Yapay zeka güvenlik önlemleri saldırgan siber güvenlik araştırmalarını engelliyor
Yeni bir rapor, OpenAI ve Anthropic gibi şirketler tarafından uygulanan yapay zeka güvenlik önlemlerinin saldırgan siber güvenlik araştırmacılarının çalışmalarını engellediğini ortaya koyuyor. Bilinmeyen güvenlik açıklarını arayan ve bunları istismar etmek için araçlar geliştiren bu araştırmacılar, yapay zeka modellerindeki güvenlik kısıtlamalarının güvenlik sistemlerini test etme ve iyileştirme yeteneklerini sınırladığını söylüyor.
Etkilenen araştırmacılar, etik hackleme veya sızma testi olarak da bilinen saldırgan siber güvenlik alanında uzmanlaşmış kişilerdir. Çalışmaları, kötü niyetli aktörler bunları istismar etmeden önce yazılım ve ağlardaki kusurları bulmayı içerir. Ancak, bu çalışmaya yardımcı olması için yapay zeka modellerini kullandıklarında, sorgularını engelleyen veya kısıtlayan güvenlik önlemleriyle sık sık karşılaşarak araştırmalarını yavaşlatıyorlar.
Bu önemlidir çünkü saldırgan siber güvenlik araştırmaları, güvenlik açıklarını belirlemek ve yamamak için kritik öneme sahiptir. Araştırmacılar yapay zeka araçlarını etkili bir şekilde kullanamazsa, sistemler gerçek saldırılara karşı daha savunmasız kalabilir. Kötüye kullanımı önlemek için tasarlanan güvenlik önlemleri, farkında olmadan meşru güvenlik çalışmalarını engelliyor.
Rapora göre araştırmacılar, yapay zeka modellerinin, niyet savunma amaçlı olsa bile, istismar kodları oluşturmayı veya bilinen güvenlik açıkları hakkında bilgi sağlamayı reddettiğini bildirdi. Belirli örnekler arasında modellerin, sızma testlerinde kullanılan kanıt amaçlı kod veya teknikler için yapılan talepleri engellemesi yer alıyor. Rapor kesin sayılar vermedi ancak güvenlik önlemlerinin araştırmaya müdahale ettiği birden çok örneği vurguladı.
Bu sorunun arka planı, yapay zeka güvenliği ile kullanışlılığı arasındaki devam eden gerilimdir. OpenAI ve Anthropic gibi şirketler, modellerinin kötü amaçlı amaçlar için kullanılmasını önlemek amacıyla güvenlik önlemleri uygulamıştır; örneğin kötü amaçlı yazılım oluşturma veya siber saldırılara yardımcı olma. Ancak aynı kısıtlamalar meşru güvenlik araştırmalarını da yakalayabilir.
Geleceğe bakıldığında rapor, yapay zeka şirketlerinin kötü niyetli ve savunma amaçlı kullanımlar arasında ayrım yapabilen daha incelikli güvenlik önlemleri geliştirmeleri gerekebileceğini öne sürüyor. Bazı araştırmacılar, onaylanmış güvenlik profesyonelleri için özel erişim veya API'ler çağrısında bulunuyor. Değişiklik yapılmazsa, saldırgan siber güvenlik araştırmalarının etkinliği tehlikeye girebilir ve bu da keşfedilmemiş güvenlik açıklarının kötü niyetli aktörler tarafından istismar edilme riskini artırabilir.
Kaynaklar
- TechCrunchİkincil
İlgili
Cyera, Oasis Security'yi 1 milyar dolara satın aldı: Bu yılki üçüncü anlaşma
ChatGPT saldırısı teknoloji firmasını çökertti, acil toplantı yapıldı
Microsoft, rakiplerinden üstün olduğunu iddia ettiği yapay zeka güvenlik araçlarını tanıttı
Özel Claude sohbetleri Google ve Bing arama sonuçlarında ifşa oldu
Apple, App Store'daki kripto para dolandırıcılığının kullanıcılara 1,8 milyon dolara mal olması nedeniyle dava edildi
Microsoft, siber güvenlik yapay zeka araçlarını tanıttı
Claude AI paylaşımlı sohbetleri kaldırılmadan önce Google tarafından indekslendi
Hugging Face CEO'su, 'benzeri görülmemiş' OpenAI saldırısının ardından şeffaflık çağrısı yapıyor
Şimdi trend
- Organik yumurtaların iklim etkisi kafesli yumurtaların iki katı
- Audi, 2027 Q9 tam boy SUV amiral gemisini ABD için tanıttı
- Meksika kartelleri metamfetamin üretimini Nijerya'ya taşıdı
- Kenya, Amboseli'de 15 fil ölümünü araştırıyor
- Meta'nın yapay zeka veri merkezi finansman maliyetleri 14 milyar dolarlık BlackRock anlaşmasında artıyor
- Cyera, Oasis Security'yi 1 milyar dolara satın aldı: Bu yılki üçüncü anlaşma
- NASA Swift kurtarma görevi yönelim kontrolü sorunu yaşıyor
- American Airlines tüm uçuşlarını durdurdu: BT arızası
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.