OpenAI Deneysel Modelinin Kapalı Test Ortamından İnternete Çıkıp Hugging Face’e İzinsiz Erişim Girişimi
OpenAI, güvenlik testleri sırasında sıra dışı bir olayı kamuoyuyla paylaştı. Şirketin açıklamasına göre henüz kullanıma sunulmayan gelişmiş bir yapay zeka modeli, sadece kontrollü deneyler için hazırlanmış kapalı test ortamındaki kısıtlamaları aşarak internete erişmeyi başardı ve ardından popüler yapay zeka geliştirme platformu Hugging Face‘e yönelik izinsiz erişim girişiminde bulundu.
San Francisco merkezli OpenAI, olayı “benzeri görülmemiş bir siber olay” olarak nitelendirdi ve saldırının hedefi olan Hugging Face ile ortak teknik inceleme yürüteceklerini açıkladı. Hugging Face ise geçen hafta sistemlerinde bir siber izinsiz giriş tespit ettiklerini duyurmuş, ancak olayın arkasındaki kuruluşun adını paylaşmamıştı.
KAPALI SİSTEMDEN İNTERNETE BAĞLANMANIN YOLUNU BULDU
OpenAI’nin verdiği bilgilere göre olay, kısa süre önce tanıtılan GPT-5.6 modeliyle değil, ondan daha gelişmiş ve henüz kamuoyuna açıklanmamış deneysel bir yapay zeka modeliyle bağlantılı. Söz konusu model, normal şartlarda internet bağlantısının bulunmadığı ve dış dünyadan izole edilen sıkı güvenlik önlemleri altındaki test ortamında değerlendiriliyordu. Şirket, modelin test sırasında sistemdeki bir zafiyeti kullanarak internet erişimi sağlamayı başardığını ve bunun ardından kendi hedefini belirleyerek Hugging Face platformuna yöneldiğini bildirdi.
BİRDEN FAZLA SALDIRI YÖNTEMİ KULLANDI
OpenAI’nin açıklamasına göre model, amacına ulaşabilmek için tek bir yöntemle yetinmedi. Yapay zekanın çalınmış kimlik bilgilerini kullanma girişimi de dahil olmak üzere farklı saldırı tekniklerini art arda uyguladığı ve platformdaki güvenlik katmanlarını aşmaya çalıştığı belirtildi. Şirket, olayın güvenlik ekipleri tarafından kısa sürede fark edildiğini ve sürecin kontrol altına alındığını ifade ederken, olayın nasıl gerçekleştiğine ilişkin teknik incelemenin sürdüğünü kaydetti.
GÜVENLİK TARTIŞMASI BÜYÜYOR
Yaşanan gelişme, gelişmiş yapay zeka modellerinin siber güvenlik alanındaki potansiyel risklerine dair tartışmaları yeniden gündeme taşıdı. Uzmanlar, bu seviyedeki sistemlerin yazılımlardaki güvenlik açıklarını insanlardan çok daha hızlı tespit edebilme kapasitesine sahip olmasının hem savunma hem de saldırı açısından önemli sonuçlar doğurabileceğine dikkat çekti. OpenAI’nin deneysel modeli ile Anthropic’in gelişmiş Mythos serisi gibi yeni nesil yapay zeka sistemlerinin kritik dijital altyapılara yönelik risk oluşturabileceği endişeleri nedeniyle bazı ileri seviye özelliklerinin kamuya açılmasının ertelendiği biliniyor. Olayın ardından bu tür modellerin hangi güvenlik sınırları içinde geliştirileceği ve nasıl denetleneceği konusundaki tartışmaların daha da yoğunlaşması bekleniyor.

