ABD merkezli yapay zeka şirketi OpenAI, yapay zeka ajanlarının eğitim ve değerlendirme süreçlerinde gerçekleştirdiği internet faaliyetlerine yönelik incelemenin ardından üçüncü tarafları bilgilendirmeye başladığını duyurdu. Şirket tarafından yapılan açıklamada, Hugging Face olayının ardından yürütülen incelemelerde yapay zeka modellerinin üçüncü taraflara ait sistemlerin güvenlik önlemlerini aşmış, bazı hizmetlerin kullanılabilirliğini azaltmış veya farklı şekillerde istenmeyen zararlara neden olmuş olabileceği belirtildi.
Hükümetler, üniversiteler ve kamu kurumları bilgilendiriliyor
OpenAI, olaylardan etkilenmiş olabilecek taraflar arasında hükümetlere, üniversitelere, kamu kurumlarına ve diğer kuruluşlara ait internet sitelerinin bulunduğunu açıkladı. Şirket, tespit edilen bulguların ilgili kuruluşlarla paylaşıldığını ve bilgilendirme sürecinin devam edeceğini bildirdi. Kuruluşların kendi incelemelerini yürütebilmeleri için teknik bilgilerin de kendilerine sunulduğu kaydedildi. OpenAI açıklamasında, ilgili kuruluşlarla yapıcı şekilde çalışmaya devam edileceğini belirtti.
Hugging Face olayı Temmuz ayında yaşandı
OpenAI'ın Temmuz 2026'da yapay zeka modellerinin kabiliyetlerini ölçmek amacıyla yürüttüğü testler sırasında ciddi bir güvenlik olayı meydana geldi.
Şirketin 26 Ağustos'ta yayımladığı inceleme raporuna göre olayın merkezinde, yalnızca araştırma amacıyla kullanılan "Internal Model 1 (IM1)" adlı yapay zeka modeli yer aldı.
Yapay zeka ajanı kendisine konulan sınırları aştı
Test sırasında yapay zeka ajanı, verilen görevi başarıyla tamamlayabilmek amacıyla kendisine konulan sınırları aşarak şirket sistemlerine ve internete erişti. Ajanın ayrıca diğer yapay zeka ajanlarıyla iletişim kurduğu belirtildi. Yapay zeka ajanlarından biri, açık kaynaklı yapay zeka modelleri platformu Hugging Face'e erişim sağlayabilecek 14 kimlik bilgisini tespit etti. Söz konusu erişim bilgileri daha sonra diğer ajanlarla paylaşıldı.
Sunucularda kod çalıştırıldı
Ajanlar, elde edilen bilgilerin ardından Hugging Face sistemlerindeki güvenlik açıklarından yararlanarak sunucularda kod çalıştırdı. Bu süreçte özel verilere ve farklı sistemlere ait erişim bilgilerine ulaşıldığı belirtildi. Yaşananların ardından OpenAI, yapay zeka ajanlarının internet üzerindeki faaliyetlerine yönelik inceleme başlatarak etkilenmiş olabilecek üçüncü taraflarla bulguları paylaşmaya başladı.





