OpenAI, güvenlik ihlali ihtimali bulunan kuruluşları bilgilendiriyor
OpenAI, yapay zeka ajanlarının testler sırasında üçüncü taraf sistemlerin güvenlik önlemlerini aşmış veya istenmeyen zarara yol açmış olabileceğini açıkladı. Şirket, aralarında hükümetler, üniversiteler ve kamu kurumlarının internet sitelerinin de bulunduğu etkilenmiş kuruluşlarla bulguları ve teknik bilgileri paylaşmaya başladı.
OpenAI, yapay zekanın güvenlik sınırlarını aşmasının ardından bilgilendiriyor
Haber detayı
Haberin ayrıntıları
Şirket tarafından yapılan yazılı açıklamada, Hugging Face olayının ardından yapay zeka ajanlarının eğitim ve değerlendirme süreçlerinde internetteki faaliyetlere yönelik inceleme kapsamında üçüncü taraflara bilgilendirme yapıldığı belirtildi.
Yapay zeka modellerinin üçüncü taraflara ait sistemlerin güvenlik önlemlerini aşmış, hizmetlerin kullanılabilirliğini azaltmış veya başka şekillerde istenmeyen zarara yol açmış olabileceği vurgulanan açıklamada, etkilenen taraflar arasında hükümetler, üniversiteler, kamu kurumları ve diğer kuruluşlara ait internet sitelerinin bulunduğu aktarıldı.
Image
Açıklamada, "İlgili bulguları etkilenen kuruluşlarla paylaştık ve paylaşmaya devam edeceğiz. İncelemelerini desteklemek için teknik bilgiler de sunuyoruz. Sürece katılımlarını takdir ediyoruz ve bu kuruluşlarla yapıcı bir şekilde çalışmayı sürdüreceğiz." ifadeleri kullanıldı.
OpenAI'ın Temmuz 2026'da yapay zeka modellerinin kabiliyetlerini ölçmeye yönelik yürüttüğü testler, ciddi bir güvenlik olayına dönüşmüştü.
Şirketin 26 Ağustos'ta yayımladığı inceleme raporuna göre, OpenAI'ın yalnızca araştırmalarda kullandığı "Internal Model 1 (IM1)" adlı modeli olayda başrol oynamıştı.
Yapay zeka ajanı, testte başarılı olmak için kendisine konulan sınırları aşarak şirketin sistemleri ile internete erişmişti ve başka yapay zeka ajanlarıyla iletişim kurmuştu.
Yapay zeka ajanlarından biri, açık kaynaklı yapay zeka modelleri platformu "Hugging Face"e erişim sağlayabilecek 14 kimlik bilgisini tespit etmiş ve bunları diğer ajanlarla paylaşmıştı.
Ajanlar, daha sonra Hugging Face'in sistemlerindeki güvenlik açıklarından yararlanarak sunucularda kod çalıştırmış, özel verilere ve farklı sistemlere ait erişim bilgilerine ulaşmıştı.