OpenAI, Çin bağlantılı bir grubun çalışanlarına yönelik bir kimlik avı saldırısı yapmaya çalıştığını açıkladı. Bu durum, Pekin'deki kötü niyetli kişilerin ABD'nin önde gelen yapay zeka şirketlerinden hassas bilgileri çalmak istediklerine dair endişeleri yeniden gündeme getirdi.
Yapay zeka girişimi OpenAI, Çarşamba günü yaptığı açıklamada, bu yılın başlarında SweetSpecter adlı, Çin merkezli olduğu düşünülen bir grubun, OpenAI'nin ChatGPT kullanıcısı gibi davranarak müşteri destek e-postaları gönderdiğini belirtti.
E-postalarda zararlı yazılım ekleri bulunuyordu ve açıldığında SweetSpecter'ın ekran görüntüleri almasına ve veri sızdırmasına olanak tanıyabilecekti. Ancak OpenAI, bu girişimin başarısız olduğunu söyledi.
OpenAI, "Güvenlik ekibimiz, bu hedefli kimlik avı kampanyasında hedef alındığı düşünülen çalışanlarla temasa geçti ve mevcut güvenlik kontrollerinin e-postaların şirket hesaplarına ulaşmasını önlediğini tespit etti" dedi.
Bu açıklama, ABD ve Çin arasında yapay zeka üstünlüğü için yaşanan yüksek riskli mücadelenin ortasında, önde gelen yapay zeka şirketlerinin karşı karşıya olduğu siber güvenlik risklerine dikkat çekiyor. Örneğin, Mart ayında, eski bir Google mühendisi Çinli bir firma için yapay zeka ticari sırlarını çalmakla suçlanmıştı.
Çin hükümeti, ülkedeki örgütlerin siber saldırılar gerçekleştirdiği yönündeki ABD'nin iddialarını defalarca reddetti ve dış tarafları karalama kampanyaları düzenlemekle suçladı.
OpenAI, bu kimlik avı girişimini en son tehdit istihbarat raporunun bir parçası olarak açıkladı. Raporda, dünya genelinde etki operasyonlarıyla mücadele çabalarını detaylandıran OpenAI, kodlama yardımı, araştırma yapma gibi görevler için yapay zekayı kullanan İran ve Çin bağlantılı grupların hesaplarını kapattığını da belirtti.