OpenAI geliştiricisi uyarıyor: Yapay zeka modelleri yakında açıkta kalan API anahtarlarını ve kripto cüzdanlarını topluca arayabilir
OpenAI
OpenAI geliştiricisi 'roon', X üzerinde yapay zeka modellerinin yakında interneti açıkta kalan API anahtarları, kripto cüzdanları ve kullanıcı kimlik bilgileri için tarayabileceği konusunda uyardı. Bu tür verilerin genel depolardan kaldırılmasını ve akıllı sözleşmelerdeki güvenlik açıklarının kontrol edilmesini öneriyor. Bir takip mesajında uyarıyı yumuşatıyor ancak güvenlik uzmanlarının boşlukları kapatması gerektiğini vurguluyor.
OpenAI geliştiricisi 'roon' (@tszzl), X üzerinde AI modellerinden kaynaklanan artan güvenlik riskleri konusunda uyarıyor. API anahtarları, kripto cüzdan erişimi veya kullanıcı kimlik bilgileri GitHub veya Pastebin gibi platformlarda internete açık olan herkesin, 'milyonlarca modelin yorulmak bilmez kartal gözleri' bunları aramaya başlamadan önce bu bilgileri kaldırmasını tavsiye ediyor. Ayrıca, güvensiz akıllı sözleşmelere yatırım yapanların bunları güncel bir AI modeliyle zafiyetler açısından kontrol ettirmelerini ve güncelliğini yitirmiş IoT cihazlarının bir botnet'in parçası haline gelmeden kapatılmasını öneriyor. Bir takip gönderisinde 'roon' uyarısını biraz yumuşatıyor ve muhtemelen her şeyin yolunda gideceğini, ancak güvenlik uzmanlarının önümüzdeki haftalarda tüm açıkları kapatmak için 'panik yapmasının' hâlâ faydalı olduğunu söylüyor. Daha önceki bir gönderiye göre, uyarısının tetikleyicisi OpenAI'ın otonom Hugging Face hack'iydi ve bunu bir 'uyarı atışı' olarak nitelendirdi.
Kaynak: The Decoder (DE) —
orijinal
