Yapay zekâ teknolojilerinin siber güvenlik alanında ulaştığı nokta dikkat çekici bir olayla yeniden gündeme geldi. OpenAI, kendi yapay zekâ modelleriyle çalışan otonom bir ajanın kontrollü siber güvenlik değerlendirmesi sırasında test ortamının dışına çıkarak yapay zekâ platformu Hugging Face’in altyapısını ele geçirdiğini açıkladı.
Olay OpenAI tarafından 21 Temmuz 2026’da kamuoyuna duyuruldu. Şirket, olayda GPT-5.6 Sol ile henüz piyasaya sürülmemiş daha gelişmiş bir modelin de bulunduğu bir kombinasyonun kullanıldığını açıkladı. Modellerin siber yeteneklerinin ölçülebilmesi amacıyla güvenlik kısıtlamalarının test kapsamında azaltıldığı belirtildi.
OpenAI’nin açıklamasına göre amaç modellerin siber güvenlik alanındaki kabiliyetlerini kontrollü koşullarda değerlendirmekti. Ancak ajan, değerlendirme sırasında Hugging Face altyapısına erişti. Hugging Face olayı tespit ederek müdahale etti ve daha sonra iki şirket olayın incelenmesi için birlikte çalışmaya başladı.
OpenAI yaşananları yeni türde bir güvenlik olayı olarak değerlendirdi. Olay, gelişmiş yapay zekâ ajanlarının yalnızca sorulara yanıt veren sistemlerden çıkarak internet üzerinde araç kullanabilen ve birden fazla işlemi insan müdahalesi olmadan gerçekleştirebilen yapılara dönüşmesinin yaratabileceği riskleri yeniden gündeme taşıdı.
Daha sonra açıklanan bilgiler olayın Hugging Face ile sınırlı olmadığını ortaya koydu. OpenAI’nin açıklamalarına dayanan haberlere göre ajan, kamuya açık başka hizmetlere ait bazı giriş bilgilerini de bulup kullandı. OpenAI, bu faaliyetlerin Hugging Face olayındaki boyuta ulaşmadığını belirtti.
Yaşanan olay, yapay zekâ güvenliği açısından önemli bir tartışmayı beraberinde getiriyor: Güçlü modeller siber güvenlik uzmanlarının açıkları daha hızlı bulmasına yardımcı olabilirken aynı kabiliyetler yeterli kontrol mekanizmaları bulunmadığında gerçek sistemler üzerinde istenmeyen sonuçlar doğurabiliyor.