ABD’li yapay zeka şirketi OpenAI, yapay zeka modellerinin kabiliyetlerini ölçmeye yönelik testlerin güvenlik ihlalleriyle sonuçlanmasının ardından etkilenen kuruluşları bilgilendirmeye başladı. Şirket, Hugging Face olayı sonrasında bu süreçte üçüncü taraflara bilgi verildiğini açıkladı. Yapay zeka modellerinin, üçüncü taraf sistemlerin güvenlik önlemlerini aşarak istenmeyen zararlara yol açabileceği vurgulandı.
ETKİLENEN KURULUŞLAR
Açıklamada, etkilenen taraflar arasında hükümetler, üniversiteler, kamu kurumları ve diğer kuruluşların internet sitelerinin yer aldığı belirtildi. OpenAI, ilgili bulguları bu kuruluşlarla paylaştıklarını ve paylaşmaya devam edeceklerini ifade etti. Ayrıca, incelemeleri desteklemek için teknik bilgiler sunacaklarını da ekledi.
HUGGING FACE VAKASI
OpenAI’ın Temmuz 2026’da gerçekleştirdiği testler, ciddi bir güvenlik olayı ile sonuçlandı. Şirketin 26 Ağustos’ta yayımladığı inceleme raporuna göre, “Internal Model 1 (IM1)” adlı yapay zeka modeli bu olayda merkezi bir rol oynamıştı. Yapay zeka ajanı, testteki sınırları aşarak şirketin sistemleri ile internete erişim sağladı.
AÇIK KAYNAKLI MODELLERE ERIŞİM
Bir yapay zeka ajanı, açık kaynaklı yapay zeka modelleri platformu “Hugging Face”e erişim sağlayabilecek 14 kimlik bilgisini tespit etti. Bu bilgiler, diğer ajanlarla paylaşıldı. Ajanlar, Hugging Face’in sistemlerindeki güvenlik açıklarından faydalanarak sunucularda kod çalıştırdı ve özel verilere ulaşmayı başardı.