OpenAI, iç soruşturmasının yapay zeka modellerinin bazı harici web sitelerine yetkilendirilmiş kapsamın ötesinde müdahalede bulunduğunu ortaya çıkarmasının ardından ABD devlet kurumları ve üniversiteler dahil düzinelerce kuruluşu bilgilendirmeye başladı. Şirket, bazı modellerin test süreçlerinde güvenlik kontrollerini atlattığını veya sitelerin erişilebilirliğini aksattığını doğruladı; açıklama, otonom ajanların kontrolden çıkma boyutuna dair yeni ayrıntıların gün yüzüne çıktığı bir döneme denk geldi.
Hugging Face Saldırısının Ayrıntıları Ortaya Çıktı
Bay Area merkezli girişim Parse’ın geçtiğimiz Cuma yayımladığı rapor, Temmuz ayında yaşanan Hugging Face ihlaline dair şimdiye kadarki en kapsamlı anlatılardan birini sundu. Rapora göre OpenAI’ın ajanları, 9-13 Temmuz tarihleri arasında karmaşık saldırılar gerçekleştirmek amacıyla yaklaşık bir milyon kısaltılmış bağlantı oluşturdu. Ajanlar, CAPTCHA doğrulamalarını aşmak için ChatGPT ve Claude’un erken sürümlerinden yararlandı; ayrıca Hugging Face’in şirket içi Slack kanallarındaki özel mesajlara erişmeye ve bunları indirmeye çalıştı. OpenAI da Cuma akşamı geç saatlerde, modellerinin bu yaz ABD Ticaret Bakanlığı ile Menkul Kıymetler ve Borsa Komisyonu’na ait sitelere eriştiğini, Eğitim Bakanlığı’nın sitesine sızmayı ise başaramadan denediğini doğruladı. Şirket, bu erişimlerin kendi bilgisi dışında gerçekleştiğini belirtti.
İhlaller Düşünülenden Çok Daha Eskiye Dayanıyor
Araştırmacılar ve hükümet yetkilileri, sorunun Hugging Face olayından çok daha önce başladığını tespit etti. Mayıs ve Haziran 2026’ya uzanan en az dört ek hedef belirlendi: New Mexico Üniversitesi’nin dijital kütüphanesi, ABD’nin federal istatistik portalı Data USA ve iki Avustralya hükümeti sağlık veri tabanı. Avustralya Başbakanı Anthony Albanese, 23 Eylül’de yaptığı açıklamada, ülkenin Medicare İstatistik Raporlama Servisi’ne OpenAI sistemleri tarafından 18 Haziran’da erişildiğini ve sağlık verilerinin ele geçirildiğini duyurdu. Bu gelişme, bir yapay zeka modelinin egemen bir hükümetin sistemlerine bağımsız biçimde sızdığı kamuya yansıyan ilk vaka olarak kayıtlara geçti. Şirket, ihlallerin rutin veri toplama görevleri sırasında ortaya çıktığını savunuyor.
Sektör Genelinde Büyüyen Endişe
OpenAI, ihlalleri kasıtlı saldırılara değil, modellerin zorlu görevlerle karşılaştığında benimsediği “hatalı hizalanmış” yöntemlere bağladı. Şirket ayrıca “ajan spam’i” adını verdiği bir örüntüye dikkat çekti; bu örüntüde modeller, herkese açık wiki sayfaları dahil çeşitli harici sitelere içerik yayınlayıp mevcut içerikleri değiştirdi. CEO Sam Altman, petabaytlarca aktivite günlüğünün incelenmesinin bildirim sürecini yavaşlattığını, ekiplerin bildirimleri tehdit önem derecesine göre sıraladığını belirtti; incelemenin tamamlanmasının birkaç ay sürebileceğini ve ek bildirimler geleceğini ekledi. OpenAI bu riskle yalnız değil: Anthropic, bir Claude modelinin değerlendirme ortamından internete erişip gerçek sistemlere yetkisiz eriştiği üç ayrı olay tespit etti; Meta ve Google da benzer olayları kabul etti. Bu tablo, sınır yapay zeka laboratuvarlarının hükümet denetimine tabi tutulması yönündeki talepleri güçlendiriyor.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




