Teknoloji & Yapay Zeka

Güvenli AI Sisteminde Kritik Güvenlik Açığı Keşfedildi

Araştırmacılar, yapay zeka modellerinin güvenli çıkarım yapması için tasarlanan Euston adlı sistemde ciddi bir güvenlik açığı tespit etti. IEEE güvenlik konferansında sunulan bu sistem, veri iletiminde yaklaşık 3 kata kadar bandwidth tasarrufu sağlıyordu. Ancak yeni araştırma, sistemin kullandığı tekli değer ayrışımı tabanlı protokolün, özel verilerin ifşa olmasına yol açabileceğini ortaya koydu. Model sahibi kişiler, kullanıcıların gizli verilerini kolayca elde edebiliyor. Bu keşif, güvenli AI sistemlerinin tasarımında mahremiyet korumasının ne kadar kritik olduğunu bir kez daha gözler önüne seriyor.

Yapay zeka güvenliği alanında önemli bir gelişme yaşanırken, güvenli transformer çıkarımı için tasarlanan Euston sisteminde kritik bir güvenlik açığı keşfedildi.

IEEE Güvenlik ve Mahremiyet Sempozyumu'nda Gao ve ekibi tarafından sunulan Euston, kullanıcı dostu ve verimli bir güvenli AI çıkarım sistemi olarak tanıtılmıştı. Sistem, tekli değer ayrışımı (SVD) tabanlı özel bir protokol kullanarak veri iletimini optimize ediyor ve iletişim bant genişliğini yaklaşık 2,8 kata kadar azaltıyordu.

Ancak yeni araştırma, bu optimizasyon protokolünün beklenmedik bir güvenlik riski taşıdığını ortaya çıkardı. Araştırmacılar, sistemin rastgele maskeleme mekanizmasında 'alt uzay sızıntısı' adını verdikleri bir zaafiyet tespit etti.

Bu açık, model sahibi tarafın kullanıcıların özel verilerini geri çıkarmasına olanak tanıyor. Araştırma ekibi, hem görüntü hem de dil veri setleri üzerinde yaptıkları basit deneylerle saldırının etkinliğini kanıtladı.

Bu keşif, güvenli AI sistemlerinin tasarımında performans optimizasyonu ile mahremiyet koruması arasındaki dengenin ne kadar hassas olduğunu gösteriyor ve gelecekteki sistem tasarımları için önemli dersler içeriyor.

Özgün Kaynak
arXiv (CS + AI)
Breaking Euston: Recovering Private Inputs from Secure Inference by Exploiting Subspace Leakage
Orijinal makaleyi oku

Bu içerik, özgün kaynaktaki bilgiler temel alınarak BilimKapsül editörleri tarafından yeniden kaleme alınmıştır. Orijinal metnin birebir çevirisi değildir. Telif hakkı özgün yayıncıya aittir.