Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!

Siber Güvenlik

Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!

teknomers
Son güncelleme: 20 Temmuz 2026 08:39
teknomers
Paylaş
Paylaş

Olayın Özeti

Hugging Face, otonom bir yapay zeka (YZ) ajanı tarafından gerçekleştirilen bir siber saldırıya maruz kaldığını duyurdu. Bu olay, açık kaynaklı yapay zeka platformlarının güvenliği açısından önemli bir uyarı niteliğindedir.

Contents
  • Olayın Özeti
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırının başlangıç noktası, veri işleme pipeline’ıdır. Kötü niyetli bir veri kümesinin, uzaktan kod çalıştırma aracılığıyla ve bir veri seti yapılandırmasında şablon enjeksiyonu kullanarak iki kod yürütme yolunu istismar ettiği bildirilmektedir. Bu şekilde, tehdit aktörünün işlem çalışanında kod çalıştırmasına olanak sağlanmıştır.

Elde edilen erişim ile, tehdit aktörünün düğüm seviyesinde erişim sağladığı, bulut ve kümelerin kimlik bilgilerini topladığı, ve hafta sonu birkaç iç kümeye yanlayarak ilerlediği bildirilmektedir. Kullanılan büyük dil modeli (LLM) tam olarak belirlenmemiştir, ancak saldırı, “kısa ömürlü kum havuzlarında binlerce bireysel eylemi gerçekleştiren” otonom bir ajan çerçevesi tarafından yürütülmüştür.

Etkilenen Sistemler

Saldırının hedef aldığı sistemler arasında Hugging Face’in üretim altyapısı bulunmaktadır. Şirket, iç veri setlerine ve bazı hizmetlerde kullanılan kimlik bilgilerine yetkisiz erişim tespit ettiğini belirtmiştir. Ancak, yapılan incelemede YZ ajanının kamuya açık, kullanıcı odaklı modellerde veya veri setlerinde herhangi bir değişiklik yapmadığı anlaşılmıştır.

Çözüm ve Korunma

Hugging Face, saldırının kök nedenlerini ele aldı ve şu önleyici adımları attı:

  • Saldırganın erişimini etkilenmiş kümelerden kaldırdı ve ağır hasar gören düğümleri yeniden inşa etti.
  • Etki alanındaki kimlik bilgileri ve token’ları iptal edildi ve bir önlem olarak daha geniş bir gizli bilgi döngüsü gerçekleştirildi.
  • Cluster’lar üzerinde ek koruma önlemleri ve daha sıkı kabul kontrolleri sağlandı.
  • Yanıt verenlerin, 24 saat boyunca dakikalar içinde bilgilendirilmesi amacıyla tespit ve uyarı sistemleri geliştirildi.

Ayrıca, Hugging Face, müşterilerini erişim token’larını döndürmeye ve hesaplarındaki son etkinlikleri gözden geçirmeye teşvik etmektedir.

Şirket, Z.ai’nin GLM 5.2 modeline başvurarak forensik analiz gerçekleştirmiştir. Batı modellerinin gerçek saldırı komutları ve exploit yükleri içeren talep içeren istekleri reddetmesi üzerine bu karar alınmıştır.

Sonuç

Hugging Face, bu olayın açık kaynak yapay zeka platformlarının güvenlik açıklarını gözler önüne serdiğini ifade etmektedir. Kullanıcıları, sistemlerini korumak için güncellemeler yapmalarını ve kullanılan token’ları döndürmelerini öneriyor. Ayrıca, güvenlik önlemlerini güçlendirmeleri ve iç veri erişim kayıtlarını sıkı bir şekilde izlemeleri önem arz etmektedir.

Baypas Hatası, Mitel MiCollab’da Kritik N-Day’i Yeniden Diriltiyor
Kritik Tedarik Zinciri Saldırıları: PyTorch Lightning ve Intercom-client Tehdit Altında
ASML, Çin’e karşı daha fazla ABD yaptırımının kendi işleri üzerinde büyük bir etki yaratabileceği konusunda uyardı
Kuzey Kore’nin APT37’si Yeni M2RAT Kötü Amaçlı Yazılımla Güneyli Muadili Hedefliyor
Palo Alto Networks, Expedition Göç Aracındaki Kritik Kusuru Düzeltiyor
ETİKETLENDİ:büyükdeposuDünyanınFacehedefteHuggingKritikModel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Geliştirici Günlüğü: 2026-07-19
Sonraki Makale Ölçekleme Yaparken Ek Yük Olmadan: Laravel Modüler Monolit 🏢

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
Logitech G Pro X2 Superstrike Faresi: 54 USD İndirimle 125.99 USD
Donanım
Estée Lauder’dan Kritik Uyarı: Oracle Hatasıyla Veri İhlali Açıklandı
Siber Güvenlik
Trump’ın Yeni AI Czarı Görevden Ayrıldı
Genel
Sony, Udio’nun AI Müzik Üreticisi Üzerine 30,000 Şarkı ile Dava Açtı
Liste
FDA’nın İtirazı: İshal Salgısındaki Tedarikçiye Resmi Özür Yok!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?