aiminute. ← Tüm AI haberleri
Araçlar 2026-08-19

Yapay zekâ eğitiminin büyük kısmının altındaki motor istismar ediliyor — Washington kurumlara üç gün verdi

Yapay zekâ eğitiminin büyük kısmının altındaki motor istismar ediliyor — Washington kurumlara üç gün verdi

17 Ağustos'ta ABD siber güvenlik kurumu CISA, CVE-2025-62593'ü aktif olarak saldırıya uğradığı bilinen açıklar kataloğuna ekledi. Açık, üretimdeki makine öğrenmesi eğitim ve çıkarım işinin büyük bölümünün üzerinde koştuğu açık kaynaklı dağıtık hesaplama motoru Ray'de. Puanı 10 üzerinden 9,4. Saldırı yolu alışılmadık biçimde dolaylı: Ray, tarayıcıdan gelen istekleri engellemek için User-Agent başlığının 'Mozilla' ile başlamasını kontrol ediyordu — saldırganın kolayca sağlayabileceği bir denetim. Bunu bir DNS yeniden bağlama (rebinding) hilesiyle birleştirmek, kötü niyetli bir web sayfasının ya da bir reklamın, Ray çalışırken Firefox veya Safari'de gezinen kişinin makinesinde kod çalıştırmasına imkân veriyor. Federal sivil kurumlara düzeltme için 20 Ağustos'a kadar süre verildi: üç gün, yani Bağlayıcı Operasyonel Direktif 26-04 kapsamındaki en kısa süre; bu süre, başarılı saldırının makinenin tamamını teslim ettiği ve internete açık olan varlıklara ayrılmış durumda. Açık Kasım 2025'te duyurulmuştu; BitSight araştırmacıları sonradan RondoDox botnet'inin açığı duyurudan iki gün önce kullanmaya başladığını buldu. Ray'in geliştiricileri bu çerçeveye itiraz ediyor: belgelerinde Ray'in sıkı denetimli bir ağın dışında çalıştırılmak üzere tasarlanmadığı yazıyor ve 2.52.0 sürümünden beri jeton tabanlı kimlik doğrulama mevcut.

Bu neden önemli?Bu, yapay zekâ inşaatının ertelediği bir tartışma. Ray, onu çalıştıranın güvenlik duvarının arkasına koyacağı varsayımıyla kurum içi küme aracı olarak tasarlandı — ve yıllarca bu varsayım büyük ölçüde tuttu, çünkü büyük küme çalıştıran yalnızca birkaç laboratuvar vardı. Şimdi GPU bütçesi olan her şirket bir küme çalıştırıyor, çoğu zaman altyapı ekibi değil veri bilimi ekibi kuruyor; internete açık Ray panolarının sayısı da tam olarak kimsenin ölçmediği şey. Buna açık mı yoksa kurulum hatası mı dediğiniz, düzeltme sorumluluğunun kimde olduğunu belirliyor; geliştiricilerle devletin aynı olguyu bu kadar farklı anlatabilmesinin nedeni bu. Üç günlük süre, ABD devletinin kendi sistemleri için soruyu nasıl yanıtladığını gösteriyor. Çalıştığınız yer model eğitiyorsa bugün sorulacak soru şu: küme panosu kimin sorumluluğunda ve dışarıya açık mı?
#Kodlama

✓ Doğrulandı · 4 kaynak

▶ İlgili video: Why Ray Became a Distributed Computing Engine for Modern AI
WhatsApp X Telegram
Uygulamada oku — ücretsiz, 9 dilde

İlgili haberler

Apple Music bir şarkının makine yapımı olduğunu size söyleyecek — ama söyleyip söylememeye yükleyen karar veriyor
2026-08-21
Söylenti: Bir kodlama kıyaslamasının tepesine ücretsiz oturan isimsiz modelin, Zhipu'nun yayınlanmamış amiral gemisi olduğu iddia ediliyor
2026-08-21
Nvidia, rakibinin model üreten makinesine 6 milyar dolar ödüyor — ve o makineyi çalıştıran 109 kişiyi işe alıyor
2026-08-21
Stripe bir model yönlendiricisine 7,5 milyar dolar ödedi. Günler sonra Ramp kendi yönlendiricisini yapıp ocağa kadar bedava dağıtıyor.
2026-08-21
Meta'nın asistanı artık ekranınızı okuyup herhangi bir pencereye yazabilen bir Mac uygulaması — ve gördüğü şey modeli eğitebiliyor
2026-08-21