No. 36
2026-08-24
yapay zeka nabzı — ham değil, demlenmişthe AI pulse — brewed, not raw
 AI KRİTİKAI CRITIQUE
Beyaz bir el, altın ve mavi renkli 'P' sembolüyle birlikte, kayan dijital kodlardan oluşan gri tonlamalı bir arka planın üzerine bindirilmiştir.

Fransız vergi dairesi ve Qwen'in sansürsüz sürümleri öne çıktıThe French tax authority and uncensored versions of Qwen stood out

Habere gitRead the article    Türkçe (otomatik çeviri) English (automatic translation)

ÖzetSummary

Haftalık siber güvenlik özeti üç olayı kapsıyor: Fransa Vergi Dairesi (DGFiP)'nde yaklaşık 678.000 kişiyi etkileyen kimlik bilgisi hırsızlığı, Wiz araştırmacılarının yapay zeka ajanıyla Snowflake'ın GitHub iş akışındaki kabuk betiği açığını istismar ederek dahili Jira biletlerine ulaşması ve Hugging Face'te hızla yayılan, 'abliteration' tekniğiyle modelin güvenlik reddetme mekanizmalarını aşan sansürsüz Qwen 3.8 varyantları.

Neden ÖnemliWhy it matters

DGFiP ihlali, çalınan verilerin diğer sızıntılarla çapraz eşleştirildiğinde tek bir ele geçirilen dahili hesabın bile yüz binlerce vatandaşı balıkçılık ve kimlik hırsızlığına açık hale getirebildiğini gösteriyor. Snowflake olayı ise otomatik güvenlik araçlarındaki eksikliği öne çıkarıyor. GitHub Copilot ve standart taramalar, yapay zeka ajanının uçtan uca istismar ettiği kritik bir girdi işleme açığını gözden kaçırdı. Qwen 'abliteration' trendi, açık ağırlıklı modellerin ne kadar hızla güvenlik kısıtlamalarından arındırılabildiğini ve bunun kitlesel kötüye kullanım konusunda gerçek endişeler yarattığını vurguluyor.

Öne ÇıkanlarHighlights

  • DGFiP ihlali (Haziran–Temmuz 2026), 'ZeroBytes' adlı hacker'ın iddia ettiği üzere, ele geçirilen bir ajanın kimlik bilgileri aracılığıyla yaklaşık 678.000 kişiyi etkiledi.
  • Wiz'in yapay zeka ajanı, Snowflake'ın GitHub iş akışındaki tespit edilmemiş kabuk betiği girdi açığını istismar ederek dahili Jira'ya erişti. Veri dışarı sızdırılmadı ve yama hızla uygulandı.
  • Hugging Face'teki 'abliterate edilmiş' Qwen 3.8 varyantları, resmi modelin reddettiği zararlı ve yasa dışı istemlere yanıt verirken, orijinal yeteneklerini koruyor.

EleştiriCritical take

Makale, Snowflake istismarını bir uyarı hikayesi olarak sunsa da bunun Wiz tarafından gerçekleştirilen kontrollü, beyaz şapkalı bir gösteri olduğunu göz ardı ediyor. Henüz gerçek bir saldırgan bu yolu tekrarlamadı ve 'veri çalınmadı' notu tek bir yan cümlede gizli kalmış. Qwen konusunda ise metin, 'istediğiniz her şeyi yapar' gibi dramatik bir çerçeveye yaslanıyor. Oysa abliterate edilmiş modeller, bilinen ve kolayca geri alınabilir bir değişikliktir. Gerçek risk, bu varyantların hobi amaçlı Hugging Face alanlarının ötesinde anlamlı bir dağıtıma ulaşmasına bağlıdır.

Bu kritik, yerel yapay zeka modeli Qwen3.8-27B tarafından yazılmıştır.This critique was written by the local AI model Qwen3.8-27B.
Bültene dönBack to the issue