Araçlar
AI Minute Newsroom
2026-08-19
Yapay zekâ eğitiminin büyük kısmının altındaki motor istismar ediliyor — Washington kurumlara üç gün verdi
17 Ağustos'ta ABD siber güvenlik kurumu CISA, CVE-2025-62593'ü aktif olarak saldırıya uğradığı bilinen açıklar kataloğuna ekledi. Açık, üretimdeki makine öğrenmesi eğitim ve çıkarım işinin büyük bölümünün üzerinde koştuğu açık kaynaklı dağıtık hesaplama motoru Ray'de. Puanı 10 üzerinden 9,4. Saldırı yolu alışılmadık biçimde dolaylı: Ray, tarayıcıdan gelen istekleri engellemek için User-Agent başlığının 'Mozilla' ile başlamasını kontrol ediyordu — saldırganın kolayca sağlayabileceği bir denetim. Bunu bir DNS yeniden bağlama (rebinding) hilesiyle birleştirmek, kötü niyetli bir web sayfasının ya da bir reklamın, Ray çalışırken Firefox veya Safari'de gezinen kişinin makinesinde kod çalıştırmasına imkân veriyor. Federal sivil kurumlara düzeltme için 20 Ağustos'a kadar süre verildi: üç gün, yani Bağlayıcı Operasyonel Direktif 26-04 kapsamındaki en kısa süre; bu süre, başarılı saldırının makinenin tamamını teslim ettiği ve internete açık olan varlıklara ayrılmış durumda. Açık Kasım 2025'te duyurulmuştu; BitSight araştırmacıları sonradan RondoDox botnet'inin açığı duyurudan iki gün önce kullanmaya başladığını buldu. Ray'in geliştiricileri bu çerçeveye itiraz ediyor: belgelerinde Ray'in sıkı denetimli bir ağın dışında çalıştırılmak üzere tasarlanmadığı yazıyor ve 2.52.0 sürümünden beri jeton tabanlı kimlik doğrulama mevcut.
Bu neden önemli?Bu, yapay zekâ inşaatının ertelediği bir tartışma. Ray, onu çalıştıranın güvenlik duvarının arkasına koyacağı varsayımıyla kurum içi küme aracı olarak tasarlandı — ve yıllarca bu varsayım büyük ölçüde tuttu, çünkü büyük küme çalıştıran yalnızca birkaç laboratuvar vardı. Şimdi GPU bütçesi olan her şirket bir küme çalıştırıyor, çoğu zaman altyapı ekibi değil veri bilimi ekibi kuruyor; internete açık Ray panolarının sayısı da tam olarak kimsenin ölçmediği şey. Buna açık mı yoksa kurulum hatası mı dediğiniz, düzeltme sorumluluğunun kimde olduğunu belirliyor; geliştiricilerle devletin aynı olguyu bu kadar farklı anlatabilmesinin nedeni bu. Üç günlük süre, ABD devletinin kendi sistemleri için soruyu nasıl yanıtladığını gösteriyor. Çalıştığınız yer model eğitiyorsa bugün sorulacak soru şu: küme panosu kimin sorumluluğunda ve dışarıya açık mı?
✓ Doğrulandı · 4 kaynak
▶ İlgili video: Why Ray Became a Distributed Computing Engine for Modern AI
Uygulamada oku — ücretsiz, 9 dilde
İlgili haberler
Meta'nın asistanı çevrenizdeki herkes için saatlik dosya tutuyor.
2026-10-05Tek komut Apple'ın sildiği yapay zekâ düğmesini geri getiriyor.
2026-10-05OpenAI 28 gün boyunca her gün ya yenilik ya kota sıfırlaması verecek.
2026-10-05Meta kendi Muse cihazınızı yapabilmeniz için yazılımı açtı.
2026-10-04Google hata ödül programını yapay zekâ ihbarları yüzünden durdurdu.
2026-10-04