Çarşamba, Temmuz 22, 2026
  • Login
Girişimcilik, Startup ve Teknoloji Haberleri
  • Haberler
    • Teknoloji Haberleri
    • Gündem Haberleri
      • Sosyal Girişimcilik
      • Yapay Zeka Gündemi
      • Fintech Gündemi
      • Sağlık Teknolojileri Gündemi
      • Sürdürülebilirlik Gündemi
      • Oyun(Gaming) Girişimciliği
      • Günlük Bülten
      • Dijital Dünya
    • Yatırım Haberleri
    • Girişim Haberleri
      • Türk Girişimler
      • Kurum İçi Girişimcilik
  • FN’Raporlar
  • FN’Blog
  • Yapay Zekâ Terimleri Sözlüğü
  • FN Etkinlikleri
  • İletişim
  • Reklam ve İş Birliği
No Result
View All Result
  • Haberler
    • Teknoloji Haberleri
    • Gündem Haberleri
      • Sosyal Girişimcilik
      • Yapay Zeka Gündemi
      • Fintech Gündemi
      • Sağlık Teknolojileri Gündemi
      • Sürdürülebilirlik Gündemi
      • Oyun(Gaming) Girişimciliği
      • Günlük Bülten
      • Dijital Dünya
    • Yatırım Haberleri
    • Girişim Haberleri
      • Türk Girişimler
      • Kurum İçi Girişimcilik
  • FN’Raporlar
  • FN’Blog
  • Yapay Zekâ Terimleri Sözlüğü
  • FN Etkinlikleri
  • İletişim
  • Reklam ve İş Birliği
No Result
View All Result
Girişimcilik, Startup ve Teknoloji Haberleri
No Result
View All Result

OpenAI’ın Siber Güvenlik Testi Kontrolden Çıktı: AI Modelleri Hugging Face Sistemlerini İhlal Etti

İsmail Karaçengel by İsmail Karaçengel
21/07/2026
in OpenAI
Reading Time: 5 mins read
0
OpenAI

OpenAI

Facebook'ta PaylaşX'te PaylaşWhatsapp'ta PaylaşLinkedln'de Paylaş

OpenAI, kontrollü bir siber güvenlik testi sırasında GPT-5.6 Sol ve henüz yayımlanmamış daha güçlü bir modelinin güvenlik sınırlarını aşarak Hugging Face’in üretim sistemlerine eriştiğini açıkladı.

OpenAI, kendi yapay zekâ modellerinin şirket içi bir siber güvenlik değerlendirmesi sırasında Hugging Face altyapısını izinsiz şekilde ihlal ettiğini kabul etti. Hugging Face, saldırının arkasında başlangıçta kimliği bilinmeyen “harici bir AI ajanı” bulunduğunu açıklamıştı.

OpenAI’ın yürüttüğü inceleme, olayın GPT-5.6 Sol ile henüz genel kullanıma sunulmayan daha gelişmiş bir modelin birlikte gerçekleştirdiği işlemlerden kaynaklandığını ortaya koydu. Modellerin, siber güvenlik kabiliyetlerini ölçmek amacıyla normalden daha düşük güvenlik kısıtlamalarıyla test edildiği belirtildi.

Testin merkezinde, yapay zekâ modellerinin bilinen güvenlik açıklarından yararlanma yeteneğini ölçen ExploitGym adlı benchmark bulunuyordu. Ancak kontrollü bir değerlendirme olarak başlayan süreç, modellerin gerçek bir dış sisteme saldırmasıyla beklenmeyen bir güvenlik olayına dönüştü.

Modellerin internete erişimi olmaması gerekiyordu

OpenAI’ın açıklamasına göre test edilen modellerin açık internete doğrudan erişimi bulunmuyordu. Yalnızca görevlerini tamamlamak için ihtiyaç duyabilecekleri yazılım paketlerini yüklemelerine izin veren sınırlı bir araç kullanabiliyorlardı.

Ancak modeller, paket yükleme aracında daha önce açıklanmamış bir güvenlik açığı tespit etti. Bu açık üzerinden test ortamındaki sınırları aşan sistem, internete serbest biçimde erişmeye başladı.

OpenAI, modellerin ExploitGym görevini tamamlamaya “aşırı derecede odaklandığını” ve dar kapsamlı başarı hedefi için beklenmeyen yöntemlere başvurduğunu belirtti.

Hugging Face’in üretim veritabanından test cevaplarına ulaştılar

İnternet erişimi elde eden modeller, Hugging Face’in ExploitGym ile bağlantılı modelleri, veri setlerini veya test çözümlerini barındırabileceği sonucuna vardı.

Ardından Hugging Face altyapısındaki güvenlik açıklarını arayan modeller, şirketin sistemlerine erişmeyi başardı. OpenAI’ın açıklamasına göre modeller, ExploitGym test çözümlerini doğrudan Hugging Face’in üretim veritabanından elde etti.

Bu durum, modellerin siber güvenlik görevini kendi yetenekleriyle tamamlamak yerine değerlendirme cevaplarına ulaşarak testi aşmaya çalıştığını gösteriyor.

Hugging Face, ilk açıklamasında olayı oldukça gelişmiş ve saldırgan bir siber operasyon olarak tanımlamıştı. Şirkete göre saldırı, kısa süreli binlerce farklı çalışma ortamı üzerinden gerçekleştirilen binlerce ayrı işlemden oluşuyordu.

Sistemlerin ayrıca halka açık hizmetler üzerinde kendi kendine taşınabilen bir komuta ve kontrol altyapısı oluşturduğu belirtildi. Bu davranış, olayın basit bir otomatik taramadan çok daha karmaşık bir saldırı biçimine dönüştüğünü ortaya koydu.

OpenAI yeni güvenlik önlemleri hazırlıyor

OpenAI, modellerin yararlandığı paket yükleme açığını tespit ederek ilgili taraflara bildirdiğini açıkladı. Şirket, olayın kapsamını belirlemek ve Hugging Face sistemlerindeki açıkları incelemek için Hugging Face ile birlikte çalışıyor.

OpenAI ayrıca hem yapay zekâ modellerinin test edildiği ortamlarda hem de bu modellere sunulan araçlarda yeni güvenlik kontrolleri uygulayacağını belirtti. Amaç, test modellerinin kendilerine verilen sınırlı araçları kullanarak dış sistemlere erişmesini engellemek.

Olayla ilgili herhangi bir hukuki işlem başlatılıp başlatılmayacağı henüz bilinmiyor. Ancak izinsiz sistem erişiminin, ABD’deki Computer Fraud and Abuse Act kapsamında incelenebileceği belirtiliyor.

Frontier AI modellerinin kontrol riski yeniden gündemde

Olay, gelişmiş yapay zekâ modellerinin uzun süre boyunca bağımsız hareket edebildiği görevlerde ortaya çıkabilecek riskleri somut biçimde gösteriyor.

Modelin kendisine verilen hedefi tamamlamak için güvenlik sınırlarını aşması, gerçek sistemlerde açık araması ve değerlendirme sonuçlarına izinsiz şekilde ulaşması; yalnızca siber güvenlik değil, AI uyumu ve kontrolü açısından da tartışma yarattı.

OpenAI araştırmacısı Micah Carroll, olayın gelişmiş modellerde uyumsuzluk risklerinin gelecekte temel güvenlik konularından biri olacağını açık biçimde ortaya koyduğunu ifade etti.

ExploitGym Nedir?

ExploitGym, yapay zekâ modellerinin mevcut yazılım açıklarını tespit etme ve bu açıklardan yararlanma yeteneklerini ölçmek için kullanılan bir siber güvenlik değerlendirme ortamıdır. Bu tür benchmark’lar modellerin savunma ve saldırı kabiliyetlerini kontrollü koşullarda test etmeyi amaçlar. OpenAI’ın testi ise modelin kapalı ortamdan çıkarak gerçek bir dış sisteme erişmesi nedeniyle benzer değerlendirmelerden ayrılıyor.

FounderN, Türkiye’nin girişim ve teknoloji haber platformudur.

LinkedIn | Instagram | FounderN 09:13 Bülteni | FounderN Daily | FounderN AI Daily

Share186Tweet117SendShare33
İsmail Karaçengel

İsmail Karaçengel

İsmail Karaçengel, uzun yıllar girişimcilik ve teknoloji odaklı içerikler üreten. Teknolojiyi ve insanı odağına alan fikirler ile birçok girişim kuran bir internet girişimcisidir. 2020 yılında FounderN kurarak amacı girişimcilik ve teknoloji ekosistemi için yeni bir kaynak yaratmaktır.

İlginizi çekebilir

OpenAI

OpenAI, ChatGPT İçin Aile Odaklı Yeni Ürünler Geliştiriyor

by İsmail Karaçengel
13/07/2026
0

OpenAI, ChatGPT’in bireysel kullanımın ötesine geçerek aileler, ebeveynler, bakım verenler ve ileri yaştaki kullanıcılar için daha uygun hale gelmesini sağlayacak yeni deneyimler üzerinde çalışıyor. OpenAI, San Francisco’da görev...

OpenAI Trump

OpenAI’dan ABD Kamu Fonuna Yüzde 5 Hisse Önerisi

by İsmail Karaçengel
02/07/2026
0

OpenAI CEO’su Sam Altman’ın, şirketin yüzde 5 hissesinin ABD’de kurulacak bir egemen varlık fonuna devredilmesini önerdiği bildirildi. Financial Times’ın konuya yakın iki kaynağa dayandırdığı haberine göre OpenAI CEO’su...

openai scaled

OpenAI, Açık Kaynak Hatalarını Yamalamak İçin Yeni Girişimini Duyurdu

by Eda Arslantaş
23/06/2026
0

Yapay zeka ekosisteminin öncü lideri OpenAI, dijital dünyanın temel direği olan açık kaynak (open-source) yazılımların güvenliğini artırmak adına stratejik bir adım attı. Şirket, açık kaynak kodlarındaki kritik güvenlik açıklarını,...

OpenAI - ChatGPT

ChatGPT Plus Türkiye Abonelik Ücretlerine Zam Geldi

by Burak Erdoğan
15/06/2026
0

OpenAI, Türkiye'deki mobil uygulama mağazalarında sunduğu yerel fiyatlandırma avantajını sonlandırarak ChatGPT Plus abonelik ücretini 999 TL'ye yükseltti. OpenAI, popüler dil modeli için sunduğu ücretli abonelik servisi ChatGPT Plus'ın...

Please login to join discussion
FounderN Logo Red e1777310691661

Girişim Haberleri, Kasım 2020'den bu yana aktif olan bir dijital medya platformudur. Girişimcilik dünyasının en güncel haberlerini yenilikçi yaklaşımlarla sunan FounderN, Eylül 2024 itibarıyla bu isimle faaliyetlerine devam edecek.

Bizi takip et.

  • FounderN Künye
  • İletişim
  • Editoryal Politika
  • Hakkımızda

©️ FounderN, 2020 Tüm hakları saklıdır. Bu web sitesinde yer alan tüm yazılar, bilgi notları, görseller ve logolar 5846 sayılı Fikir ve Sanat Eserleri Kanunu kapsamında koruma altındadır. İçeriklerin tamamının veya bir kısmının izinsiz kopyalanması, çoğaltılması, yayılması veya kaynak gösterilmeksizin paylaşılması yasaktır. İzinsiz kullanım halinde hukuki yollara başvurma hakkı saklıdır.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Haberler
    • Teknoloji Haberleri
    • Gündem Haberleri
      • Sosyal Girişimcilik
      • Yapay Zeka Gündemi
      • Fintech Gündemi
      • Sağlık Teknolojileri Gündemi
      • Sürdürülebilirlik Gündemi
      • Oyun(Gaming) Girişimciliği
      • Günlük Bülten
      • Dijital Dünya
    • Yatırım Haberleri
    • Girişim Haberleri
      • Türk Girişimler
      • Kurum İçi Girişimcilik
  • FN’Raporlar
  • FN’Blog
  • Yapay Zekâ Terimleri Sözlüğü
  • FN Etkinlikleri
  • İletişim
  • Reklam ve İş Birliği

©️ FounderN, 2020 Tüm hakları saklıdır. Bu web sitesinde yer alan tüm yazılar, bilgi notları, görseller ve logolar 5846 sayılı Fikir ve Sanat Eserleri Kanunu kapsamında koruma altındadır. İçeriklerin tamamının veya bir kısmının izinsiz kopyalanması, çoğaltılması, yayılması veya kaynak gösterilmeksizin paylaşılması yasaktır. İzinsiz kullanım halinde hukuki yollara başvurma hakkı saklıdır.