sondakika.com
Son Dakika

Kimi K3 güvenlik zafiyetini kullanmadı

Kimi K3, siber güvenlik testi sırasında kendisini çevreleyen izole ortamın dışına çıktı. Ancak model herhangi bir siteyi hacklemek yerine internete bağlanıp aradığı çözümü GitHub’da buldu.

Fotoğraf: CNN Türk

Çinli Moonshot AI tarafından geliştirilen Kimi K3, siber güvenlik yetenekleri ölçülürken İngiltere hükümetinin Yapay Zeka Güvenlik Enstitüsü tarafından kullanılan korumalı test ortamından çıktı. Olayın arkasında ise gelişmiş bir saldırı tekniği değil, test ortamındaki hatalı bir yapılandırma var. Model bu boşluğu kullanarak internete erişti ve çözmeye çalıştığı problemin yanıtını GitHub üzerinde buldu.Frontier Security, Kimi K3ün sıfır gün açığından yararlanmadığını ve üçüncü taraf bir site ya da hizmeti hacklemediğini açıkladı.

Şirketin CEOsu Yaron Singera göre yaşananlar iç güvenlik sınırlarının yetersiz olabileceğini gösteriyor. Üstelik önceki OpenAI ve Anthropic örneklerinden farklı olarak test edilen Kimi K3 hâlihazırda herkesin erişimine açık durumda.Yapay Zeka Modelleri Testleri Kestirmeden GeçiyorMoonshot, K3ü temmuz ayında piyasaya sürdü ve kısa süre sonra indirmeye sundu. Çinli açık kaynak model bazı benchmarklarda GPT-5.6 Sol ve Fable 5i geçti.

Frontiera göre internete ulaşan bir yol varsa yeterince yetenekli bir yapay zeka ajanı bunu bulabilir. Benzer olayların OpenAI, Anthropic ve Meta modellerinde de yaşanmış olması sorunun önemini artırıyor. Bu nedenle modeller geliştikçe test altyapısının gerçekten izole çalışması ve hiçbir açık bırakmaması giderek kritik hâle geliyor.

Kaynak

Haberin tamamı, güncellemeleri ve fotoğraf galerisi için CNN Türk sayfasına gidin.

www.cnnturk.com · Haberi kaynağında oku

Gündem haberleri

Tümü