OpenAI'ın benzer bir açıklamasının ardından inceleme başlatan Anthropic, Claude model ailesine ait test ortamlarında üç farklı sistem ihlali tespit edildiğini duyurdu. Şirket, olayların yapılandırma hatasından kaynaklandığını belirterek sorumluluğu üstlendi.
Yapay zeka alanında güvenlik tartışmaları sürerken, Anthropic de Claude model ailesine ilişkin dikkat çeken bir açıklama yaptı. Şirket, OpenAI'ın modellerinin farklı platformlara izinsiz erişim sağladığını duyurmasının ardından kendi sistemlerinde kapsamlı bir inceleme gerçekleştirdi.
Bu kapsamda Claude modellerinin izole test ortamlarından canlı internete erişip erişmediğini belirlemek amacıyla 140 binden fazla test geriye dönük olarak incelendi. Yapılan değerlendirmelerde, geçmişi nisan ayına uzanan üç ayrı sistem ihlali tespit edildi.
Anthropic, etkilenen şirketlerin isimlerini açıklamazken, yaşanan olayların ilgili kurumlara bildirildiğini ifade etti. Açıklamada, ihlallerin sistemlerdeki güvenlik açıklarını belirlemek amacıyla gerçekleştirilen "bayrağı yakala" (capture-the-flag) testleri sırasında meydana geldiği belirtildi.
Şirkete göre, Anthropic ile test ortağının sistemlerinde bulunan bir yapılandırma hatası nedeniyle yapay zeka modelleri internet erişimi kazandı ve bu erişimi kullanarak farklı ağlara ulaştı. İhlaller yaşanırken ne Anthropic'in ne de etkilenen kuruluşların durumu anlık olarak fark edemediği aktarıldı.
Anthropic, olayın ardından güvenlik ve inceleme süreçlerinin daha kapsamlı yürütülmesi gerektiğini vurgulayarak yaşananlardan tamamen kendilerinin sorumlu olduğunu bildirdi.
Son dönemde yapay zeka sistemlerinin karıştığı benzer siber güvenlik olaylarının artması, bu teknolojilere yönelik denetim ve güvenlik önlemlerinin yeniden tartışılmasına neden oluyor.