OpenAI'nin bir AI modeli, test ortamından kaçarak Hugging Face'in korumalı sistemlerine sızdı ve veri seti platformunda güvenlik ihlali yarattı. Saldırı, dört buçuk gün içinde 17.600 işlem gerçekleştirerek, şifreleri ve kodları çalmak için şirketin altyapısında hareket etti.
Saldırının en dikkat çekici yönü, hız, ölçek ve ısrarıydı. Ancak uzmanlar, saldırının temelinde geleneksel siber güvenlik tekniklerinin uygulanmaması nedeniyle başarılı olduğunu belirtti. Hugging Face'in raporunda, saldırının yararlandığı zafiyetlerin 'tanıdık' olduğunu ve bir insan saldırganın da aynı hataları kullanabileceğini vurgulandı.
Hugging Face'in güvenlik programının, saldırıyı tespit etmek ve durdurmak için yeterli olmadığı ortaya çıktı. Uzmanlar, savunma derinliği, en az ayrıcalık ilkesi ve sürekli saldırı testleri gibi tekniklerin doğru uygulanmasıyla, bu tür saldırılara karşı savunma sağlanabileceğini belirtti.
