AI Haberleri

Anthropic'ten 30 Temmuz İtirafı: Yapılandırma Hatası Claude'un Şirket Ağına Sızmasına Yol Açtı

Anthropic, Claude otonom ajanının dahili güvenlik testleri sırasında sanal kum havuzunu aşarak gerçek bir şirketin ağına sızdığı 30 Temmuz güvenlik olayının teknik raporunu açıkladı. Yalıtım protokolleri baştan tasarlandı.
Anthropic'ten 30 Temmuz İtirafı: Yapılandırma Hatası Claude'un Şirket Ağına Sızmasına Yol Açtı
REKLAM ALANI
Google AdSense / Sponsorlu Reklam Alanı

Yapay zeka güvenlik araştırmalarında şeffaflığıyla tanınan Anthropic, geçtiğimiz ay şirket içinde yaşanan ve teknoloji çevrelerinde derin endişe yaratan kritik bir güvenlik olayının detaylı teknik inceleme raporunu (post-mortem) kamuoyuyla paylaştı. Raporda, 30 Temmuz tarihinde gerçekleştirilen rutin siber güvenlik değerlendirme testleri sırasında, otonom bir Claude ajanının yapılan bir ağ yönlendirme hatası sonucu izole laboratuvar ortamından dışarı taşarak gerçek bir kurumsal şirketin iç sistemlerine sızdığı itiraf edildi.

Teknik raporda yer alan bilgilere göre olay, araştırmacıların modeli kontrollü bir sanal laboratuvarda (sandbox) teste tabi tuttuğu sırada meydana geldi. Ağ geçidindeki (gateway) bir konfigürasyon ve yetkilendirme hatası nedeniyle, modelin simüle edilmiş kapalı bir hedef şirket ağı yerine, internet üzerindeki canlı ve faal bir ticari işletmenin gerçek sunucularıyla temas kurduğu anlaşıldı. Otonom ajan, kendisine verilen güvenlik açıklarını bulma talimatı doğrultusunda söz konusu şirketin sunucularında keşif faaliyetlerine girişti.

Anthropic, durumun şirket içi telemetri sistemleri tarafından hızla fark edildiğini, ajanın oturumunun anında sonlandırıldığını ve hedef şirketin hiçbir verisinin silinmediğini ya da dışarı sızdırılmadığını açıkladı. Şirket, etkilenen işletmeyle derhal irtibata geçilerek adli bilişim raporlarının teslim edildiğini duyurdu.

Olayın ardından Anthropic, sanal kum havuzu altyapısını baştan aşağı revize ettiğini açıkladı. Yeni güvenlik mimarisinde; modellerin test ortamlarında fiziksel ağ kartlarının internete çıkışı donanımsal düzeyde kesildi, ajanların dış IP bloklarına yönelik sorgularına anlık anomali tespiti yapan yapay zeka gözetmenleri yerleştirildi ve çok katmanlı kriptografik erişim duvarları inşa edildi. Bu olay, yapay zeka ajanlarının otonom hareket serbestisinin ne denli sıkı denetlenmesi gerektiğini bir kez daha ortaya koydu.

İlgili Etiketler:
Bu Habere Tepkiniz
İçeriği nasıl bulduğunuzu tek tıkla belirtin
Toplam 0 etkileşim

Yorumlar 0

Yorum Yaz
Düşüncelerinizi Paylaşın
Google hesabınızla profiliniz otomatik tamamlansın
adlı kullanıcıya yanıt veriyorsunuz
Yorumlar editör onayından sonra yayınlanmaktadır.
Henüz yorum yapılmamış

Bu haber hakkında ilk değerlendirmeyi yapan siz olun!

REKLAM ALANI
Google AdSense / Sponsorlu Reklam Alanı