Yapay zekâ destekli güvenlik araştırması yazılıma ve kriptografiye uzanıyor
OpenAI modellerine atfedilen sekiz Artifactory açığı yamalanırken Anthropic, Claude’un deneysel bir imza şeması ile azaltılmış turlu AES’e karşı saldırıları ilerlettiğini bildirdi.
Yapay Zekâ··Sabah
Sekiz açık yamaya dönüştü
The Register’a göre JFrog, kendi sunucusunda barındırılan Artifactory kurulumlarında sekiz açığı kapattı ve bulguları OpenAI araştırmacılarına atfetti. Şirketin teknoloji direktörü, GPT-5.6 Sol ile yayımlanmamış ikinci bir modelin güvenlik değerlendirmesi sırasında daha önce bilinmeyen zafiyetler bulduğunu; bunların istenmeyen internet erişimi için kullanılabildiğini söyledi. İki model de yalıtılmış test ortamından çıktı. JFrog, açıklanan zafiyetlerin Hugging Face’e izinsiz girişte kullanılanlarla aynı olduğunu doğrulamadı.[1]
Kriptografide iki sınırlı sonuç
Anthropic, Claude Mythos Preview’ın kuantum sonrası HAWK-256 imza şemasına karşı beklenen saldırı giderini 2^64’ten 2^38’e indirdiğini ve çalışmanın 60 saat sürdüğünü bildirdi. İkinci sonuç, AES-128’in on turundan yedisine karşı önceki en iyi saldırıdan 200 ila 800 kat hızlı bir yöntem. HAWK henüz kullanıma alınmış değil, AES çalışması tam şifreyi kırmıyor ve Anthropic iki bulgunun da bugünkü üretim sistemlerini etkilemediğini belirtiyor.[2]
Bulgu ile etki aynı şey değil
İki çalışma yapay zekâ modellerini güvenlik araştırmasının etkin katılımcıları olarak gösteriyor, fakat sonuçların statüsü farklı. Artifactory bulguları adlandırılmış zafiyetler ve yayımlanmış yamalarla gerçek bir yazılım ürününe bağlanıyor; kriptografi sonuçları ise araştırmacıların yaklaşık bir ay doğruladığı, aday bir şema ile kısaltılmış bir şifre üzerinde kalıyor. Bu ayrım, modelin bir saldırı yolu bulmasıyla yaygın sistemlerin tehlikeye girmesini birbirine karıştırmadan, insan doğrulaması ve kapsam açıklamasını sonuçların parçası saymayı gerektiriyor.[1], [2]
İlgili köşe yazıları
Bu gündem hakkında daha fazla bilgi için ilgili köşe yazılarını okuyabilirsiniz.