Ara

Yapay Zeka Güvenlik Açıklarını Tespit Ediyor: Microsoft’un Zorlu Mücadelesi

Mayıs ortasında, Teknoscope olarak edindiğimiz bilgilere göre, Microsoft bünyesinde görev yapan onlarca mühendis ve yöneticisi, "Project Glasswing" adlı bir projeyi görüşmek üzere bir araya geldi. Teknoloji devi, yeni yapay zeka modeli "Mythos"un daha önce görülmemiş bir hızla ortaya çıkardığı kod zayıflıklarını gidermek için büyük bir yarış içindeydi. Mythos'un geliştiricisi Anthropic, bu yapay zeka modelini, dünyanın dört bir yanındaki sıradan insanların, şirketlerin ve hükümetlerin kullandığı yazılımları geliştiren seçkin kuruluşlara sundu. Amaç, kötü niyetli aktörler ve casusluk ile sabotaj için benzer araçları kullanabilecek Çin gibi düşmanca hükümetler benzer araçları kullanmaya başlamadan önce güvenlik açıklarını tespit etmek ve gidermekti.

Toplantı sırasında, toplantıya damgasını vuran soru şuydu: Mythos, "Anthropic'in iddia ettiği kadar etkili miydi?" Bir yönetici, "Evet," diye yanıtladı. Microsoft tarafından kullanılan "Claude Mythos Preview" sürümünün, teknoloji devinin yamalamak için yetişemediği bir hızda hata bulduğu ve mühendislerin "çılgınca bir yarış" içinde olduğu belirtildi.

O günkü sunumda yer alan bir slayt, sadece Nisan ayında Mythos'un SharePoint'te 90 "kritik" ve 141 "önemli" hata tespit ettiğini gösteriyordu. Mayıs ayının ilk yarısında ise daha da fazla hata bulundu. Bir mühendislik yöneticisi olan Hans Andersen, ekibe "Lütfen, lütfen, lütfen, eğer organizasyonunuzda Nisan ayına ait herhangi bir hata varsa, bunları acilen ele alın," diye seslendi. "Bu erişimle yapabileceğimiz kadar çok şeyi bulmak ve iyileştirmek için yaklaşık iki haftamız var." Andersen, 31 Mayıs'ın "dünyanın geri kalanının da bu seviyeye geleceği gün" olarak görüldüğünü açıkladı.

Bu duruma tepki gösteren mühendislerden biri, durumu şöyle özetledi: "Yani aslında şunu mu söylüyorsunuz: Eğer 1 Haziran'da yayınlanırsa, 2 Haziran'da düşmanlarımız hatalarımızı ele geçirmiş olacak mı?" Bu soruya "Evet," şeklinde birden fazla onay geldi.

Anthropic'in Nisan ayında "Project Glasswing"i duyurmasıyla yapay zekanın hata bulma gücü hakkında ulusal bir tartışma başlatmasından bu yana, ulusal güvenlik uzmanları ABD'nin, düşmanlarının benzer modellerle aynı zayıflıkları keşfedemeden önce kusurları düzeltmek için bir fırsat penceresi olacağını öngörmüştü. Haziran sonunda, ABD, Avustralya, Kanada, Yeni Zelanda ve İngiltere'yi kapsayan "Beş Göz" istihbarat ittifakı, bu pencerenin birkaç ay içinde kapanacağı konusunda nadir görülen ortak bir bildiri yayımladı. Ancak Microsoft'taki toplantının kaydı ve incelenen dahili belgeler, bu siber hesaplaşma gününün çoktan gelmiş olabileceğini gösteriyor.

Mythos'un tespit ettiği kusurların seline bakıldığında, Microsoft şimdilik en tehlikeli gördüklerini, yani kritik veya önemli olarak sınıflandırılanları yamalamaya odaklanmış durumda. Dahili kayıtlar, Microsoft'un "orta düzey" kusurları da ele almayı planladığını gösteriyor. Belgelerde ise "düşük" önem dereceli hatalardan bahsedilmiyor.

Şirketin yaklaşımı, sektördeki acil durum müdahale sistemine benziyor. Tıpkı acil serviste en hasta hastalara öncelik verildiği gibi, güvenlik açığı önceliklendirme de bilgisayar korsanları tarafından sömürülmesi durumunda en fazla zarara yol açma olasılığı en yüksek olan sorunlara odaklanıyor.

Ancak bu strateji, yeni araçların günlük olarak kullandığımız ürünlerde rekor sayıda zayıflık ortaya çıkardığı bu yapay zeka destekli hata bulma çağında kendi risklerini de taşıyor. Mythos, örneğin, birbirini tamamlayan bir dizi hatayı zincirleyebiliyor, bu da yamalanmamış düşük ve orta düzeydeki zayıflıkların yıkıcı saldırılara yol açabilecek bir kapı aralayabileceği anlamına geliyor. Ulusal Güvenlik Ajansı'nın eski baş yapay zeka sorumlusu ve şu anda Anthropic'te kıdemli teknik danışman olarak görev yapan Vinh Nguyen, "Şu anki sorun, dört düşük seviyeli kusuru zincirleyebildiğinizde bunun yüksek bir önem derecesine eşit olabilmesidir," diyor. "Eğer Microsoft iseniz, mevcut önceliklendirme stratejisi riskleri hafife alıyor olabilir."

Microsoft'tan yapılan açıklamalarda, güvenlik açıklarını belirleme kararlarının, sömürülebilirlik ve müşteriler üzerindeki etkiler de dahil olmak üzere birçok faktöre dayandığı belirtildi. Şirket sözcüsü, "hızlandırılmış hedefleme ve yeni güvenlik açıklarının sömürülmesi yeni bir olgu değil," dese de, toplantıdaki yorumların şirketin "bu zamanda müşterilerimize yardım etme konusunda bir aciliyet hissi taşıdığını yansıttığını" ekledi. "O çağrıda duyulanlar ve bugün de doğru olan şu ki, güvenlik Microsoft'un en önemli önceliğidir ve şirketin her yerindeki ekipler, güvenlik açıklarını mümkün olan en kısa sürede tespit etmek ve gidermek için yapay zekayı kullanmaya öncelik veriyor."

Önceki Haber
Kuantum Bilgisayarlar Yeni Bir Seviyeye Adım Atıyor: Kuantum Noktaları ve Elmas Kusurları ile Çığır Açan Gelişmeler
Sıradaki Haber
AMD'den Steam Deck'e Müjde: Düşük Uçak Performansı Artıyor!

Benzer Haberler: