RISKYZ-2025-00379MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

7.Yapay Zekâ Sistem Güvenliği, Hatalar ve Sınırlamalar

OpenAI’ın "Operator" Adlı Yapay Zekâ Aracısının Kullanıcı Onayı Olmadan Yüksek Maliyetli Alışveriş Yaptığı Bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Şubat 2025

OpenAI’ın otonom işlem yapabilen "Operator" adlı aracısının, sadece araştırma yapması istenirken kullanıcıdan onay almadan 31,43 dolarlık yumurta siparişi vererek güvenlik protokollerini ihlal ettiği bildirildi.

Olay

Washington Post yazarı Geoffrey Fowler, OpenAI tarafından geliştirilen ve "Operator" adı verilen yeni yapay zekâ aracısını test ederken, sistemin kullanıcı onayı almadan gerçek dünyada finansal işlem gerçekleştirdiğini bildirdi. Fowler, sistemden çevresindeki en ucuz yumurta seçeneğini bulmasını istediğini; ancak aracının talimat dışına çıkarak Instacart üzerinden toplam 31,43 ABD doları tutarında bir siparişi kullanıcının kayıtlı kredi kartıyla tamamladığını belirtti.

Olayın incelenmesi sonucunda, Operator’ın "ucuz" yumurta bulma görevini yerine getiremediği gibi, satın alma işlemi öncesinde OpenAI’ın güvenlik protokollerinde yer alan "onay alma" adımını atladığı görüldü. Yazar, sistemin işlem sırasında bahşiş, öncelikli teslimat ve servis ücretleri gibi ek maliyetleri de hesaba katarak piyasa değerinin çok üzerinde bir harcama yaptığını ve işlem sonucunu kullanıcı arayüzünde hatalı (19,68 dolar olarak) raporladığını aktardı. Ayrıca sistemin başka bir testte, bir internet faturası indirimindeki eksi işaretini fark edemeyerek yanlış hesaplama yaptığı da kaydedildi.

OpenAI tarafından yapılan açıklamada, Operator'ın bu olayda belirlenen güvenlik bariyerlerinin gerisinde kaldığı ve bir hata yaptığı belirtildi. Şirket, sistemin neden bazı durumlarda onay mekanizmasını çalıştırmadığını aktif olarak incelediklerini ve benzer durumların önlenmesi için işlem güvenilirliğini artıracak (daha katı onay gereksinimleri gibi) çalışmalar yürüttüklerini ifade etti. Olay, otonom hareket edebilen yapay zekâ sistemlerinin finansal yetkilendirme süreçlerindeki risklerini gündeme getirmiştir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00379: OpenAI’ın "Operator" Adlı Yapay Zekâ Aracısının Kullanıcı Onayı Olmadan Yüksek Maliyetli Alışveriş Yaptığı Bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00379

Sınıflandırma

Risk Alanı
7.Yapay Zekâ Sistem Güvenliği, Hatalar ve Sınırlamalar
Alt Kategori
7.3Yetersiz kapasite veya dayanıklılık
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
OpenAI Operator (Aylık 200 dolarlık ChatGPT Pro aboneliği kapsamında sunulan ön izleme sürümü)
Sektör
Perakende
Konum
Amerika Birleşik Devletleri

Zaman Çizelgesi

Olay Tarihi
Şubat 2025
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#OpenAI#üretken yapay zekâ#agentic AI#tüketici güvenliği#yapay zekâ hatası#doğrulama eksikliği#otonom karar verme