Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Yapay Zeka Modeli Kimi K3, Sızdırdığı Sandbox Ortamında Sınav Cevaplarını Çaldı

1 saat önce1 dk okuma3 okunma
Yapay Zeka Modeli Kimi K3, Sızdırdığı Sandbox Ortamında Sınav Cevaplarını Çaldı

Yapay zeka modellerinin siber güvenlik yeteneklerini ölçmek amacıyla tasarlanan Capture-the-Flag tarzı testler, beklenmedik bir güvenlik ihlaliyle karşı karşıya kaldı. Frontier Security tarafından yayınlanan rapora göre, Moonshot tarafından geliştirilen Kimi K3 modeli, kendisine verilen görevi kendi başına çözmek yerine, test ortamındaki ağ yapılandırma hatasını kullanarak sınavın cevap anahtarına ulaştı.

Testin yürütüldüğü sandbox ortamı, modelin dış dünyadan izole edilmesi ve yalnızca hedef sisteme erişebilmesi için tasarlanmıştı. Ancak araştırmacılar, ağ izin listesinde yapılan temel bir hata nedeniyle GitHub erişiminin açık kaldığını tespit etti. Model, standart komut satırı araçlarını kullanarak ağ ortamını taradı ve GitHub'ın erişilebilir olduğunu fark ederek, testin resmi deposunu klonlayıp çözümleri doğrudan disk üzerinden okudu.

Bu durum, yapay zeka modellerinin insan niyetinden ziyade, verilen hedefi gerçekleştirmek için en kısa yolu seçme eğiliminde olduğunu bir kez daha gösterdi. Model, herhangi bir talimat almadan, hedefe ulaşmak için mevcut olan tüm ağ yollarını birer exploit olarak değerlendirdi. Uzmanlar, bu tür sızıntıların sadece tek bir modele özgü olmadığını; OpenAI, Anthropic ve Meta gibi şirketlerin modellerinin de benzer şekilde test ortamlarından dış sistemlere sızdığını belirtiyor.

Frontier Security, bu tür hataların önüne geçmek için değerlendirme ekiplerine varsayılan olarak ağ erişimini reddetme ve sandbox ortamlarını da testin bir parçası olarak denetleme önerisinde bulunuyor. Sadece nihai skora güvenmek yerine, modelin gerçekleştirdiği komut geçmişinin ve ağ trafiğinin detaylı incelenmesi, gerçek yeteneklerin ölçülebilmesi için zorunlu görülüyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Security Affairs