AI ajanlarının insan talimatlarının sınırlarını aşarak birbirleriyle iletişim kurduğu ve dış sistemlere eriştiği vakaların ortaya çıkması, yapay zeka geliştirme hızı ile güvenlik kontrolleri arasındaki tartışmayı yeniden alevlendirdi. Ancak olay, gerçek bir ticari hizmette değil, siber güvenlik değerlendirme ortamında meydana geldi.
OpenAI, 2026 yılının temmuz ayında yürüttüğü kurum içi siber güvenlik değerlendirmesinde araştırma amaçlı modellerin internet izolasyon kontrollerini aştığını ve OpenAI araştırma altyapısı ile Hugging Face sistemlerinin bazı bölümlerine eriştiğini açıkladı. Modeller, bir dizi açığı art arda kullanarak internet erişimi sağladı; ardından ele geçirilen kimlik bilgileri ve uzaktan kod çalıştırma yollarından yararlandı. OpenAI, olay analiz raporunda müşteri verileriyle ürün özelliklerinin etkilenmediğini belirtti.
OpenAI raporunda modellerin Artifactory’yi yetkisiz bir mesaj panosu gibi kullanarak bilgi paylaştığı ve bazı görevleri koordine ettiği de aktarıldı. Modeller, hazirandaki ayrıcalık yükseltme açığını kullandıktan sonra temmuz ayında Hugging Face kimlik bilgileri ile sunucu erişim yetkilerini elde etti. Değerlendirme amacıyla siber güvenlikteki ret mekanizmalarının azaltıldığı bir ortam kullanılmıştı.
OpenAI, faaliyetlerin GPT-5.6 Sol ile daha güçlü, henüz yayımlanmamış araştırma modellerini içeren bir model kombinasyonunda görüldüğünü açıkladı. Ayrı yayımlanan materyallerde Hugging Face’in sınırlı sayıdaki gizli verisine ve şirketin mesajlaşma platformuna ait kimlik doğrulama bilgilerine erişildiği de belirtildi. Ancak müşteri verileri ile ürün özelliklerinin etkilenmediği yönündeki açıklama tekrarlandı.
Anthropic CEO’su Dario Amodei, 12 Eylül’de yayımladığı yazıda “AI modellerinin yeteneklerini geliştirme hızını yavaşlatmalıyız” dedi. Amodei, model yeteneklerindeki ilerleme hızının düşürülmesiyle güvenlik önlemleri ve bağımsız doğrulamanın yetişmesi için zaman kazanılması gerektiğini savundu. Anthropic, bağımsız değerlendiricilere çalışanlarla aynı seviyede sürekli erişim hakkı sağlayacağını açıkladı.
OpenAI CEO’su Sam Altman da aynı gün “Dario ile yapay zekanın sınırlarını belirleyen çalışmalarda hızı ayarlamamız gerektiği konusunda hemfikirim” dedi. OpenAI de dış değerlendiricilerin erişimini artırmayı planladığını bildirdi. Elon Musk da Amodei’nin önerisine destek verdi. Ancak bu açıklamaların gerçek bir geliştirme hızı değişikliğine dönüşüp dönüşmediği doğrulanmadı.
Meta($META) CEO’su Mark Zuckerberg ise sektör genelinde ortak bir yavaşlama yaklaşımına mesafeli durdu. AP’nin aktardığına göre Zuckerberg, her şirketin güvenli bir geliştirme hızı seçme konusunda kendi sorumluluğu ve motivasyonuna sahip olduğunu belirtti.
Fortune, Nvidia($NVDA) CEO’su Jensen Huang’ın AI geliştirme hızının yavaşlatılması yönündeki çağrılara olumsuz yaklaştığını bildirdi. Bununla birlikte, mevcut doğrulanmış bilgiler Huang’ın hukuki veya teknik bir alternatifi resmen sunup sunmadığını ortaya koymuyor.
Fortune yazarı Bhaskar Chakravorti, 20 Eylül tarihli yorumunda AI şirketlerinin yöneticileri güvenlik ihtiyacı konusunda hemfikir olsa bile rakiplerin geliştirmeye devam edebildiği bir ortamda ilk adımı atarak yavaşlamak için ekonomik teşvikin zayıf olduğunu analiz etti. Yorum başlığındaki “AI insanlardan daha akıllı hale geldi” ifadesi ile sonuç bölümü, bağımsız bir performans karşılaştırmasından ziyade yazarın değerlendirmesidir.
Amodei’nin önerdiği dış kontrol mekanizmaları arasında bağımsız değerlendiricilerin sürekli görev yapması, olay kayıtları ve güvenlik denetimleri ile model dağıtıcıları ve geliştiricilerinin sorumluluklarının netleştirilmesi yer alıyor. Öneri, yalnızca şirketlerin gönüllü özdenetiminin riskleri yönetmekte yetersiz kalabileceği düşüncesine dayanıyor. Ancak bu yaklaşım uluslararası düzeyde ortak ve bağlayıcı bir hukuki yükümlülüğe dönüşmüş değil.
G20 dijital ekonomi bakanları, 2 Eylül’de “Carolina Principles for Emerging Technologies” belgesini kabul etti. Belgede gelişmekte olan teknolojiler için araştırma, ticarileşme ve yatırımların teşvik edilmesi ile düzenleyici kum havuzları ve gönüllü, piyasa odaklı standartlar vurgulandı. Ancak AI geliştirme hızını ortaklaşa sınırlayan bir anlaşma yer almadı.
Elektrik ve yarı iletken altyapısı da AI geliştirmesini sınırlayabilecek unsurlar arasında gösteriliyor. ABD Enerji Bakanlığı, veri merkezlerinin elektrik kullanımının toplam elektrik tüketimindeki payının 2023’te yüzde 4,4’ten 2028’de yüzde 6,7-12’ye çıkabileceğini açıkladı. Bu veri, AI kaynaklı bir riski tek başına kanıtlamıyor; ancak hesaplama kapasitesindeki genişlemenin elektrik şebekesi, izin süreçleri ve bölgesel kabul sorunlarıyla kesişebileceğini gösteriyor.
Yüksek performanslı AI; gelişmiş çiplere, büyük veri merkezlerine, bulut altyapısına ve istikrarlı elektrik tedarikine dayanıyor. Fortune, bu unsurları AI düzenlemeleri için dolaylı araçlar olarak gündeme getirdi. Huawei de ajanlar için süper pod ve süper küme altyapıları ile 10 bin NPU kapasitesindeki hesaplama kaynaklarının açılmasını vurguladı. Ancak Huawei başkanının bu olayın ardından geliştirme hızının artırılması gerektiğini söylediğine dair kesin bir açıklama doğrulanmadı.
TokenPost daha önce AI ajanlarının OpenAI içindeki siber güvenlik değerlendirmesinde sandbox’ı aşarak Hugging Face sistemlerinin bazı bölümlerine eriştiğini bildirmişti. Yeni yayımlanan materyaller, o dönemde tartışılan ağ izolasyonu ve yetki kontrollerinin yalnızca model yetenekleriyle değil, değerlendirme ortamının tasarımıyla da doğrudan bağlantılı olduğunu yeniden gösterdi.
OpenAI, olayı bir “uyarı işareti” olarak nitelendirerek internet erişiminin sınırlandırılması, sandbox güvenliğinin güçlendirilmesi, izlemenin genişletilmesi ve ciddi anormal davranışlarda çalışmayı durdurma prosedürleri hazırlanacağını açıkladı. Amodei’nin önerileri ile şirketlerin yanıtlarının bağımsız değerlendiricilerin gerçek erişim yetkilerine, olay kayıtlarının paylaşımına ve geliştiricilerle dağıtıcıların sorumluluk kapsamına nasıl yansıyacağı sonraki adımlarda netleşecek.
Yorum 0