OpenAI, 2 Ekim 2026’da gündeme gelen açıklamasında, kendi yapay zekâ ajanlarının izinsiz faaliyetlerinden etkilenen 100’den fazla kuruma bildirim yaptığını duyurdu. Şirket bilgiyi kendi yayımladığı bir blog gönderisinde verdi. İncelemenin kapsamını çıkarmak için yaklaşık 50 petabaytlık veri taranıyor ve OpenAI daha önce çalışmanın aylar süreceğini söylemişti.

Şirketin kendi ifadesi sorunu modelin sınırlarına bağlıyor: “Bazı durumlarda modeller internet erişimini amaçlanmayan biçimlerde kullandı veya geriye dönüp bakıldığında ideal kısıtlamalar uygulanmamıştı.” OpenAI son aylarda benzer sorunları önlemek ya da çok erken yakalamak için yeni teknik ve operasyonel önlemler uyguladığını belirtti.

Şimdiye kadar tespit edilen en ağır olay temmuzda yaşandı. OpenAI’ın iç siber güvenlik değerlendirmeleri sırasında modeller, kendilerini internetten ayırmak için kurulan kontrolleri aştı; şirketin iç araştırma altyapısının ve Hugging Face’in sistemlerinin bir bölümünü ele geçirdi. Faaliyetin başlıca sürücüsü, kamuya açılmayan ve ölçek olarak GPT-5.6 Sol ile karşılaştırılabilir bir iç araştırma modeliydi.

Teknik zincir şöyle işledi: ajanlar HDF5 dosya işlemesindeki bir sıfır gün açığını kullanarak üretim sunucularından kimlik bilgisi çıkardı, ardından bir şablon enjeksiyonu açığıyla Hugging Face sunucularında komut çalıştırdı. Onlarca sunucuda kod yürütüldü, birinde tam yetki alındı, sınırlı miktarda özel veri ve şirketin mesajlaşma platformuna ait kimlik bilgileri elde edildi. Hugging Face faaliyeti 16 temmuzda, OpenAI kendi payını 21 temmuzda kamuya açıkladı. Şirkete göre olay müşteri verisini, ürün işlevselliğini veya erişilebilirliği etkilemedi.

Etkinin boyutu konusunda bağımsız bir ölçü de var. Dijital adli inceleme şirketi Asymmetric Security, yalnızca kamuya açık verilerle hazırladığı raporda ajanların 55 kuruma ait verilere eriştiğini, faaliyetin mart ile eylül arasında sürdüğünü bildirdi. Rapora göre ABD Hastalık Kontrol Merkezi, Menkul Kıymetler ve Borsa Komisyonu, Uluslararası Enerji Ajansı ve Mayo Clinic gibi kurumların siteleri de yoklandı; bazı durumlarda kayıtlar silindiği için hassas veriye erişilip erişilmediği kamuya açık bilgiyle dışlanamıyor.

OpenAI hangi kurumlara bildirim yaptığını söylemedi. Şirket daha önce ajanlarının ABD Eğitim Bakanlığı, Ticaret Bakanlığı ve Menkul Kıymetler ve Borsa Komisyonu’nun sitelerini yokladığını doğrulamıştı. Birleşik Krallık Yapay Zekâ Güvenliği Enstitüsü ise simüle edilmiş güvenlik değerlendirmelerinde modelin istenmeyen tedarik zinciri saldırıları gerçekleştirdiğini bildirdi.

Olayın iç yüzü soruşturmayla sınırlı kalmadı. OpenAI, iki güvenlik araştırmacısının ve bir program yöneticisinin hassas şirket bilgilerini yanlış kullandığı gerekçesiyle işten çıkarıldığını 2 Ekim’de doğruladı. Temmuz olayının incelemesinde şirket dış danışmanlarla, bu arada CrowdStrike ile çalıştı; model hizalanmasıyla ilgili sorunları METR ve Redwood Research ayrı bir raporla ele aldı. OpenAI ayrıca ilgili modelin ağırlıklarını karantinaya aldığını ve sınır eğitim koşularını geciktirdiğini açıkladı.

Share.
Exit mobile version