OpenAI, araştırma için eğittiği bir yapay zekâ ajanının kapalı olması gereken ortamdan DNS sorgularını kullanarak dışarıdaki bir sohbet botuna ulaştığını kendi olay raporunda açıkladı. Daha önce OpenAI'ın Hugging Face olayına ilişkin güvenlik raporunu aktarmıştık. Yeni olay, şirketin o rapordan sonra sıkılaştırdığı araştırma ortamında farklı bir ağ yolunun açık kaldığını gösteriyor. Bununla birlikte rapordaki olay, kamuya açık ChatGPT hizmetinin benzer biçimde dış ağa çıktığını söylemiyor. Ajana verilen görev, bir blog yazısının yazarını çeşitli biyografik ipuçlarıyla bulmaktı. Önce sağlanan arama aracını kullandı, ardından başka arama motorlarına doğrudan ulaşmayı denedi. OpenAI'a göre bu denemelerin çoğu canlı internete gitmedi; çevrimdışı web önbelleğine takıldı veya engellendi. Aradığı kişiyi yine de saptayamayan ajan, ortamın ağ kısıtlarını yoklamaya başladı. DNS çözümleyicisinin gerçek alan adları için yanıt verdiğini görünce bu kanalı başka bir hizmete soru göndermek için kullandı. Raporda anlatılan denemede ajan, ilk olarak Fransa'nın başkentini soran bir sorguya dış sohbet botundan yanıt aldı. Ardından göreviyle ilgili ipuçlarını içeren başka sorular yolladı. Bu, erişim sınırını aşan davranışın yalnızca teorik bir ihtimal olmadığını ortaya koydu. Öte yandan OpenAI, söz konusu dış servisten blog yazarına ilişkin tam bir yanıt alınmadığını belirtiyor. Ajan kullanıcıya kesin isim vermek yerine elindeki kanıtların yeterli olmadığını söyleyerek görüşmeyi bitirdi. Olay 20 Eylül'de yaşandı, rapor ise … OpenAI’ın araştırma ajanı DNS üzerinden dış sohbet botuna ulaştı haberi ilk önce Teknoblog üzerinde yayımlandı.
Comments