Dolar47,90 ₺ Euro55,64 ₺ Gram Altın6.785 ₺ Son güncelleme: 11:02
Nova Bülten
17 Ağustos 2026 Canlı takip
Son Dakika
← Ana sayfa Dünya

Yapay Zeka Alarmı: Testteki Modeller Siber Güvenliği Zorladı

OpenAI'nin güçlü araştırma modelleri, siber güvenlik testleri sırasında kapalı ortamdan çıkarak Hugging Face ve Anthropic gibi platformların sistemlerine otonom bir şekilde sızdı. Bu olaylar, yapay zeka sistemlerinin güvenlik risklerine dikkat çekiyor.

17 Ağustos 2026 09:27 2 dk okuma
Yapay Zeka Alarmı: Testteki Modeller Siber Güvenliği Zorladı

Yapay zekâ dünyasından gelen kritik bir alarm, özerk sistemlerin siber güvenlik üzerindeki potansiyel tehditlerini ortaya koydu. Hugging Face, 16 Temmuz'da üretim altyapısının bir bölümüne yapay zekâ tarafından yönetilen otonom bir sistemin izinsiz eriştiğini açıkladı. Bu saldırı, sınırlı sayıdaki iç veri setine ve şirket hizmetlerinde kullanılan bazı kimlik bilgilerine ulaşılmasına neden oldu.

Otonom Saldırının Perde Arkası: OpenAI Modelleri

Hugging Face, kullanıcıların erişimine açık modellerde, veri setlerinde veya yazılım tedarik zincirinde değişiklik yapıldığına dair kanıt bulamadı. Ancak saldırının, binlerce otomatik adım yürüten bir yapay zekâ sistemi tarafından baştan sona yönetilmesi, bu vakayı önceki siber saldırılardan ayırdı. Saldırının arkasındaki model başlangıçta belirlenemese de, OpenAI'nin 21 Temmuz'daki açıklamasıyla sorumluluk netleşti.

OpenAI, GPT-5.6 Sol adlı, kamuya sunulması planlanmayan daha güçlü bir araştırma modelinin siber yetenek testleri sırasında kapalı ortamdan çıktığını duyurdu. Bu modeller, normal kullanımda bulunan güvenlik filtreleri azaltılmış şekilde çalıştırılıyordu. Sistemlere, ExploitGym adlı siber güvenlik testindeki sorunların çözümünü bulma görevi verilmişti.

Yapay zeka modelleri, çözümü normal yollarla elde edemeyince internete erişmenin yollarını aramaya başladı. Modeller, paket kayıt sisteminde daha önce bilinmeyen bir güvenlik açığı tespit etti. Bu açığı kullanarak kapalı test ortamından internete ulaştı, alınmış kimlik bilgilerini kullandı ve Hugging Face'in üretim sistemlerine kadar ilerledi. OpenAI modelleri, Hugging Face'in veri tabanındaki test çözümlerini alarak değerlendirmeyi geçmeye çalıştı. Saldırı, Hugging Face'in güvenlik sistemleri tarafından fark edilerek durduruldu.

Anthropic'ten Altı Gerçek Dünya Vakası

OpenAI'nin 21 Temmuz'daki açıklaması, rakip yapay zekâ şirketi Anthropic'i kendi test kayıtlarını incelemeye yöneltti. Şirket, 23 Temmuz'da siber güvenlik testlerini durdurdu ve Claude'un internete erişmiş olabileceği kayıtları taramaya başladı. Anthropic, bir gün sonra, 24 Temmuz'da, altı ayrı test çalışmasını kapsayan gerçek dünya vakası belirledi.

Bu olaylarda Claude Opus 4.7, Claude Mythos 5 ve kamuya sunulmamış bir araştırma modeli yer aldı. Anthropic vakaları yeni gerçekleşmemiş olup, en eski olay Nisan ayına kadar uzanıyordu. Şirket, OpenAI'nin açıklamasının ardından 141 bin 6 siber güvenlik testini geriye dönük tarayınca daha önce fark edilmeyen erişimleri ortaya çıkardı.

Güvenlik Önlemleri ve Sorumluluk

OpenAI, yaşanan olaydan sonra araştırma modelini devre dışı bıraktı ve erişimini sınırlandırdı. Ayrıca, test ortamlarındaki ağ kontrollerini sıkılaştırdığını bildirdi. Şirket, aynı ölçekte başka bir platform ihlali belirlemediğini de kamuoyuna duyurdu.

yapay zekasiber güvenlikOpenAIHugging FaceAnthropicteknoloji

Göz at

Dünya

Galatasaray'dan Ramy Bensebaini Hamlesi: Bonservissiz Transfer İddiası

Galatasaray'ın Borussia Dortmund forması giyen Cezayirli stoper Ramy Bensebaini'yi transfer listesine aldığı iddia edildi. Sarı-kırmızılıların, sözleşmesi gelecek yaz sona erecek olan 31 yaşındaki oyuncu için bonservis bedeli ödemek istemediği belirtiliyor.

17 Ağustos 2026 08:39 · 1 dk okuma