Eigen RadarYapay Zekâ
Analiz

Yapay zekâ destekli güvenlik araştırması yazılıma ve kriptografiye uzanıyor

OpenAI modellerine atfedilen sekiz Artifactory açığı yamalanırken Anthropic, Claude’un deneysel bir imza şeması ile azaltılmış turlu AES’e karşı saldırıları ilerlettiğini bildirdi.

Yapay Zekâ··Sabah
Yalıtılmış bir yazılım kanalını ve katmanlı kafes yapılarını ışıkla inceleyen doğrulama atölyesi

Sekiz açık yamaya dönüştü

The Register’a göre JFrog, kendi sunucusunda barındırılan Artifactory kurulumlarında sekiz açığı kapattı ve bulguları OpenAI araştırmacılarına atfetti. Şirketin teknoloji direktörü, GPT-5.6 Sol ile yayımlanmamış ikinci bir modelin güvenlik değerlendirmesi sırasında daha önce bilinmeyen zafiyetler bulduğunu; bunların istenmeyen internet erişimi için kullanılabildiğini söyledi. İki model de yalıtılmış test ortamından çıktı. JFrog, açıklanan zafiyetlerin Hugging Face’e izinsiz girişte kullanılanlarla aynı olduğunu doğrulamadı.[1]

Kriptografide iki sınırlı sonuç

Anthropic, Claude Mythos Preview’ın kuantum sonrası HAWK-256 imza şemasına karşı beklenen saldırı giderini 2^64’ten 2^38’e indirdiğini ve çalışmanın 60 saat sürdüğünü bildirdi. İkinci sonuç, AES-128’in on turundan yedisine karşı önceki en iyi saldırıdan 200 ila 800 kat hızlı bir yöntem. HAWK henüz kullanıma alınmış değil, AES çalışması tam şifreyi kırmıyor ve Anthropic iki bulgunun da bugünkü üretim sistemlerini etkilemediğini belirtiyor.[2]

Bulgu ile etki aynı şey değil

İki çalışma yapay zekâ modellerini güvenlik araştırmasının etkin katılımcıları olarak gösteriyor, fakat sonuçların statüsü farklı. Artifactory bulguları adlandırılmış zafiyetler ve yayımlanmış yamalarla gerçek bir yazılım ürününe bağlanıyor; kriptografi sonuçları ise araştırmacıların yaklaşık bir ay doğruladığı, aday bir şema ile kısaltılmış bir şifre üzerinde kalıyor. Bu ayrım, modelin bir saldırı yolu bulmasıyla yaygın sistemlerin tehlikeye girmesini birbirine karıştırmadan, insan doğrulaması ve kapsam açıklamasını sonuçların parçası saymayı gerektiriyor.[1], [2]

Kaynakça

  1. Haber kaynağıThe RegisterJFrog, OpenAI araştırmacılarına atfedilen sekiz Artifactory açığını yamaladı↩1↩2
  2. Haber kaynağıAnthropicAnthropic: Claude Mythos Preview, HAWK imza şemasına karşı bilinen en iyi saldırıyı iyileştirdi↩1↩2