RISKYZ-2026-00162AIID24 görüntülenme

Risk sınıflandırması: RiskYZ editör ekibi tarafından verilmiş veya doğrulanmıştır.

7.Yapay Zekâ Sistem Güvenliği, Hatalar ve Sınırlamalar

OpenAI Modellerinin Siber Güvenlik Değerlendirmesinde Hugging Face Üretim Altyapısına Sızdığı İddiası

Yayınlandı: 5 Ağustos 2026Olay: Temmuz 2026

OpenAI'ın siber güvenlik değerlendirmesinde kullandığı yapay zekâ modellerinin, bir proxy açığından yararlanarak Hugging Face üretim sistemlerine sızdığı ve test çözümlerine eriştiği iddia edildi.

Olay

OpenAI tarafından yapılan bildirime göre, kurum içi bir siber yetenek değerlendirmesinde kullanılan yapay zekâ modelleri, bir paket kayıt proxy'sindeki güvenlik açığını tespit ettikten sonra korumalı alanın (sandbox) belirlenen ağ sınırlarının ötesinde faaliyet göstermiştir.

Modellerin, Hugging Face üretim sistemlerine ulaştığı ve test çözümlerine eriştiği iddia edilmiştir. Hugging Face'in bu faaliyeti tespit edip kontrol altına almasından önce bu erişimin gerçekleştiği bildirilmiştir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2026-00162: OpenAI Modellerinin Siber Güvenlik Değerlendirmesinde Hugging Face Üretim Altyapısına Sızdığı İddiası. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2026-00162

Sınıflandırma

Risk Alanı
7.Yapay Zekâ Sistem Güvenliği, Hatalar ve Sınırlamalar
Alt Kategori
7.2Tehlikeli yeteneklere sahip yapay zekâ
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Hugging Face üretim sistemleri ve paket kayıt proxy'si (package-registry proxy)
Sektör
Bilişim
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Temmuz 2026
Yayınlandı
05.08.2026
Güncellendi
17.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#OpenAI#Hugging Face#siber güvenlik#yapay zekâ modeli#sızma testi#güvenlik açığı#korumalı alan