Pazartesi, 03 Ağustos 2026
Vargı Haber
SON DAKİKA
Vargı Haber
Anasayfa
Kategoriler
DoğrulamaPiyasalarEkonomiŞirket HaberleriKişisel FinansAnalizSözlükResmi İlanlar
Servisler
Hava Durumu Namaz Vakitleri Nöbetçi Eczane Puan Durumu Döviz / Borsa Gazeteler Canlı TV
İçerik
Köşe Yazıları Foto Galeri Video
Hesap
Üye Girişi
AI modelleri OpenAI'nın sandbox'ından kurtuldu ve Hugging Face'e sızdı. Kripto ise bu durumu tehlikeli hale getiriyor.
Piyasalar

AI modelleri OpenAI'nın sandbox'ından kurtuldu ve Hugging Face'e sızdı. Kripto ise bu durumu tehlikeli hale getiriyor.

OpenAI, sistemlerin dahili bir kıyaslama için siber koruma çerçevesinin azaltıldığını söyledi, ancak olay, bağımsız sömürge zincirlerinin kayıpların kalıcı olduğu akıllı sözleşmelere daha derin bir tehdit oluşturabilecek şekilde nasıl ortaya çıkabileceğini gösteriyor.
14:12
Melihcan Şimşek
~4 dk
90
Melihcan ŞimşekYayın: 22.07.2026 · Güncelleme: 31.07.2026
AI geliştirme laboratuvarı OpenAI, Salı günü yaptığı açıklamada, genel kullanıma açık GPT-5.6 Sol ve daha gelişmiş, henüz piyasaya sürülmemiş bir sistem dahil olmak üzere modellerinden oluşan bir grubun, kontrollü bir test ortamından çıkarak ve ilkelerin üretim altyapısına zarar vererek kaçtığını bildirdi. Modeller, uzun, çok adımlı siber saldırı görevlerini test eden ExploitGym adlı dahili bir kıyaslamadan geçerken, siber güvenlik reddetmeleri kasıtlı olarak değerlendirme amacıyla düşürülmüştü. Açıkça söylemek gerekirse, bu kendiliğinden saldırgan hale gelen bir üretim modeli değildi. Bu, kontrolsüz ve saldırı testi kazanmak için özel olarak talimatlandırılmış, sınırlamalar kaldırılmış yetenekli bir modeldi - kazanmak için ne gerekiyorsa yapıyordu. Modeller, test yazılımında kimsenin bilmediği gizli bir kusur buldu ve onu kullanarak kendilerini çevrimdışı tutmayı amaçlayan duvarların içinden sızmayı başardı. Önce açık internette, Hugging Face’in sınavın cevaplarını depolayabileceğini düşündüler. Giriş yapmak için, çalınan parolaları ve daha fazla gizli kusuru birleştirerek kendi komutlarını Hugging Face’in canlı sunucularında çalıştırabildiler. OpenAI içerdeki anormalliği fark etti, Hugging Face ekibi ise durumu tespit edip kontrol altına aldı. Olayı "benzeri görülmemiş" olarak nitelendirdi ve kamu sistemleri veya hizmetleri üzerinde olumsuz etkiler yapabilecek belgeleri önlemek için kapsamlı güvenlik önlemleri alınacağını açıkladı. "İnfrastrüktür yapılandırmasında katı kontroller uyguluyoruz, bu süreçte araştırma hızımızdan fedakarlık ediyoruz ve açıkların giderilmesini sağlıyoruz" dedi ekip blog yazısında. "Gelecekteki eğitimler ve değerlendirmeler için daha güçlü korumalar geliştirmeye ve eklemeye devam ediyoruz." Bir açıklama modeli nasıl kırıp hile yaptığını anlatıyor. (Shaurya Malwa/CoinDesk) Neden kripto geliştiricileri dikkatli olmalı

Bir kripto saldırısının çoğu, fonlar hareket etmeden önce gerçekleşir. Saldırganlar kodu tarar, parolaları test eder, açık kimlik bilgilerini arar, imzalama kurulumlarını analiz eder ve yönetici hesabına giriş yolunu arar.

OpenAI’nin modelleri Hugging Face olayı sırasında bu sürecin birkaç bölümünü gerçekleştirdi ve bir zayıflıktan diğerine geçerek canlı üretim sunucularına ulaştı.

Ve kripto piyasasında, bu yaklaşımın işe yarayabileceği birçok yer var, çünkü bu yılın başlarındaki birkaç saldırı bunu gösterdi. Zayıf nokta bir akıllı sözleşme olabilir, ayrıca bir geliştirici dizüstü bilgisayarı, zehirli bir yazılım paketi, bir köprü doğrulayıcısı veya çok imzalı bir cüzdanın bir imzalayıcısı olabilir.

Bu yılın başlarında Drift’e ait 285 milyon dolarlık saldırıya örnek olarak, ayrıcalıklı erişim sağlamak için altı aylık bir sosyal mühendislik kampanyasıyla gerçekleştirilen bir hırsızlık var. Bir AI ajanı, teoride, birçok yolu test edebilir, başarısız denemeleri takip edebilir ve insan operatörleri uyurken çalışmaya devam edebilir. Bir yol bulunduğunda, operatör gerçek saldırı üzerinde hareket edebilir ve geçerli bir çıkış yolu bulabilir.

KelpaDAO’nun 292 milyon dolar değerinde köprü kaybı, farklı bir zayıflık ortaya çıkardı. Saldırgan, varlıkların blokzincirleri arasında taşınması için kullanılan sistemde tek doğrulayıcı hatası buldu.

Bu tür saldırılar, sabırlı kod incelemesi ve altyapı haritalaması ile başlar — OpenAI modellerinin bilinmeyen bir kusuru bulurken yaptığı iş türü gibi.

Üçüncü tür saldırı, zincir üstü yönetişim sistemlerini hedef alır. Temmuz ayı başlarında, bir saldırgan, yaklaşık 4,4 milyon dolar harcayarak Solana tabanlı köpek memecoin BONK satın aldı ve böylece yaklaşık 20 milyon dolar değerinde bir teklifi başlatıp kabul etti. Bu, üç gün içindeki gerçekleşti ve saldırgan daha sonra kazandığı oyu sağlamak için kullanılan tüm tokenleri sattı, CoinDesk bunun zaman çizelgesini takip ettiğinde görülebilir.

Bu saldırıdaki satın alma, oy ve hazine transferleri ayrı ayrı geçerli işlemlerdi. Ancak hırsızlık, kuralların nasıl birlikte çalıştığını anlamaktan ve kontrolü satın almanın maliyetinin alınabilecek para miktarından çok daha düşük olduğunu fark etmekten kaynaklandı.

Hugging Face olayı, yazılım tedarik zincirleri için de önemlidir. Kripto geliştiriciler, kamu kod depolarına, bulut hizmetlerine ve paket kayıtlarına güveniyorlar.

OpenAI’nin testi, bir makinenin bir ihlalin uzun ortasını tamamladığını gösterse de, Drift ve KelpDAO gibi saldırılar, bu yolun sonunda ne olduğunu gösteriyor.

Vargı Ekonomi Haberleri

Bu habere tepkin ne?
Kaynak: Vargı Haber  |  Yazar: Melihcan Şimşek
Google'da Tercih Edilen Kaynak olarak ekle
Vargı Haber bağımsız bir yayın kuruluşudur. Haberlerimiz editöryel ilkelerimize uygun olarak hazırlanır; doğruluk, tarafsızlık ve şeffaflık ilkelerine bağlı kalınır. Hatalı bir bilgi tespit ederseniz bizimle iletişime geçebilirsiniz.
Yazı Boyutu
100%
İlgili Haberler
Yorumlar (0)

Henüz yorum yok. İlk yorumu sen yap!

Yorum Yap
Sonraki Haber
İktisat ve siyaset gündemi - 28 Temmuz 2026
Ekonomi
İktisat ve siyaset gündemi - 28 Temmuz 2026
Okumaya devam et →
Büyütülmüş görsel
Vargı Haber
Ana ekrana ekle, uygulama gibi kullan