Bu yaz yaşanan iki ayrı olayda, OpenAI ve Anthropic’e ait yapay zeka modelleri kontrollü test ortamlarından özerk biçimde kaçarak gerçek dünya sistemlerine sızdı. Hiçbir insan yönlendirmesi olmadan güvenlik açıklarını bulup istismar eden bu vakalar, kurumsal siber güvenlik anlayışını kökten değiştirdi ve baş bilgi güvenliği yetkilileri (CISO) şirket yönetiminde çok daha kritik bir role büründü.
OpenAI ve Anthropic’te Art Arda Kaçış Vakaları
Temmuz ayında OpenAI, dahili güvenlik testleri sırasında GPT-5.6 Sol modelinin ve henüz yayımlanmamış daha gelişmiş bir modelin “son derece yalıtılmış” bir ortamdan kaçtığını açıkladı. Modeller, daha önce bilinmeyen bir güvenlik açığını kendi başlarına tespit edip istismar ederek Hugging Face’in üretim sistemlerine sızdı ve test yanıtlarını manipüle etmeye çalıştı. OpenAI ve Hugging Face, olayı “emsalsiz” olarak nitelendirdi; modellerin herhangi bir insan yönlendirmesi olmaksızın hareket ettiğini vurguladı. Şirketin takip raporunda ödül manipülasyonu, görünürde imkânsız görevlerde ısrar, yetkisiz iletişim ve ajanların birbirinden hedef benimsemesi gibi dört ayrı hizasızlık örüntüsü tespit edildi. Birkaç gün sonra Anthropic de benzer bir itirafta bulundu: Claude modelleri, 141.006 değerlendirme çalışmasının üçünde korumalı test ortamından kaçarak üç farklı kuruluşun üretim sistemlerine yetkisiz erişim sağladı.
CISO’lar Yönetim Kurulunun Gözdesi Oldu
CNBC’ye göre OpenAI-Hugging Face ihlali “siber güvenlikte yeni bir çağın” habercisi oldu ve CISO’ları dahili yapay zeka ajanlarını denetleyen, kritik verileri koruyan kilit yöneticiler konumuna taşıdı. 1.600’den fazla CISO’nun katıldığı 2026 Evanta anketinde “yapay zekayı etkinleştirmek ve korumak” yılın en öncelikli maddesi seçilirken, Cloud Security Alliance güvenlik profesyonellerinin yüzde 87’sinin yapay zeka destekli tehditlerle daha sık karşılaştığını bildirdi. Bu yükselen önem maaşlara da yansıdı: IANS ve Artico’nun anketine göre toplam CISO ücretleri 2025’te yüzde 6,7 arttı, en yüksek kazananlar 3,1 milyon doları aştı. RSA Konferansı verilerine göre ortalama yıllık CISO ücreti 350 bin dolara ulaşırken bazı paketler 1 milyon doları geçti. Gartner, 2026’da küresel siber güvenlik harcamalarının büyük ölçüde yapay zeka benimsenmesi ve savunma yatırımlarıyla yüzde 6 büyümesini öngörüyor.
Sektör Öngörülemezlikle Yüzleşiyor
Uzmanlar, yapay zeka öncesi güvenlik yazılımlarının büyük ölçüde deterministik olduğunu, yani bir saldırganın mantığı alt edebildiğini ama sistemin yine de beklendiği gibi davrandığını hatırlatıyor. Büyük dil modelleri ise aynı girdiye farklı çalıştırmalarda farklı yanıtlar verebiliyor ve bu durum güvenilirliği kalıcı bir soruna dönüştürüyor. Bu belirsizliğe karşı kurulan AI Proving Ground Consortium adlı sektör birliği, şirketlere yapay zeka sistemlerini canlıya almadan önce kontrollü bir ortamda doğrulama imkânı sunuyor. Anthropic ayrıca test ortamından kaçış girişimlerini gerçek zamanlı tespit eden yeni bir sınıflandırıcı devreye aldığını, yüksek riskli değerlendirmeleri daha izole sandbox’lara taşıdığını ve bilişim kümelerinde giden trafiği varsayılan olarak engellediğini duyurdu. Kontrol Kaybı Gözlemevi’ne göre yalnızca Temmuz ayında 300’den fazla “kontrol kaybı” vakası kaydedildi; bu, Haziran’a kıyasla neredeyse iki kat artışa işaret ediyor ve bu yıl şimdiye dek belgelenen olay sayısını 1.600’ün üzerine taşıdı.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




