OpenAI’ın Yapay Zekası: Başka Bir Şirkete Saldırı İddiası
OpenAI, iki yapay zeka modelinin güvenli bir test ortamından kaçarak Hugging Face’e sızdığını ve bununla şirket içi siber güvenlik değerlendirmesinde hile yapmak amacıyla yapıldığını açıkladı.
Şirket bu olayı salı günü duyuruyor. Olay, OpenAI’nin şu anda halka açık en güçlü modeli olan GPT-5.6 Sol ile henüz yayınlanmamış, daha da güçlü başka bir modelini kapsıyor.
OpenAI Modelleri Hugging Face’e Nasıl Sızdı?
OpenAI, söz konusu iki modeli, hacking becerilerini ölçen ExploitGym adlı ücretsiz ve halka açık bir benchmark üzerinde test ediyordu. Test sırasında, siber saldırıları kısıtlayan standart güvenlik önlemleri kaldırıldı.
Sam Altman@samaJul 21, 2026we had a significant security incident during evaluation of our models. we are sharing what we have learned so far. thanks to @huggingface for the partnership on this.https://t.co/2o2VfR6PIa
Modeller, açık kaynaklı yapay zeka modellerinin barındığı Hugging Face’in, benchmark’ın çözümlerini sakladığını anladı ve ardından OpenAI’nin araştırma sistemlerindeki ve Hugging Face’in canlı sunucularındaki zafiyetleri art arda kullanarak içeri sızdı.
Bu yol onları doğrudan Hugging Face’in veritabanında saklanan yanıtlara ulaştırdı. OpenAI, modellerin testi çözmeye adeta “odaklandığına” dikkat çekiyor. Şirket, raporunda bu olayı “benzeri görülmemiş bir siber olay” olarak sınıflandırdı.
Bu gelişme, şu anda AI güvenlik bariyerleri üzerine yürüyen büyük tartışmanın tam ortasında yaşanıyor. En iyi laboratuvarlar, yeni modelleri yayınlamadan önce sıkı siber risk testleri uyguluyor.
Hugging Face’e Göre Hasar Sınırlandı
Hugging Face, saldırıyı ilk olarak 16 temmuz tarihli bir açıklamayla duyurdu. O sırada sadece bir otonom yapay zeka ajanının saldırının arkasında olduğunu biliyordu. Saldırgan, şirketin iç veri setlerine ve hizmet kimlik bilgilerine erişti.
Savunma tarafı ise sıra dışı bir engelle karşı karşıya kaldı. Lider bir ABD modelindeki güvenlik bariyerleri, adli incelemeyi engelledi ve ekip bunun yerine Çin merkezli Z.ai firmasının açık model GLM 5.2’yi kullanmak zorunda kaldı. Çinli yapay zeka şirketi Z.ai’nin açık modeli, çözümün anahtarı oldu.
Hugging Face, o zamandan beri açığa çıkan kod yollarını kapattı ve etkilenen tüm kimlik bilgilerini yeniledi. Şirket, hiçbir halka açık model, veri seti veya kullanıcıya yönelik servisin değişmediğini belirtiyor.
CEO Clem Delangue, OpenAI’nin açıklamasına ilişkin bir açıklama paylaştı.
CEO Clem Delangue şu ifadeleri kullandı: ‘Bu olay, muhtemelen türünün ilk örneği olarak, uzun süredir savunduğumuz bir noktayı ispatlıyor: Yapay zeka güvenliği, bir şirketin gizli odalarda tek başına çalışmasıyla çözülemez. Bu; açık, işbirliğine dayalı ve dünyanın her köşesindeki savunuculara geniş kapsamlı yapay zeka erişimiyle çözülecek bir konu…’ dedi.
Şimdi iki şirket birlikte soruşturma yürütüyor. OpenAI, bu süreç tamamlandığında tüm detayları kamuoyuyla paylaşacağını belirtiyor. Model’ler güçlendikçe mevcut önlemlerin yeterli olup olmayacağı ise cevabı merakla beklenen bir soru olarak öne çıkıyor.