• Anasayfa
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
    • Kullanım Koşulları
  • Hukuka Aykırılık Bildirimi
    • Alıntı Şartları
  • İletişim
13 Ocak 2026 Salı
HaberTekno
Sonuç Bulunamadı
Tüm Sonuçları Gör
  • ANASAYFA
  • HABERLER
  • TEKNOLOJİ
  • MOBİL
  • OYUN
  • OTOMOBİL
  • İNCELEME
  • ANASAYFA
  • HABERLER
  • TEKNOLOJİ
  • MOBİL
  • OYUN
  • OTOMOBİL
  • İNCELEME
Sonuç Bulunamadı
Tüm Sonuçları Gör
HaberTekno
Sonuç Bulunamadı
Tüm Sonuçları Gör
Anasayfa Yapay Zeka

DeepSeek R1’in güvenlik zafiyeti: Hackerlar için açık kapı mı?

Yazar Berkay-ht
2 Şubat 2025
Kategori Yapay Zeka
0
DeepSeek R1’in güvenlik zafiyeti: Hackerlar için açık kapı mı?
PaylaşTweetlePinleGönder

OpenAI’nin 2022’nin sonunda ChatGPT’yi piyasaya sürmesinden bu yana, bilgisayar korsanları ve güvenlik araştırmacıları büyük dil modellerinin (LLM) sınırlarını zorlamaya devam ediyor.

Amaçları, bu modelleri nefret söylemi, bomba yapımı, propaganda ve diğer zararlı içerikler üretmeye kandırmak. Buna karşılık, OpenAI ve diğer üretken yapay zeka geliştiricileri, bu tür saldırıları zorlaştırmak için güvenlik önlemlerini sürekli olarak geliştiriyor. Ancak, Çin merkezli AI platformu DeepSeek’in yeni ve uygun maliyetli R1 modelinin, güvenlik konusunda rakiplerinin gerisinde kaldığı görülüyor.

Cisco ve Pennsylvania Üniversitesi’nden araştırmacılar, DeepSeek’in güvenlik açıklarını analiz ettikleri çalışmalarını bugün yayımladı. Çalışmada, zararlı içerikleri tespit etmek üzere tasarlanmış 50 farklı kötü niyetli komut test edildi ve DeepSeek’in modeli bunların hiçbirini engelleyemedi. Araştırmacılar, “%100 saldırı başarı oranı” elde etmelerinin kendilerini şaşırttığını belirtti.

Bu bulgular, DeepSeek’in güvenlik önlemlerinin, LLM geliştiren diğer şirketlerin standartlarıyla uyuşmadığını gösteren artan kanıtların bir parçası. Üstelik modelin, Çin hükümetinin sansürlediği konulara dair kısıtlamalarının da kolayca aşılabildiği tespit edildi.

Cisco’nun yapay zeka yazılımı ve platformlardan sorumlu başkan yardımcısı DJ Sampath, “Bu saldırıların tamamının başarılı olması, modelin güvenlik açısından yetersizliğini ortaya koyuyor. Daha uygun maliyetli bir sistem geliştirmek mümkün olabilir, ancak güvenlik yatırımları göz ardı edilmemeli” ifadelerini kullandı.

Benzer şekilde, yapay zeka güvenliği şirketi Adversa AI tarafından gerçekleştirilen ayrı bir analiz de DeepSeek’in basit dil manipülasyonlarından karmaşık yapay zeka tarafından oluşturulan istemlere kadar birçok jailbreak tekniğine karşı savunmasız olduğunu gösterdi. DeepSeek, yaşanan büyük ilgiye ve güvenlik konusundaki endişelere rağmen WIRED’ın yorum taleplerine yanıt vermedi.

Tüm teknolojik sistemler gibi, üretken yapay zeka modelleri de kötüye kullanıma açık güvenlik açıkları içerebilir. Mevcut AI sistemlerinde, dolaylı hızlı enjeksiyon saldırıları en büyük güvenlik risklerinden biri olarak kabul ediliyor.

Bu tür saldırılar, AI modellerinin dış kaynaklardan gelen verileri işlemesini sağlayarak, kötü niyetli talimatlara dayalı eylemler gerçekleştirmelerine neden olabilir. Jailbreak olarak bilinen bir diğer saldırı türü ise, AI modellerine uygulanan güvenlik kısıtlamalarını aşarak zararlı içerikler üretmelerine yol açar.

Jailbreak saldırıları başlangıçta basit teknikler içeriyordu; örneğin, modele filtreleri görmezden gelmesi yönünde komutlar verilerek kandırılıyordu. Ancak AI şirketleri daha güçlü güvenlik önlemleri aldıkça, jailbreak teknikleri de giderek daha karmaşık hale geldi.

Artık özel hazırlanmış karakterler veya yapay zeka destekli şifreleme yöntemleri kullanılabiliyor. Her LLM jailbreak saldırılarına karşı hassas olsa da, güvenlik önlemlerinin güçlendirilmesi bu tür saldırıların etkinliğini sınırlayabilir.

Cisco araştırmacıları, DeepSeek R1 modelini test etmek için HarmBench adlı iyi bilinen bir değerlendirme kütüphanesinden 50 rastgele istem seçti.

Genel zarar, siber suç, dezenformasyon ve yasadışı faaliyetler gibi altı farklı kategoriye yönelik testler yapıldı. Testler, DeepSeek’in modeli yerel makinelerde çalıştırılarak gerçekleştirildi ve veriler Çin sunucularına gönderilmedi.

Araştırmacılar ayrıca Kiril karakterleri ve özel kodlarla modelin saldırılara karşı dayanıklılığını test etti. Elde edilen sonuçlar endişe vericiydi; ancak Sampath, değerlendirmelerinin genel kabul görmüş kıyaslama standartlarına odaklandığını belirtti.

Cisco, DeepSeek’in performansını diğer modellerle de karşılaştırdı. Örneğin, Meta’nın Llama 3.1 modeli de benzer güvenlik açıkları gösterdi. Ancak DeepSeek’in modeli, gelişmiş akıl yürütme süreçlerinden faydalanarak daha güçlü yanıtlar üretmeyi amaçladığı için OpenAI’nin güvenliğe odaklanan o1 modeliyle kıyaslanması gerektiği ifade edildi.

Adversa AI’dan Polyakov, DeepSeek’in bazı bilinen jailbreak saldırılarını tespit edip reddettiğini, ancak bu yanıtların genellikle OpenAI’nin veri setinden kopyalanmış gibi göründüğünü belirtti. Şirketi dört farklı jailbreak türüyle test ettiğinde, modelin kısıtlamalarının kolayca aşılabildiğini keşfetti.

Polyakov, “Her bir yöntem kusursuz bir şekilde çalıştı. Daha da endişe verici olan, bu jailbreak tekniklerinin yeni keşfedilmemiş saldırılar olmaması; yıllardır kamuoyu tarafından bilinen yöntemler olması,” dedi. Modelin, bazı hassas konularda diğer modellere kıyasla daha ayrıntılı içerikler ürettiğini de vurguladı.

Sonuç olarak, DeepSeek modeli, büyük dil modellerinin ne kadar hassas olabileceğini ve güvenlik açıklarının nasıl kötüye kullanılabileceğini gösteren bir örnek teşkil ediyor.

Polyakov, “Bazı saldırılar engellenebilir, ancak saldırı yüzeyi her zaman genişlemeye devam edecek. Yapay zekanızı düzenli olarak güvenlik testlerine tabi tutmuyorsanız, zaten risk altındasınız demektir” diyerek AI güvenliğinin sürekli güncellenmesi gerektiğine dikkat çekti.

PaylaşTweetlePinleGönder
Önceki Haber

Xiaomi, Redmi ve POCO için veda zamanı: Güncelleme desteği biten modeller

Sonraki Haber

Samsung üçe katlanabilir telefon: Galaxy G Fold

BENZER HABERLER

DeepSeek,-GPT-4o’yu-solladı

DeepSeek, GPT-4o’yu solladı

Yazar Berna Dilek
8 Nisan 2025
0

Birkaç ay önce, Wall Street'in üretken yapay zekaya yaptığı büyük bahis, DeepSeek sahneye çıktığında hesaplaşma anı yaşadı. Ağır sansürlü yapısına...

DeepSeek'ten-sonra-Manus:-Çin'in-çok-konuşulan-yeni-yapay-zekası

DeepSeek’ten sonra Manus: Çin’in çok konuşulan yeni yapay zekası

Yazar Berna Dilek
12 Mart 2025
0

Çin'de yeni piyasaya sürülen yapay zeka (AI) ajanı Manus, geleneksel olarak beyaz yakalı çalışanlar tarafından gerçekleştirilen görevleri tamamlama yeteneğini göstererek...

ChatGPT-ve-DeepSeek'in-artık-yeni-bir-rakibi-var:-QwQ-32b

ChatGPT ve DeepSeek’in artık yeni bir rakibi var: QwQ-32b

Yazar Berna Dilek
6 Mart 2025
0

ChatGPT ve DeepSeek'in artık yeni bir rakibi var: QwQ-32b. Evet Alibaba son akıl yürütme modelini yeni duyurdu. DeepSeek ve OpenAI'nin...

abdde-deepseek-indirmek-suc-sayilabilir

ABD’de DeepSeek indirmek suç sayılabilir

Yazar Berna Dilek
4 Şubat 2025
0

Senatör Josh Hawley'nin (R-MO) yeni sunduğu bir yasa tasarısı, özellikle DeepSeek gibi teknolojileri hedef alarak Çin yapay zekasını (AI) kısıtlamada...

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BAŞLICA HABERLER

Haberler

Kayseri’de Yerli Malı Haftası’nda Minikler TOGG ile Tanıştı

18 Aralık 2025
Savunma

Türk Savunma Sanayisinden Dev Adım Minyatür Elektronik Harp Sistemleri EDEX 2025’te Dünya Sahnesinde

5 Aralık 2025
Donanım

Huawei Mate 80 Serisi İçin Sıvı Soğutmalı Kılıfı Satışta

28 Kasım 2025
haber tekno


  • Haber Tekno; bilim haberleri, teknoloji haberleri, sinema ve ekonomi haberleri odaklı bir haber sitesidir.

  • E-Posta Adresimiz: iletisim (@) habertekno.com

  • Haber Tekno yayınları izinsiz veya kaynak gösterilemeden kullanılamaz. Alıntı Şartları'nı okuyunuz. habertekno.com © 2025. Tüm Hakları Saklıdır

facebook yüz tanıma

Facebook Yüz Tanıma Nedir, Nasıl Aktif Edilir? (Yeni Özellik)

29 Haziran 2021

En Tehlikeli Android Mesajlaşma Uygulamaları Belli Oldu

17 Temmuz 2021

Facebook, Türkiye’nin En Sık Kullandığı Emojileri Paylaştı

19 Temmuz 2021

Tinder rehberde bulunan kişileri görme özelliğine son veriyor

Facebook Yüz Tanıma Nedir, Nasıl Aktif Edilir? (Yeni Özellik)

Fotoğraf Boyutu Küçültme İşlemi Nasıl Yapılır Detaylı Anlatım

Gezegen avlamak ne anlama geliyor? İşte son araştırma sonuçları

iPadOS nedir ve özellikleri hakkında bilinmesi gereken detaylar

Wildermyth Sistem Gereksinimleri Kaç GB? (2021)

Haber Tekno - Teknoloji ve Bilim Haberleri başta olmak üzere haber niteliği olan tüm gelişmeleri konu edinir. © 2025

Sonuç Bulunamadı
Tüm Sonuçları Gör
  • HABERLER
  • TEKNOLOJİ
    • Giyilebilir Teknoloji
  • MOBİL
    • Mobil Uygulama
  • SOSYAL MEDYA
  • OYUN
  • İNCELEME
  • İNTERNET
  • Hakkımızda
  • Künye
  • Gizlilik Bildirimi ve Çerez Kullanımı
  • Kullanım Koşulları
  • Hukuka Aykırılık Bildirimi
  • Alıntı Şartları
  • İletişim

Haber Tekno - Teknoloji ve Bilim Haberleri başta olmak üzere haber niteliği olan tüm gelişmeleri konu edinir. © 2025

Bu web sitesi çerezleri kullanır. Bu web sitesini kullanmaya devam ederek, çerezlerin kullanılmasına izin vermiş olursunuz.Gizlilik ve Çerez Politikamızı İnceleyin.