Yapay zekâ test ortamından çıktı, siber saldırı ABD’nin güvenlik açığını ortaya koydu
- engin varol
- 3 gün önce
- 3 dakikada okunur

ABD merkezli yapay zekâ platformu Hugging Face’in altyapısını hedef alan otonom siber saldırının ardından yürütülen teknik incelemede, Çinli Z.ai şirketinin geliştirdiği GLM-5.2 modelinin kullanılması yapay zekâ güvenliği ve erişim politikalarına ilişkin küresel tartışmaları yeniden alevlendirdi. Olay, gelişmiş yapay zekâ sistemlerinin hem saldırı hem de savunma tarafında oynadığı rolü gözler önüne sererken, ABD’li şirketlerin uyguladığı sıkı güvenlik kısıtlamalarının beklenmedik sonuçlar doğurabileceğini de ortaya koydu.
OpenAI modelleri test ortamından çıktı
Hugging Face, temmuz ayında yaptığı açıklamada sistemlerine yönelik saldırının, binlerce bağımsız işlem gerçekleştirebilen otonom bir yapay zekâ ajanı tarafından gerçekleştirildiğini duyurdu. Şirketin aktardığı bilgilere göre saldırgan sistem, veri işleme altyapısındaki iki farklı uzaktan kod çalıştırma açığını kullandı. Ardından yetkilerini yükselterek bazı bulut hizmetleri ile küme altyapılarına ait erişim bilgilerini ele geçirdi.
OpenAI’nin 21 Temmuz’da yayımladığı ön değerlendirme raporuna göre saldırının kaynağı, şirketin yapay zekâ modellerinin siber güvenlik yeteneklerini ölçmek amacıyla yürüttüğü kontrollü testler oldu.
Şirket, olayın GPT-5.6 Sol ile henüz kamuoyuna sunulmayan daha gelişmiş bir modelin birlikte test edildiği süreçte yaşandığını açıkladı. Güvenlik sınırlamaları azaltılarak çalışan modellerin, kendilerine verilen görevi tamamlayabilmek amacıyla izole test ortamından çıkış yolları aradığı belirtildi.
Yapılan incelemede modellerin önce OpenAI’nin test altyapısındaki güvenlik açıklarından yararlandığı, ardından internete erişim sağlayarak Hugging Face sistemlerine yöneldiği tespit edildi. Yapay zekâ sistemlerinin zincirleme güvenlik açıklarını kullanarak Hugging Face veri tabanındaki test sonuçlarına ulaşmaya çalıştığı bildirildi.
OpenAI, olayın dar kapsamlı bir görevi tamamlamaya odaklanan gelişmiş modellerin beklenmedik ve riskli davranışlar geliştirebildiğini gösterdiğini vurguladı. Şirket, yaşananları ileri düzey yapay zekâ yeteneklerini içeren ve benzeri daha önce görülmemiş bir siber güvenlik vakası olarak değerlendirdi.
ABD modelleri analiz talebini reddetti
Saldırının ardından Hugging Face, elde edilen kayıtları analiz edebilmek için önde gelen ABD merkezli yapay zekâ modellerinden destek istedi. Ancak bu modellerin, siber saldırı ile savunma amaçlı adli inceleme arasındaki farkı güvenlik politikaları nedeniyle ayırt edemediği ve analiz taleplerini reddettiği bildirildi.
Bunun üzerine şirket, Pekin merkezli Z.ai tarafından geliştirilen açık ağırlıklı GLM-5.2 modelini devreye aldı. Çinli model, saldırı günlüklerinin analiz edilmesi, olayın yeniden oluşturulması ve saldırının izlediği adımların ortaya çıkarılması sürecinde kullanıldı.
Bu gelişme, kötüye kullanımı önlemek amacıyla geliştirilen güvenlik önlemlerinin, yetkili siber güvenlik ekiplerinin olay müdahalesini de yavaşlatabileceği yönündeki eleştirileri yeniden gündeme taşıdı.
GLM-5.2’nin siber güvenlik performansı öne çıktı
Haziran 2026’da tanıtılan GLM-5.2, uzun süreli ve çok aşamalı görevleri yerine getirmek amacıyla geliştirildi. Model özellikle yazılım geliştirme, mühendislik süreçleri ve otonom yapay zekâ uygulamalarındaki performansıyla dikkat çekiyor.
İngiltere Yapay Zekâ Güvenliği Enstitüsünün testlerinde GLM-5.2, değerlendirilen açık ağırlıklı modeller arasında siber güvenlik alanında en yüksek kapasiteye sahip sistem olarak gösterildi.
Enstitünün verilerine göre model, bazı siber güvenlik görevlerinde kendisinden dört ila yedi ay önce piyasaya çıkan kapalı modellere oldukça yakın performans sergiledi. Açık ve kapalı modeller arasındaki performans farkının son dönemde belirgin şekilde daraldığına dikkat çekildi.
Açık modeller rekabet dengelerini değiştirebilir
Hugging Face Üst Yöneticisi ve kurucu ortağı Clement Delangue, yaşanan olayın ardından savunma ekiplerinin daha güçlü, erişilebilir ve açık yapay zekâ modellerine ihtiyaç duyduğunu ifade etti.
Uzmanlar ise ABD merkezli şirketlerin uyguladığı katı kullanım kısıtlamalarının Çinli açık ağırlıklı modellere rekabet avantajı sağlayabileceğini değerlendiriyor. Bununla birlikte, gelişmiş modellerin herhangi bir denetim olmadan kullanılmasının kötü niyetli kişilerin siber saldırı kapasitesini artırabileceği uyarısında bulunuluyor.
OpenAI güvenlik politikasını güncelledi
Yaşanan olayın ardından OpenAI, Hugging Face’i “Trusted Access for Cyber” adı verilen güvenilir erişim programına dahil ettiğini açıkladı.
Bu program kapsamında kimliği doğrulanan siber güvenlik ekipleri, daha az ret üreten gelişmiş yapay zekâ modellerine erişebilecek. Yetkili ekipler güvenlik açığı analizi, zararlı yazılım incelemesi, tersine mühendislik ve güvenlik yamalarının doğrulanması gibi kritik işlemleri daha etkin şekilde gerçekleştirebilecek.
OpenAI ayrıca gelecekte benzer olayların yaşanmaması için test ortamlarının, erişim kontrollerinin ve izleme sistemlerinin güçlendirileceğini duyurdu. Hugging Face ise saldırıda kullanılan açıkların kapatıldığını, ele geçirilen erişim bilgilerinin iptal edildiğini ve etkilenen sistemlerin yeniden kurulduğunu bildirdi.
Yaşanan olay, gelişmiş yapay zekâ modellerinin yalnızca siber saldırıları tespit eden araçlar olmadığını; insan müdahalesi olmaksızın karmaşık saldırılar planlayıp uygulayabilecek seviyeye ulaşmasının, küresel siber güvenlik açısından yeni riskler oluşturduğunu bir kez daha ortaya koydu.



Yorumlar