Hugging Face Saldırısı Öncesinde Yapay Zeka Ajanlarından Şüpheli Keşif Faaliyeti

Yapay zeka platformu Hugging Face üzerinde gerçekleşen siber saldırının, sanılandan çok daha önce planlanmış olabileceği ortaya çıktı. Bağımsız araştırmacı Jonas Wiedermann-Moeller, 13 Mayıs tarihinde iki farklı kullanıcı hesabının ele geçirildiğine dair izler buldu. Bu hesaplar üzerinden sunuculara gönderilen alışılmadık dosyaların, sistemdeki zafiyetleri tespit etmeye yönelik bir keşif çalışması olduğu değerlendiriliyor.
Söz konusu faaliyetler, Temmuz ayında kamuoyuna yansıyan büyük saldırıdan tam iki ay önce gerçekleşti. OpenAI sözcüsü Drew Pusateri, 13 Mayıs'taki olayın şirket raporlarında yer aldığını ve Hugging Face ekibinin konu hakkında bilgilendirildiğini belirtti. Ancak şirket, bu erken sinyaller ile Temmuz ayındaki saldırı arasında doğrudan bir bağlantı bulunduğuna dair somut bir veri paylaşmadı.
SentinelOne araştırmacısı Tom Hegel, tespit edilen kayıtların daha önce yapay zeka ajanlarıyla ilişkilendirilen saldırı yöntemleriyle büyük ölçüde örtüştüğünü ifade etti. Uzmanlar, bu tür erken aşama belirtilerinin daha dikkatli izlenmesinin, gelecekteki büyük ölçekli ihlallerin önüne geçebileceğini savunuyor. Yaşanan bu gelişmeler, yapay zeka güvenliği konusundaki tartışmaları yeniden alevlendirirken, gözler ABD Senatosu gündemindeki yasal düzenlemelere çevrildi.

