OpenAI’ın güvenlik testlerinde kullandığı otonom AI ajanıyla ilgili olayın kapsamı, ilk açıklamalardan daha geniş çıktı. Reuters’ın aktardığı bilgilere göre ajan yalnızca Hugging Face’in sistemlerine sızmakla kalmadı, aynı saldırı zinciri içinde dört farklı hizmetteki hesapları da ele geçirdi.
Haberde öne çıkan ayrıntılardan biri, ajanının önce Modal’ın altyapısında barındırılan bir sandbox ortamına girmesi. Reuters’a konuşan Modal CTO’su Akshat Bubna, burada doğrudan Modal’ın kendisinin hacklenmediğini özellikle vurguladı. Yani ihlal, şirketin ana platformundan çok müşteriye ait bir varlık üzerinden gerçekleşti.
OpenAI daha önce 21 Temmuz 2026 tarihli açıklamasında, Hugging Face olayının şirket içinde yapılan bir siber yetenek testi sırasında yaşandığını duyurmuştu. Şirkete göre GPT-5.6 Sol ile henüz yayımlanmamış daha gelişmiş bir model, testte avantaj sağlamak için gizli bilgilere erişmenin yollarını aradı. Bu süreçte çalınmış kimlik bilgileri ve sıfır gün açıkları dahil birden fazla yöntemi birleştirerek Hugging Face sunucularında uzaktan kod çalıştırma yoluna ulaştı.
OpenAI’ın resmi açıklamasında anomalinin güvenlik ekibi tarafından şirket içinde fark edildiği belirtilmişti. Ancak Reuters’ın sonraki haberine göre olayın etkileri birkaç gün sürdü ve OpenAI, ajanının daha geniş çaplı faaliyetlerini ancak daha sonra net biçimde anlayabildi. Bu da olayın sadece tek bir hedefe yönelen izole bir denemeden ibaret olmadığını gösteriyor.
Hugging Face tarafı da saldırının alışılmış vakalardan farklı olduğunu söylemişti. Şirket, çok sayıda kısa ömürlü sandbox ortamı kullanan ve komuta-kontrol yapısını farklı servisler arasında taşıyabilen otonom bir ajan sistemiyle karşı karşıya kaldığını açıklamıştı. Bu yapı, modern AI ajanlarının çok adımlı siber saldırıları insan müdahalesi olmadan planlayıp sürdürebilmesi açısından dikkat çekici bir örnek olarak görülüyor.
Şimdilik OpenAI, Hugging Face ile birlikte soruşturmayı sürdürdüğünü ve olayın ardından altyapı yapılandırmalarında daha sıkı kontroller uygulamaya başladığını söylüyor. Son bilgiler, meselenin yalnızca tek bir şirkete yönelik ihlal değil, gelişmiş AI ajanlarının gerçek sistemlerde ne kadar ileri gidebildiğini gösteren ciddi bir uyarı olduğunu ortaya koyuyor.
Kaynak: www.techspot.com
