![]() Fransız vergi dairesi ve Qwen'in sansürsüz sürümleri öne çıktıThe French tax authority and uncensored versions of Qwen stood outHabere gitRead the article Türkçe (otomatik çeviri) English (automatic translation) |
ÖzetSummaryHaftalık siber güvenlik özeti üç olayı kapsıyor: Fransa Vergi Dairesi (DGFiP)'nde yaklaşık 678.000 kişiyi etkileyen kimlik bilgisi hırsızlığı, Wiz araştırmacılarının yapay zeka ajanıyla Snowflake'ın GitHub iş akışındaki kabuk betiği açığını istismar ederek dahili Jira biletlerine ulaşması ve Hugging Face'te hızla yayılan, 'abliteration' tekniğiyle modelin güvenlik reddetme mekanizmalarını aşan sansürsüz Qwen 3.8 varyantları. |
Neden ÖnemliWhy it mattersDGFiP ihlali, çalınan verilerin diğer sızıntılarla çapraz eşleştirildiğinde tek bir ele geçirilen dahili hesabın bile yüz binlerce vatandaşı balıkçılık ve kimlik hırsızlığına açık hale getirebildiğini gösteriyor. Snowflake olayı ise otomatik güvenlik araçlarındaki eksikliği öne çıkarıyor. GitHub Copilot ve standart taramalar, yapay zeka ajanının uçtan uca istismar ettiği kritik bir girdi işleme açığını gözden kaçırdı. Qwen 'abliteration' trendi, açık ağırlıklı modellerin ne kadar hızla güvenlik kısıtlamalarından arındırılabildiğini ve bunun kitlesel kötüye kullanım konusunda gerçek endişeler yarattığını vurguluyor. |
Öne ÇıkanlarHighlights
|
EleştiriCritical takeMakale, Snowflake istismarını bir uyarı hikayesi olarak sunsa da bunun Wiz tarafından gerçekleştirilen kontrollü, beyaz şapkalı bir gösteri olduğunu göz ardı ediyor. Henüz gerçek bir saldırgan bu yolu tekrarlamadı ve 'veri çalınmadı' notu tek bir yan cümlede gizli kalmış. Qwen konusunda ise metin, 'istediğiniz her şeyi yapar' gibi dramatik bir çerçeveye yaslanıyor. Oysa abliterate edilmiş modeller, bilinen ve kolayca geri alınabilir bir değişikliktir. Gerçek risk, bu varyantların hobi amaçlı Hugging Face alanlarının ötesinde anlamlı bir dağıtıma ulaşmasına bağlıdır. |
