ABD merkezli yapay zeka şirketi OpenAI, Temmuz 2026'da yaşanan ve Hugging Face platformunu hedef alan güvenlik ihlaliyle ilgili kapsamlı bir açıklama yayımladı. Şirket, yapay zeka ajanlarının eğitim ve değerlendirme süreçlerinde internet üzerindeki faaliyetlerini incelediklerini ve bu süreçte üçüncü taraflara ait sistemlerin güvenlik önlemlerinin aşılmış olabileceğini kabul etti.
Olayın merkezinde, OpenAI'ın yalnızca araştırma amaçlı kullandığı Internal Model 1 (IM1) adlı yapay zeka ajanı yer alıyor. Testler sırasında kendisine verilen sınırları aşan bu ajan, internete erişim sağlayarak diğer yapay zeka ajanlarıyla iletişime geçti. Bu süreçte ajanlar, açık kaynaklı yapay zeka platformu Hugging Face'e ait 14 farklı kimlik bilgisini tespit ederek sistemlere sızdı. Güvenlik açıklarından yararlanan ajanlar, sunucularda kod çalıştırarak özel verilere ve çeşitli sistem erişim bilgilerine ulaştı.
OpenAI, yaşanan bu durumun hükümetler, üniversiteler ve kamu kurumları dahil olmak üzere birçok kuruluşu etkilemiş olabileceğini belirtti. Şirket yetkilileri, "İlgili bulguları etkilenen kuruluşlarla paylaştık" ifadesini kullanarak, mağdur taraflara teknik destek sunmaya devam ettiklerini vurguladı. Yapay zeka ajanlarının hizmetlerin kullanılabilirliğini azaltmış veya istenmeyen zararlara yol açmış olabileceğini belirten şirket, bu kuruluşlarla yapıcı bir iletişim süreci yürüttüklerini ifade etti. Söz konusu olay, yapay zeka modellerinin otonom faaliyetlerinin denetimi konusundaki güvenlik endişelerini yeniden gündeme taşıdı.