Geçtiğimiz hafta Hugging Face, otonom bir yapay zeka sisteminin altyapısına izinsiz giriş yaptığını açıklamıştı. Saldırıda sınırlı sayıda şirket içi veri kümesine ve hizmet kimlik bilgilerine erişildiğini söyleyen şirket, sürecin arkasında kimin bulunduğunu ya da hangi modelin kullanıldığını tam olarak tespit edemediğini aktarmıştı. Bugün oldukça sürpriz bir açıklama yapan OpenAI, geçen hafta gerçekleştirdiği şirket içi siber güvenlik değerlendirmesi sırasında Hugging Face’in üretim altyapısına sızan sistemlerin kendi yapay zeka modelleri olduğunu açıkladı. Olayın merkezinde “GPT-5.6 Sol” ile henüz yayımlanmayan daha yetenekli bir OpenAI modeli yer alıyor. Şirket bu modellerin siber güvenlik alanındaki yeteneklerini değerlendirmek için normalde uygulanan siber güvenlik korumalarını azaltıyor ve onlardan ExploitGym kıyaslama testindeki ileri düzey güvenlik açığı görevlerini çözmelerini istiyor. Bunun üstüne işe koyulan modeller, yalıtılmış test ortamından (sandbox) üçüncü parti bir sıfırıncı gün açığını kullanarak çıkıyor ve internete erişebilen bir sisteme ulaşıyor. Ardından çalınmış kimlik bilgileri, sıfırıncı gün açıkları ve uzaktan kod çalıştırma yöntemleri üzerinden Hugging Face’in üretim veritabanındaki gizli bilgilere erişim sağlamayı başarıyor. OpenAI’ın “benzeri görülmemiş bir siber olay” olarak nitelendirdiği bu inanılmaz süreç, gelecek açısından oldukça endişe verici görünüyor. Bu tür bir durumun yeniden yaşanmaması için gerekli önlemleri aldığını belirten OpenAI, olayı değerlendirmek ve kontrol altına almak amacıyla Hugging Face ile birlikte çalıştığını aktarıyor.








