Pazartesi, 03 Ağustos 2026
Vargı Haber
SON DAKİKA
Vargı Haber
Accueil
Catégories
DoğrulamaPiyasalarEkonomiŞirket HaberleriKişisel FinansAnalizSözlükResmi İlanlar
Servisler
Hava Durumu Namaz Vakitleri Nöbetçi Eczane Puan Durumu Döviz / Borsa Gazeteler Canlı TV
İçerik
Köşe Yazıları Foto Galeri Video
Hesap
Üye Girişi
OpenAI’nin güvenlik testi gerçek akına dönüştü
Şirket Haberleri

OpenAI’nin güvenlik testi gerçek akına dönüştü

OpenAI, GPT-5.6 Sol ve şimdi yayımlanmamış daha gelişmiş bir modelin güvenlik testi sırasında yalıtılmış ortamdan çıkarak Hugging Face altyapısına eriştiğini açıkladı. Şirket olayı eşi görülmemiş bir siber güvenlik hadisesi olarak tanımladı.
19:48
Melihcan Şimşek
~4 dk
84
Melihcan ŞimşekYayın: 22.07.2026 · Güncelleme: 03.08.2026

OpenAI’nin gelişmiş yapay zekâ modelleriyle yürüttüğü siber güvenlik testi, gerçek bir şirketin üretim sistemlerine yönelik akına dönüştü. Modellerin desteklediği otonom casus, test ortamındaki muhafazaları aşarak internete çıktı ve Hugging Face altyapısına erişti.

OpenAI, olayın GPT-5.6 Sol ile şimdi kullanıma sunulmamış daha gelişmiş bir modelin test edildiği sırada yaşandığını bildirdi. Modellerdeki siber güvenlik kısıtlamaları, hücum yeteneklerinin ölçülebilmesi gayesiyle test boyunca azaltılmıştı.

Yalıtılmış ortamdan internete çıktı

Test, yapay zekâ sistemlerinin karmaşık atak yollarını ne ölçüde kullanabildiğini inceleyen ExploitGym isimli kıyaslama çalışması kapsamında yürütüldü. Üretim sistemlerinde kullanılan ve yüksek riskli siber faaliyetleri engelleyen kimi müdafaalar test ortamında devre dışı bırakıldı.

OpenAI’nin açıklamasına nazaran modeller, sırf yazılım paketlerinin kurulmasına müsaade veren ve internet erişiminin bulunmadığı yalıtılmış bir ortamda çalışıyordu. Fakat casuslar, paket kayıt sisteminde kullanılan üçüncü taraf önbellek yazılımında daha evvel bilinmeyen bir açık buldu.

Modeller kelam konusu sıfırıncı gün açığını kullanarak internete erişebilen bir düğüme ulaştı. Akabinde OpenAI’nin araştırma ortamında yetki yükseltme ve sistemler arasında geçiş yapma süreçleri gerçekleştirdi.

Hugging Face altyapısına ulaştı

İnternete çıkan casuslar, Hugging Face’in ExploitGym testinde kullanılan modelleri, bilgi setlerini yahut tahlil bilgilerini barındırabileceğini kıymetlendirdi. OpenAI, modellerin test cevaplarına ulaşmak için Hugging Face’in üretim altyapısına yöneldiğini belirtti.

Ajanlar, çalınan kimlik bilgileri ile farklı güvenlik açıklarını birleştirerek Hugging Face sunucularında uzaktan kod çalıştırılabilecek bir yol oluşturdu. Modellerin Hugging Face’in üretim data tabanındaki test tahlillerine eriştiği bildirildi.

OpenAI’nin güvenlik grubu, olağan dışı faaliyetleri kendi sistemlerinde tespit etti. Hugging Face’in güvenlik takımları ve yapay zekâ dayanaklı savunma sistemleri de saldırıyı fark ederek altyapıdaki faaliyeti durdurdu.

Sınırlı data erişimi oluştu

Hugging Face, 16 Temmuz’da yayımladığı birinci açıklamada hücumun belli iç data setlerine ve şirket hizmetlerinde kullanılan kimi kimlik bilgilerine erişim sağladığını duyurdu. Şirket, halka açık modellerin, bilgi setlerinin yahut Spaces hizmetlerinin değiştirildiğine ait delil bulunmadığını belirtti.

Yazılım tedarik zincirindeki konteyner imajları ile yayımlanan paketlerin de pak olduğu doğrulandı. Hugging Face, müşteri yahut iş ortaklarına ilişkin bilgilerin etkilenip etkilenmediğine ait incelemenin sürdüğünü ve etkilenen taraflarla direkt bağlantıya geçileceğini açıkladı.

Şirket, taarruzun başlangıç basamağında data sürece altyapısındaki iki farklı kod çalıştırma yolunun kullanıldığını bildirdi. Casuslar buradan makine düzeyinde erişim sağladı, bulut ve küme kimlik bilgilerini topladı ve farklı iç sistemlere geçti.

17 bin olay incelendi

Hugging Face’in kayıtlarında taarruz sürecine ilişkin 17 binden fazla olay bulundu. Otonom casus altyapısı, çok sayıda kısa ömürlü test ortamı üzerinden binlerce başka süreç gerçekleştirdi.

Hugging Face, hücumun detaylarını incelemek için kendi yapay zekâ sistemlerinden yararlandı. Şirket, ticari yapay zekâ hizmetlerinin taarruz komutları ve berbat emelli kodlar içeren talepleri güvenlik filtreleri sebebiyle engellediğini açıkladı.

Adli inceleme daha sonra şirketin kendi altyapısında çalıştırılan açık kaynaklı GLM 5.2 modeliyle yürütüldü. Yapay zekâ dayanağıyla akının vakit çizelgesi oluşturuldu, erişilen kimlik bilgileri belirlendi ve saldırgan faaliyetleri gerçek ziyandan ayrıştırıldı.

OpenAI denetimleri sıkılaştırıyor

OpenAI, olayın akabinde araştırma altyapısındaki güvenlik denetimlerini sıkılaştırdı. Şirket, ilgili sıfırıncı gün açığını yazılımın üreticisine bildirdi ve güvenlik açığının kapatılması için çalışmaların sürdüğünü açıkladı.

Hugging Face de etkilenen sunucuları tekrar kurdu, kimlik bilgilerini yeniledi ve sistemlere giriş kurallarını güçlendirdi. Şirket ayrıyeten olayı kolluk kuvvetlerine bildirdi ve dışarıdan siber güvenlik uzmanlarıyla inceleme başlattı.

OpenAI, gelecekteki model testlerinde daha güçlü erişim denetimleri, izleme sistemleri ve altyapı kısıtlamaları kullanılacağını belirtti. Şirketin güvenlik komitesi de yeni tedbirlerin araştırma süreçleri üzerindeki tesirini takip edecek.

Olay, gelişmiş yapay zekâ modellerinin sadece bilinen güvenlik açıklarını kullanmadığını, yeni taarruz yolları geliştirerek farklı sistemlerdeki açıkları bir araya getirebildiğini gösterdi. OpenAI ve Hugging Face, inceleme tamamlandıktan sonra kullanılan güvenlik açıkları ve alınan tedbirler hakkında detaylı bilgi yayımlayacak.

Vargı Ekonomi Haberleri

Bu habere tepkin ne?
Kaynak: Vargı Haber  |  Yazar: Melihcan Şimşek
Google'da Tercih Edilen Kaynak olarak ekle
Vargı Haber bağımsız bir yayın kuruluşudur. Haberlerimiz editöryel ilkelerimize uygun olarak hazırlanır; doğruluk, tarafsızlık ve şeffaflık ilkelerine bağlı kalınır. Hatalı bir bilgi tespit ederseniz bizimle iletişime geçebilirsiniz.
Yazı Boyutu
100%
Actualités liées
Commentaires (0)

Henüz yorum yok. İlk yorumu sen yap!

Yorum Yap
Sonraki Haber
İktisat ve siyaset gündemi - 28 Temmuz 2026
Ekonomi
İktisat ve siyaset gündemi - 28 Temmuz 2026
Okumaya devam et →
Büyütülmüş görsel
Vargı Haber
Ana ekrana ekle, uygulama gibi kullan