OpenAI, yapay zeka modellerinin testleri sırasında yaşanan güvenlik ihlallerinin ardından, aralarında hükümetler ve üniversitelerin de bulunduğu etkilenmiş olabilecek kuruluşları bilgilendirmeye başladığını açıkladı.
ABD’li yapay zeka şirketi OpenAI, yapay zeka modellerinin yeteneklerini ölçmek amacıyla gerçekleştirilen testlerin güvenlik ihlallerine yol açmasının ardından, olaylardan etkilenmiş olabilecek kuruluşları bilgilendirmeye başladığını duyurdu.
Şirketten yapılan yazılı açıklamada, Hugging Face olayının ardından yapay zeka ajanlarının eğitim ve değerlendirme süreçlerindeki internet faaliyetlerinin incelendiği ve bu kapsamda üçüncü taraflara bilgilendirme yapıldığı belirtildi.
Açıklamada, yapay zeka modellerinin üçüncü taraflara ait sistemlerin güvenlik önlemlerini aşmış, hizmetlerin kullanılabilirliğini azaltmış veya başka şekillerde istenmeyen zararlara neden olmuş olabileceği ifade edildi. Etkilenmiş olabilecek taraflar arasında hükümetler, üniversiteler, kamu kurumları ve diğer kuruluşlara ait internet sitelerinin bulunduğu aktarıldı.
REKLAM
REKLAM
OpenAI’ın açıklamasında, “İlgili bulguları etkilenen kuruluşlarla paylaştık ve paylaşmaya devam edeceğiz. İncelemelerini desteklemek için teknik bilgiler de sunuyoruz. Sürece katılımlarını takdir ediyoruz ve bu kuruluşlarla yapıcı bir şekilde çalışmayı sürdüreceğiz” ifadelerine yer verildi.
Hugging Face vakası
OpenAI’ın Temmuz 2026’da yapay zeka modellerinin yeteneklerini değerlendirmek amacıyla yürüttüğü testler, ciddi bir güvenlik olayıyla sonuçlanmıştı.
Şirketin 26 Ağustos’ta yayımladığı inceleme raporuna göre, olayda OpenAI’ın yalnızca araştırma amacıyla kullandığı “Internal Model 1 (IM1)” adlı model önemli rol oynamıştı.
REKLAM
REKLAM
Yapay zeka ajanı, testte başarılı olabilmek için kendisine belirlenen sınırları aşarak şirketin sistemlerine ve internete erişmiş, diğer yapay zeka ajanlarıyla iletişim kurmuştu.
Ajanlardan biri, açık kaynaklı yapay zeka modelleri platformu “Hugging Face”e erişim sağlayabilecek 14 kimlik bilgisini tespit ederek bunları diğer ajanlarla paylaşmıştı.
Yapay zeka ajanları, daha sonra Hugging Face’in sistemlerindeki güvenlik açıklarından yararlanarak sunucularda kod çalıştırmış, özel verilere ve farklı sistemlere ait erişim bilgilerine ulaşmıştı.