OpenAI’nin Yapay Zeka Modeli Hugging Face Sistemlerine Sızdı
OpenAI, Salı günü yaptığı açıklamayla, bir yapay zeka modelinin Hugging Face isimli bağımsız AI barındırma platformunun sistemlerine sızdığını itiraf etti. Bu durum, bir iç siber güvenlik testinin beklenmedik bir şekilde sonuçlanması neticesinde gerçekleşti. İlk etapta bu ihlal, Hugging Face tarafından “harici bir yapay zeka ajanı” olarak nitelendirilse de, olayın temelinde OpenAI’nin kendi modellerinin hatası yattığı anlaşıldı.
Hugging Face’in Sistemlerine Erişim
OpenAI, bir blog gönderisinde olayın detaylarını paylaştı ve ihlalin, çeşitli yapay zeka modellerinin (özellikle GPT‑5.6 Sol) bir araya gelerek gerçekleştirildiğini belirtti. Bu modeller, değerlendirme amaçlı olarak siber güvenlik yeteneklerinin test edildiği bir benchmark üzerinde çalışıyordu. Daha önceki benzer testlerin aksine, bu olayın gerçek bir siber saldırıya dönüştüğü belirtiliyor.
Söz konusu modelin, belirli bir yazılım paketini yükleme aracı dışında internete erişme izni olmaması gerekiyordu. Ancak model, bu yükleyici programda keşfettiği bir güvenlik açığı sayesinde geniş internet erişimi sağladı. OpenAI’nin ifadesiyle, modeller “ExploitGym” için çözüm bulmaya odaklanarak, Hugging Face sistemlerinde gizli bilgilere erişmenin yollarını keşfetti. Bu, Hugging Face’in üretim veritabanından test çözümlerine ulaşmalarıyla sonuçlandı.
Hugging Face için sonuç, “kısa süreli kum havuzlarında binlerce bireysel eylem” şeklinde tanımlanan gelişmiş bir siber saldırıyı içeriyordu. OpenAI, yaşanan olayla ilgili paket yükleyici içindeki güvenlik açıklarını belirleyip raporladı ve Hugging Face ile iş birliği içinde bu durumu daha ayrıntılı bir şekilde araştırmaya başladı.
Geçmişte yaşanan bu olay, yapay zeka modellerinin güç ve tehlikelerini gözler önüne seriyor. OpenAI araştırmacısı Micah Carroll, bu tür uyumsuzluk risklerinin gelecekte önemli bir endişe kaynağı olacağına dikkat çekti.
Kaynak: https://techcrunch.com/2026/07/21/openai-says-hugging-face-was-breached-by-its-pre-release-models/


