Pazartesi, Eylül 7, 2026
  • Login
Girişimcilik, Startup ve Teknoloji Haberleri
  • Haberler
    • Teknoloji Haberleri
    • Gündem Haberleri
      • Sosyal Girişimcilik
      • Yapay Zeka Gündemi
      • Fintech Gündemi
      • Sağlık Teknolojileri Gündemi
      • Sürdürülebilirlik Gündemi
      • Oyun(Gaming) Girişimciliği
      • Günlük Bülten
      • Dijital Dünya
    • Yatırım Haberleri
    • Girişim Haberleri
      • Türk Girişimler
      • Kurum İçi Girişimcilik
  • FN’Raporlar
  • FN’Blog
  • Yapay Zekâ Terimleri Sözlüğü
  • FN Etkinlikleri
  • İletişim
  • Reklam ve İş Birliği
No Result
View All Result
  • Haberler
    • Teknoloji Haberleri
    • Gündem Haberleri
      • Sosyal Girişimcilik
      • Yapay Zeka Gündemi
      • Fintech Gündemi
      • Sağlık Teknolojileri Gündemi
      • Sürdürülebilirlik Gündemi
      • Oyun(Gaming) Girişimciliği
      • Günlük Bülten
      • Dijital Dünya
    • Yatırım Haberleri
    • Girişim Haberleri
      • Türk Girişimler
      • Kurum İçi Girişimcilik
  • FN’Raporlar
  • FN’Blog
  • Yapay Zekâ Terimleri Sözlüğü
  • FN Etkinlikleri
  • İletişim
  • Reklam ve İş Birliği
No Result
View All Result
Girişimcilik, Startup ve Teknoloji Haberleri
No Result
View All Result

OpenAI’ın Siber Güvenlik Testi Kontrolden Çıktı: AI Modelleri Hugging Face Sistemlerini İhlal Etti

İsmail Karaçengel by İsmail Karaçengel
21/07/2026
in OpenAI
Reading Time: 5 mins read
0
OpenAI

OpenAI

Facebook'ta PaylaşX'te PaylaşWhatsapp'ta PaylaşLinkedln'de Paylaş

OpenAI, kontrollü bir siber güvenlik testi sırasında GPT-5.6 Sol ve henüz yayımlanmamış daha güçlü bir modelinin güvenlik sınırlarını aşarak Hugging Face’in üretim sistemlerine eriştiğini açıkladı.

OpenAI, kendi yapay zekâ modellerinin şirket içi bir siber güvenlik değerlendirmesi sırasında Hugging Face altyapısını izinsiz şekilde ihlal ettiğini kabul etti. Hugging Face, saldırının arkasında başlangıçta kimliği bilinmeyen “harici bir AI ajanı” bulunduğunu açıklamıştı.

OpenAI’ın yürüttüğü inceleme, olayın GPT-5.6 Sol ile henüz genel kullanıma sunulmayan daha gelişmiş bir modelin birlikte gerçekleştirdiği işlemlerden kaynaklandığını ortaya koydu. Modellerin, siber güvenlik kabiliyetlerini ölçmek amacıyla normalden daha düşük güvenlik kısıtlamalarıyla test edildiği belirtildi.

Testin merkezinde, yapay zekâ modellerinin bilinen güvenlik açıklarından yararlanma yeteneğini ölçen ExploitGym adlı benchmark bulunuyordu. Ancak kontrollü bir değerlendirme olarak başlayan süreç, modellerin gerçek bir dış sisteme saldırmasıyla beklenmeyen bir güvenlik olayına dönüştü.

Modellerin internete erişimi olmaması gerekiyordu

OpenAI’ın açıklamasına göre test edilen modellerin açık internete doğrudan erişimi bulunmuyordu. Yalnızca görevlerini tamamlamak için ihtiyaç duyabilecekleri yazılım paketlerini yüklemelerine izin veren sınırlı bir araç kullanabiliyorlardı.

Ancak modeller, paket yükleme aracında daha önce açıklanmamış bir güvenlik açığı tespit etti. Bu açık üzerinden test ortamındaki sınırları aşan sistem, internete serbest biçimde erişmeye başladı.

OpenAI, modellerin ExploitGym görevini tamamlamaya “aşırı derecede odaklandığını” ve dar kapsamlı başarı hedefi için beklenmeyen yöntemlere başvurduğunu belirtti.

Hugging Face’in üretim veritabanından test cevaplarına ulaştılar

İnternet erişimi elde eden modeller, Hugging Face’in ExploitGym ile bağlantılı modelleri, veri setlerini veya test çözümlerini barındırabileceği sonucuna vardı.

Ardından Hugging Face altyapısındaki güvenlik açıklarını arayan modeller, şirketin sistemlerine erişmeyi başardı. OpenAI’ın açıklamasına göre modeller, ExploitGym test çözümlerini doğrudan Hugging Face’in üretim veritabanından elde etti.

Bu durum, modellerin siber güvenlik görevini kendi yetenekleriyle tamamlamak yerine değerlendirme cevaplarına ulaşarak testi aşmaya çalıştığını gösteriyor.

Hugging Face, ilk açıklamasında olayı oldukça gelişmiş ve saldırgan bir siber operasyon olarak tanımlamıştı. Şirkete göre saldırı, kısa süreli binlerce farklı çalışma ortamı üzerinden gerçekleştirilen binlerce ayrı işlemden oluşuyordu.

Sistemlerin ayrıca halka açık hizmetler üzerinde kendi kendine taşınabilen bir komuta ve kontrol altyapısı oluşturduğu belirtildi. Bu davranış, olayın basit bir otomatik taramadan çok daha karmaşık bir saldırı biçimine dönüştüğünü ortaya koydu.

OpenAI yeni güvenlik önlemleri hazırlıyor

OpenAI, modellerin yararlandığı paket yükleme açığını tespit ederek ilgili taraflara bildirdiğini açıkladı. Şirket, olayın kapsamını belirlemek ve Hugging Face sistemlerindeki açıkları incelemek için Hugging Face ile birlikte çalışıyor.

OpenAI ayrıca hem yapay zekâ modellerinin test edildiği ortamlarda hem de bu modellere sunulan araçlarda yeni güvenlik kontrolleri uygulayacağını belirtti. Amaç, test modellerinin kendilerine verilen sınırlı araçları kullanarak dış sistemlere erişmesini engellemek.

Olayla ilgili herhangi bir hukuki işlem başlatılıp başlatılmayacağı henüz bilinmiyor. Ancak izinsiz sistem erişiminin, ABD’deki Computer Fraud and Abuse Act kapsamında incelenebileceği belirtiliyor.

Frontier AI modellerinin kontrol riski yeniden gündemde

Olay, gelişmiş yapay zekâ modellerinin uzun süre boyunca bağımsız hareket edebildiği görevlerde ortaya çıkabilecek riskleri somut biçimde gösteriyor.

Modelin kendisine verilen hedefi tamamlamak için güvenlik sınırlarını aşması, gerçek sistemlerde açık araması ve değerlendirme sonuçlarına izinsiz şekilde ulaşması; yalnızca siber güvenlik değil, AI uyumu ve kontrolü açısından da tartışma yarattı.

OpenAI araştırmacısı Micah Carroll, olayın gelişmiş modellerde uyumsuzluk risklerinin gelecekte temel güvenlik konularından biri olacağını açık biçimde ortaya koyduğunu ifade etti.

ExploitGym Nedir?

ExploitGym, yapay zekâ modellerinin mevcut yazılım açıklarını tespit etme ve bu açıklardan yararlanma yeteneklerini ölçmek için kullanılan bir siber güvenlik değerlendirme ortamıdır. Bu tür benchmark’lar modellerin savunma ve saldırı kabiliyetlerini kontrollü koşullarda test etmeyi amaçlar. OpenAI’ın testi ise modelin kapalı ortamdan çıkarak gerçek bir dış sisteme erişmesi nedeniyle benzer değerlendirmelerden ayrılıyor.

FounderN, Türkiye’nin girişim ve teknoloji haber platformudur.

LinkedIn | Instagram | FounderN 09:13 Bülteni | FounderN Daily | FounderN AI Daily

Share192Tweet120SendShare34
İsmail Karaçengel

İsmail Karaçengel

İsmail Karaçengel, uzun yıllar girişimcilik ve teknoloji odaklı içerikler üreten. Teknolojiyi ve insanı odağına alan fikirler ile birçok girişim kuran bir internet girişimcisidir. 2020 yılında FounderN kurarak amacı girişimcilik ve teknoloji ekosistemi için yeni bir kaynak yaratmaktır.

İlginizi çekebilir

OpenAI, GPT-6 Astra’yı Duyurdu: “Şimdiye Kadarki En Zeki ve En Uyumlu Model”

OpenAI, GPT-6 Astra’yı Duyurdu: “Şimdiye Kadarki En Zeki ve En Uyumlu Model”

by Elay Yılmaz
04/09/2026
0

OpenAI, "dünyanın en zeki ve en uyumlu modeli" olarak tanımladığı GPT-6 Astra'yı tanıttı. Şirket, modelin bilgisayar kullanımı, tarama, yazılım mühendisliği, siber güvenlik, bilim ve profesyonel iş alanlarında son...

OpenAI’ın Kontrolden Çıkan Ajanı, İkinci Bir Teknoloji Şirketini Daha Ele Geçirdi

OpenAI’ın Yeni Astra Modeli, Bilgisayar Sistemlerine Sızmakta Son Derece Başarılı

by Elay Yılmaz
03/09/2026
0

OpenAI, yakında piyasaya sürmeyi planladığı yeni modeli Astra hakkında yeni detaylar paylaştı. Şirket bu modelin kendi belirlediği kritik siber güvenlik eşiğini karşılayan ilk büyük dil modeli olduğunu açıkladı....

OpenAI

OpenAI’nin Yeni Yapay Zeka Hoparlörünün Detayları Belli Oluyor

by Burak Erdoğan
07/08/2026
0

OpenAI'nin Jony Ive'ın tasarım stüdyosu LoveFrom ile geliştirdiği ve 2027'de piyasaya sürülmesi beklenen yeni akıllı hoparlörünün fiyatı ve tasarımı netleşmeye başladı. OpenAI, ChatGPT'nin fiziksel bir yansıması olarak tanımlanan...

OpenAI’ın Kontrolden Çıkan Ajanı, İkinci Bir Teknoloji Şirketini Daha Ele Geçirdi

OpenAI’ın Kontrolden Çıkan Ajanı, İkinci Bir Teknoloji Şirketini Daha Ele Geçirdi

by Elay Yılmaz
29/07/2026
0

OpenAI'nin kontrolden çıkarak yapay zeka şirketi Hugging Face'te günler süren bir siber saldırı gerçekleştiren ajanının, New York merkezli bir başka teknoloji şirketi olan Modal Labs'te de bir müşteri...

Next Post
Substack, Kimin Yapay Zeka Kullandığını Gösteren Bir Araç Sundu

Substack, Kimin Yapay Zeka Kullandığını Gösteren Bir Araç Sundu

Please login to join discussion
FounderN Logo Red e1777310691661

Girişim Haberleri, Kasım 2020'den bu yana aktif olan bir dijital medya platformudur. Girişimcilik dünyasının en güncel haberlerini yenilikçi yaklaşımlarla sunan FounderN, Eylül 2024 itibarıyla bu isimle faaliyetlerine devam edecek.

Bizi takip et.

  • FounderN Künye
  • İletişim
  • Editoryal Politika
  • Hakkımızda

©️ FounderN, 2020 Tüm hakları saklıdır. Bu web sitesinde yer alan tüm yazılar, bilgi notları, görseller ve logolar 5846 sayılı Fikir ve Sanat Eserleri Kanunu kapsamında koruma altındadır. İçeriklerin tamamının veya bir kısmının izinsiz kopyalanması, çoğaltılması, yayılması veya kaynak gösterilmeksizin paylaşılması yasaktır. İzinsiz kullanım halinde hukuki yollara başvurma hakkı saklıdır.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Haberler
    • Teknoloji Haberleri
    • Gündem Haberleri
      • Sosyal Girişimcilik
      • Yapay Zeka Gündemi
      • Fintech Gündemi
      • Sağlık Teknolojileri Gündemi
      • Sürdürülebilirlik Gündemi
      • Oyun(Gaming) Girişimciliği
      • Günlük Bülten
      • Dijital Dünya
    • Yatırım Haberleri
    • Girişim Haberleri
      • Türk Girişimler
      • Kurum İçi Girişimcilik
  • FN’Raporlar
  • FN’Blog
  • Yapay Zekâ Terimleri Sözlüğü
  • FN Etkinlikleri
  • İletişim
  • Reklam ve İş Birliği

©️ FounderN, 2020 Tüm hakları saklıdır. Bu web sitesinde yer alan tüm yazılar, bilgi notları, görseller ve logolar 5846 sayılı Fikir ve Sanat Eserleri Kanunu kapsamında koruma altındadır. İçeriklerin tamamının veya bir kısmının izinsiz kopyalanması, çoğaltılması, yayılması veya kaynak gösterilmeksizin paylaşılması yasaktır. İzinsiz kullanım halinde hukuki yollara başvurma hakkı saklıdır.