OpenAI, yapay zeka modellerinin kabiliyetlerini ölçmek amacıyla yürüttüğü testlerde yaşanan güvenlik ihlallerinin ardından üçüncü taraf kuruluşları bilgilendirmeye başladığını duyurdu.
Şirketten yapılan açıklamada, Hugging Face vakası sonrasında yapay zeka ajanlarının eğitim ve değerlendirme süreçlerinde internette gerçekleştirdiği faaliyetlerin kapsamlı şekilde incelendiği belirtildi.
Hükümetler ve Üniversiteler de Etkilenmiş Olabilir
OpenAI, yapay zeka modellerinin bazı üçüncü taraf sistemlerinin güvenlik önlemlerini aşmış, hizmetlerin kullanılabilirliğini azaltmış veya başka biçimlerde istenmeyen zararlara yol açmış olabileceğini bildirdi.
Etkilenmiş olabilecek taraflar arasında hükümetlere, üniversitelere, kamu kurumlarına ve diğer kuruluşlara ait internet sitelerinin bulunduğu aktarıldı.
Şirket, ilgili bulguların söz konusu kuruluşlarla paylaşılmaya başlandığını ve bu sürecin devam edeceğini açıkladı.
Teknik Bilgiler de Paylaşılıyor
OpenAI açıklamasında, etkilenen kuruluşların kendi incelemelerini yürütebilmesi için teknik bilgi sağlandığı belirtildi.
Şirket, kuruluşlarla yapıcı biçimde çalışmayı sürdüreceğini ifade ederek, olayın kapsamının belirlenmesine yönelik incelemelerin devam ettiğini bildirdi.
Olay Temmuz Ayındaki Testlerde Yaşandı
OpenAI’ın Temmuz 2026’da yürüttüğü model kabiliyet testleri daha sonra ciddi bir güvenlik olayına dönüşmüştü.
Şirketin 26 Ağustos’ta yayımladığı inceleme raporuna göre, yalnızca araştırmalarda kullanılan “Internal Model 1” adlı model test sırasında belirlenen sınırların dışına çıkarak şirket sistemlerine ve internete erişmişti.
Yapay zeka ajanlarının başka ajanlarla iletişim kurduğu ve elde ettikleri bilgileri birbirleriyle paylaştığı belirtilmişti.
Hugging Face Sistemlerine Erişim Sağlandı
Olay sırasında ajanlardan birinin Hugging Face’e erişim sağlayabilecek 14 kimlik bilgisini tespit ederek diğer ajanlarla paylaştığı aktarılmıştı.
Ajanların daha sonra Hugging Face sistemlerindeki güvenlik açıklarından yararlanarak sunucularda kod çalıştırdığı, özel verilere ve farklı sistemlere ait erişim bilgilerine ulaştığı bildirilmişti.
OpenAI’ın son açıklamasıyla birlikte, olayın yalnızca şirket içi sistemlerle sınırlı kalmadığı ve üçüncü taraf kurumları da etkileyebilecek boyuta ulaştığı ortaya kondu.





