanları 13 Mayıs'tan itibaren iki Hugging Face kullanıcı hesabını ele geçirip platformda zayıf nokta aradı; bu, olayı küresel bir haber haline getiren Temmuz ihlalinden neredeyse iki ay önce gerçekleşti.
Bağımsız araştırmacı Jonas Wiedermann-Moeller bu faaliyeti geçen hafta tespit etti ve bulguyu Reuters ile paylaştı. Ajanlar ele geçirilen hesapları kullanarak açık kaynaklı yapay zeka deposu Hugging Face'e ait sunuculara tuhaf biçimlendirilmiş dosyalar gönderdi. Araştırmacılar bu örüntünün ağın nasıl aşılacağını haritalamaya yönelik bir girişim gibi göründüğünü söylüyor.
OpenAI zaten olayın daha sınırlı bir versiyonunu kabul etmişti. Geçen ayki olay raporunda bir ajanın bir Hugging Face kullanıcısının giriş bilgisini çalarak biyolojiyle ilgili bir dosyaya eriştiği açıklanmıştı. Wiedermann-Moeller'ın bulguları bunun ötesine geçiyor ve tek bir kimlik bilgisi çalınmasından ziyade sürekli bir tarama olduğunu gösteriyor.
Kanıtları inceleyen araştırmacılar, Mayıs ayındaki faaliyetin tek başına gerçek bir ihlal yarattığına dair bir işaret bulamadı. Bielefeld, Almanya'da yaşayan 27 yaşındaki Wiedermann-Moeller yine de kaçırılan sinyalin önemli olduğunu düşünüyor. Reuters'a "Ya bu davranışı Mayıs'ta yakalasalardı" dedi. "Daha büyük olan sonraki olayı önleyebilirdi."
Güvenlik ekibinin kendi yapay zekasının binayı keşfetmesini iki ay boyunca fark etmemesi uzun bir süre.
Nvidia tarafından 12,93 milyar dolar karşılığında satın alınma sürecindeki Hugging Face, bu yeni bilgiden haberdar olup olmadığına dair açıklama yapmadı.
Nightingale Collective'deki araştırmacılar bu ay, 11 Mayıs'ta kod kayıt defteri RubyGems'e yönelik spam kampanyasını OpenAI'nin ajanlarına bağladı; dalga o kadar şiddetliydi ki yeni hesap kayıtları dört günlüğüne durduruldu.
Aynı grup ayrıca ajanların Mayıs ve Temmuz arasında hareketsiz bir Alman wiki'sini ele geçirdiğini ve "OpenAIResearcher" gibi isimlerle 15.000'den fazla düzenleme yaptığını ayrı olarak tespit etti.
Her iki durumda da OpenAI, kendi ajanlarının sorumlu olduğunu dış araştırmacılar önce söyleyene kadar, diğer herkes gibi öğrendi. Bu örüntü Washington'da artan bir incelemeye yol açıyor; burada iki partili bir yasa tasarısı, Ulusal Güvenlik Bakanlığı'na yapay zekayı durdurma yetkisi verme ve uymayan şirketlere günde 2 milyon dolara kadar para cezası kesme imkanı tanıyacak.