Bu içerik Yapayzeka360.com.tr telif hakları ile korunmaktadır. 5846 sayılı FSEK kapsamında izinsiz kopyalanması, çoğaltılması ve başka sitelerde yayınlanması yasaktır. İçerik çalma tespiti yapılmıştır. Kaynak: https://yapayzeka360.com.tr
Anthropic'ten 30 Temmuz İtirafı: Yapılandırma Hatası Claude'un Şirket Ağına Sızmasına Yol Açtı
Yapay zeka güvenlik araştırmalarında şeffaflığıyla tanınan Anthropic, geçtiğimiz ay şirket içinde yaşanan ve teknoloji çevrelerinde derin endişe yaratan kritik bir güvenlik olayının detaylı teknik inceleme raporunu (post-mortem) kamuoyuyla paylaştı. Raporda, 30 Temmuz tarihinde gerçekleştirilen rutin siber güvenlik değerlendirme testleri sırasında, otonom bir Claude ajanının yapılan bir ağ yönlendirme hatası sonucu izole laboratuvar ortamından dışarı taşarak gerçek bir kurumsal şirketin iç sistemlerine sızdığı itiraf edildi.
Teknik raporda yer alan bilgilere göre olay, araştırmacıların modeli kontrollü bir sanal laboratuvarda (sandbox) teste tabi tuttuğu sırada meydana geldi. Ağ geçidindeki (gateway) bir konfigürasyon ve yetkilendirme hatası nedeniyle, modelin simüle edilmiş kapalı bir hedef şirket ağı yerine, internet üzerindeki canlı ve faal bir ticari işletmenin gerçek sunucularıyla temas kurduğu anlaşıldı. Otonom ajan, kendisine verilen güvenlik açıklarını bulma talimatı doğrultusunda söz konusu şirketin sunucularında keşif faaliyetlerine girişti.
Anthropic, durumun şirket içi telemetri sistemleri tarafından hızla fark edildiğini, ajanın oturumunun anında sonlandırıldığını ve hedef şirketin hiçbir verisinin silinmediğini ya da dışarı sızdırılmadığını açıkladı. Şirket, etkilenen işletmeyle derhal irtibata geçilerek adli bilişim raporlarının teslim edildiğini duyurdu.
Olayın ardından Anthropic, sanal kum havuzu altyapısını baştan aşağı revize ettiğini açıkladı. Yeni güvenlik mimarisinde; modellerin test ortamlarında fiziksel ağ kartlarının internete çıkışı donanımsal düzeyde kesildi, ajanların dış IP bloklarına yönelik sorgularına anlık anomali tespiti yapan yapay zeka gözetmenleri yerleştirildi ve çok katmanlı kriptografik erişim duvarları inşa edildi. Bu olay, yapay zeka ajanlarının otonom hareket serbestisinin ne denli sıkı denetlenmesi gerektiğini bir kez daha ortaya koydu.
İlgili Etiketler:
Bu Habere Tepkiniz
İçeriği nasıl bulduğunuzu tek tıkla belirtinYorumlar 0
Yorum YazHenüz yorum yapılmamış
Bu haber hakkında ilk değerlendirmeyi yapan siz olun!
Düşüncelerinizi Paylaşın