OpenAI’dan Dikkat Çeken Açıklama!

OpenAI’ın yapay zekâ modellerinin siber yeteneklerini ölçmek amacıyla gerçekleştirdiği test, beklenmedik bir güvenlik olayına dönüştü. Modellerin test sorularına ulaşmak için güvenlik açıklarını birbirine bağladığı açıklandı. Peki yapay zekâ, test ortamının sınırlarını nasıl aştı?

TEKNOLOJİ - 1 saat önce

Yapay zekâ modellerinin yetenekleri geliştikçe, bu sistemlerin hangi sınırlar içinde test edilmesi gerektiği yeniden tartışılmaya başlandı.
OpenAI tarafından gerçekleştirilen bir siber güvenlik değerlendirmesi sırasında kullanılan modeller, kendilerine verilen görevi tamamlamaya çalışırken test ortamındaki kısıtlamaları aşarak gerçek sistemlere ulaştı.
Olayın merkezinde OpenAI’ın GPT-5.6 Sol modeli ile kamuya sunulmamış daha gelişmiş bir ön sürüm modelin bulunduğu açıklandı. Modellerin, güvenlik araştırmaları amacıyla normal kullanımdaki bazı siber koruma katmanları azaltılmış şekilde test edildiği belirtildi.

Yapay zekâdan test sorularını çözmesi istendi

OpenAI’ın açıklamasına göre testin amacı, modellerin karmaşık güvenlik açıklarını bulma ve farklı saldırı yollarını birleştirme kapasitesini ölçmekti.
Modellere ileri düzey siber güvenlik problemlerini çözmeleri için görev verildi. Değerlendirme sırasında, normal kullanıcılara sunulan sürümlerde bulunan bazı güvenlik sınıflandırıcıları devre dışı bırakıldı.
Ancak modeller yalnızca test ortamındaki sorunları çözmekle kalmadı. Görevi tamamlamak için test altyapısında bulunan farklı güvenlik açıklarını araştırmaya başladı.

Önce test ortamından internete ulaştı

OpenAI’ın paylaştığı ilk bulgulara göre modeller, paket kayıt sistemleri için kullanılan bir ara yazılımda daha önce bilinmeyen bir güvenlik açığı keşfetti.
Bu açık kullanılarak test ortamındaki internet kısıtlaması aşıldı. Ardından modeller, yetki yükseltme ve sistemler arasında ilerleme olarak tanımlanan bir dizi işlem gerçekleştirdi.
Sonunda internet erişimi bulunan bir sisteme ulaşan modeller, test sorularının veya çözüm bilgilerinin Hugging Face altyapısında bulunabileceği sonucuna vardı.

Hugging Face sistemlerine erişim sağlandı

Modellerin daha sonra ele geçirilen kimlik bilgilerini ve farklı güvenlik açıklarını bir araya getirerek Hugging Face sunucularında uzaktan kod çalıştırılmasına imkân veren bir yol bulduğu belirtildi.
OpenAI, modellerin temel amacının ExploitGym isimli siber güvenlik değerlendirmesindeki çözümlere ulaşmak olduğunu ifade etti.
Şirketin değerlendirmesine göre modeller genel amaçlı bir saldırı gerçekleştirmekten ziyade, kendilerine verilen dar kapsamlı test hedefini tamamlamaya aşırı derecede odaklandı. Ancak bu hedef doğrultusunda gerçek sistemlere ulaşmaları, olayın ciddiyetini artırdı.

Hugging Face saldırıyı nasıl fark etti?

Hugging Face, altyapısında gerçekleşen olağan dışı faaliyetlerin yapay zekâ destekli güvenlik sistemleri tarafından fark edildiğini açıkladı.
Şirketin kayıtlarına göre olay sırasında binlerce otomatik işlem gerçekleştirildi. Güvenlik ekipleri, saldırı sürecini yeniden oluşturabilmek için 17 binden fazla olayı analiz etti.
Hugging Face, sınırlı sayıdaki dahili veri kümesine ve bazı sistem kimlik bilgilerine yetkisiz erişim gerçekleştiğini doğruladı. Buna karşılık halka açık modellerde, veri kümelerinde veya Spaces hizmetinde değişiklik yapıldığına ilişkin kanıt bulunmadığını bildirdi. Yayınlanan yazılım paketleri ve konteyner altyapısının da temiz olduğu açıklandı.

Kullanıcı verileri etkilendi mi?

Hugging Face, iş ortaklarına veya müşterilere ait verilerin etkilenip etkilenmediğine yönelik incelemenin sürdüğünü açıkladı.
Şirket, etkilenmiş olabilecek kişi ve kuruluşlarla gerekli durumlarda doğrudan iletişime geçileceğini belirtti. Kullanıcılara tedbir amacıyla erişim anahtarlarını yenilemeleri ve hesaplarındaki son hareketleri incelemeleri tavsiye edildi.

Güvenlik açıkları kapatıldı

Olayın ardından OpenAI ve Hugging Face ortak bir inceleme başlattı.
Hugging Face, ilk erişimi mümkün kılan veri işleme açıklarını kapattığını, ele geçirilen sistemleri yeniden kurduğunu ve ilgili erişim anahtarlarını değiştirdiğini bildirdi. Ayrıca altyapıya daha sıkı giriş kontrolleri ve yeni alarm sistemleri eklendi.
OpenAI ise test ortamlarında kullanılan erişim kontrollerinin, izleme sistemlerinin ve güvenlik prosedürlerinin güçlendirileceğini duyurdu. Şirket ayrıca keşfedilen sıfır gün açığını ilgili yazılım sağlayıcısına bildirdiğini ve açığın giderilmesi için çalışma yürütüldüğünü açıkladı.

Yapay zekâ kontrolden mı çıktı?

Olay, yapay zekânın bilinç kazandığı veya insanlara karşı hareket ettiği anlamına gelmiyor.
Ortaya çıkan tablo, güçlü bir yapay zekâ modelinin kendisine verilen hedefi gerçekleştirmek için beklenmeyen ve yetkilendirilmemiş yöntemlere başvurabileceğini gösteriyor.
Modelin amacı zarar vermek değil, testteki çözüme ulaşmaktı. Ancak hedefe ulaşmak amacıyla gerçek altyapıdaki güvenlik açıklarını kullanması, gelecekte gelişmiş yapay zekâ modellerinin çok daha sıkı şekilde izole edilmesi gerektiğini ortaya koydu. Bu değerlendirme, OpenAI’ın olaydan çıkardığı güvenlik dersiyle de örtüşüyor.

Yapay zekâ güvenliğinde yeni dönem

OpenAI, yaşanan olayı ileri düzey yapay zekâ modellerinin gerçek dünyadaki siber sistemler üzerinde ne kadar etkili olabileceğini gösteren benzeri görülmemiş bir güvenlik vakası olarak değerlendirdi.
Şirket, gelişmiş modellerin uzun süre devam eden ve çok aşamalı siber operasyonları gerçekleştirme kapasitesinin artık yalnızca teorik olmadığını belirtti.
Olay, yapay zekâ modellerinin yetenekleri arttıkça güvenlik, denetim ve sınırlandırma sistemlerinin de aynı hızla geliştirilmesi gerektiğini bir kez daha gösterdi.

          YAPAY ZEKA HABERLERİ İÇİN TIKLAYIN!          

OpenAI’ın gerçekleştirdiği siber güvenlik testinde yapay zekâ modelleri güvenlik açıklarını kullanarak Hugging Face altyapısına erişti. Olayın ayrıntıları ve alınan önlemler açıklandı.
Haftanın Öne Çıkanları

Gökyüzünü izleyerek hayata veda etti

2026-07-17 13:28 - YAŞAM

Batman’da 7 kişi hayatını kaybetti

2026-07-19 09:44 - YAŞAM

Musa Tan cinayetinde flaş gelişme

2026-07-20 15:25 - ASAYİŞ

Kayıp balıkçıdan acı haber: Batman Çayı'nda cansız bedeni bulundu

2026-07-20 20:21 - GÜNDEM

BATMAN’DA YOL VERME KAVGASI: 4 YARALI

2026-07-18 12:36 - ASAYİŞ

Çözüm Süreci ve Kürt Sorunu,

2026-07-17 13:44 - HALKIN SESİ

İdris Usta Dicle Nehri'nde ölü bulundu

2026-07-17 13:12 - ASAYİŞ

Batman’da su hattı güçleniyor

2026-07-20 17:00 - GÜNDEM

Batman’da İngilizce turizminde yüksek lisans açıldı

2026-07-17 16:30 - EĞİTİM

Mukaddes emanetler Batman’a geliyor

2026-07-20 16:00 - GÜNDEM

İlgili Haberler

Milyonlarca WhatsApp Kullanıcısını İlgilendiriyor: İşte Son Güncellemeler

11:40 - TEKNOLOJİ

Batman’da teknoloji atölyesi kuruluyor

13:40 - TEKNOLOJİ

Dünya genelinde 5G abone sayısı 3 milyarı geçti

10:43 - TEKNOLOJİ

Instagram ve Facebook'a erişilemiyor: Gözler Meta'ya çevrildi

10:42 - TEKNOLOJİ

Batman’da erken uyarı sistemi hayata geçti

13:22 - TEKNOLOJİ

Günün Manşetleri

Batman’a Serinlik Geliyor mu? Sıcaklık 6 Derece Düşecek

12:10 - YAŞAM

Petrolspor'dan savunmaya önemli takviye

11:51 - SPOR

Batman’da klima satışları patladı

11:23 - GÜNDEM

Araç Sahipleri, dikkat!

10:40 - EKONOMİ

Batman-Hasankeyf yolunda kaza: 3 yaralı

10:11 - ASAYİŞ