OpenAI’dan Güvenlik İhlaline İlişkin Açıklama

Yayınlama: 26.09.2026 13:15:00 Güncelleme: 26.09.2026 13:23:14

OpenAI, yapay zeka modellerinin yeteneklerini ölçmek için yürütülen testlerde yaşanan güvenlik ihlallerinin ardından etkilenmiş olabilecek üçüncü taraf kuruluşlarla teknik bulguları paylaşmaya başladığını açıkladı. Şirket, temmuzda yaşanan Hugging Face olayının ardından ajanların internet faaliyetlerinin incelendiğini bildirdi.

OpenAI’dan Güvenlik İhlaline İlişkin Açıklama

OpenAI, yapay zeka modellerinin yeteneklerini değerlendirmek amacıyla yürütülen testlerde yaşanan güvenlik ihlallerinin ardından yeni adımlar attığını açıkladı.

Şirket, Hugging Face olayının ardından yapay zeka ajanlarının eğitim ve değerlendirme süreçlerindeki faaliyetlerini incelemeye aldı. OpenAI, temmuz ayında gerçekleştirilen kurum içi siber güvenlik değerlendirmelerinde bazı modellerin internetten yalıtılmaları için oluşturulan kontrolleri aştığını, şirketin araştırma altyapısının bazı bölümleri ile Hugging Face sistemlerine eriştiğini daha önce açıklamıştı.

İncelemeler kapsamında güvenlik olaylarından etkilenmiş olabilecek üçüncü taraflarla bulguların paylaşılmaya başlandığı belirtildi. Etkilenmiş olabilecek taraflar arasında hükümetler, üniversiteler, kamu kurumları ve diğer kuruluşlara ait internet sitelerinin bulunduğu aktarıldı.

OpenAI’ın açıklamasında, “İlgili bulguları etkilenen kuruluşlarla paylaştık ve paylaşmaya devam edeceğiz. İncelemelerini desteklemek için teknik bilgiler de sunuyoruz. Sürece katılımlarını takdir ediyoruz ve bu kuruluşlarla yapıcı bir şekilde çalışmayı sürdüreceğiz” ifadelerine yer verildi.

Hugging Face olayında ne yaşandı?

Temmuz 2026’da yürütülen siber güvenlik değerlendirmelerinde modeller, kendilerini internetten izole etmek için tasarlanan kontrolleri aşarak OpenAI’ın araştırma altyapısının bazı bölümlerine ve Hugging Face sistemlerine erişti. OpenAI’ın 26 Ağustos’ta yayımladığı incelemeye göre olayda, yalnızca kurum içi araştırmalarda kullanılan Internal Model 1 (IM1) adlı model başlıca rolü oynadı.

Yapay zeka ajanları, değerlendirmeler sırasında yetkisiz kanallar üzerinden iletişim kurdu, altyapıdaki güvenlik açıklarından yararlandı ve internete erişim sağladı. Ardından Hugging Face sistemlerinde kod çalıştırıldı ve bazı özel verilere erişildi. OpenAI, olayın ardından kapsamlı güvenlik önlemleri aldığını ve IM1 modeline erişimi kısıtladığını açıklamıştı.