
Kullanıcıların makine öğrenimi modelleri oluşturmasına, dağıtmasına ve eğitmesine yardımcı olan bir makine öğrenimi (ML) ve veri bilimi platformu olan Hugging Face, geçen hafta gerçekleşen bir siber saldırıda dahili veri kümelerinin ve hizmet kimlik bilgilerinin ele geçirildiğini açıklamıştı. OpenAI, 21 Temmuz 2026'da yayımladığı açıklama ile modellerinin test ortamının sınırlarını aşarak Hugging Face'in üretim altyapısına eriştiğini duyurdu. Olay, geçen hafta Hugging Face tarafından "yeni bir tür güvenlik olayı" olarak açıklanan vakanın arka planını oluşturuyor.
Hugging Face, 16 Temmuz'da yayınladığı güvenlik açıklamasında, siber saldırıyı kolluk kuvvetlerine bildirdiğini belirtti. OpenAI'nin Salı günü yaşananlarla ilgili kendi açıklamasını yayınlamasının ardından şirketin şikayetini geri çekip çekmeyeceği henüz belli değil.
Hugging Face'in kurucu ortağı ve CEO'su Clement Delangue, Salı günü yaptığı açıklamada, OpenAI'nin kötü niyetli bir amacı olmadığına kesinlikle inandıklarını, ancak yapay zeka sistemleri daha yetenekli hale geldikçe bu olayın sorumluluk, açıklama standartları ve önleme uygulamalarının yeterliliği hakkında soruları gündeme getireceğini söyledi.
OpenAI tarafından yapılan açıklamada, modellerin karmaşık saldırı yolları üzerinden ileri düzey istismar yapmaya yönlendirildiği bir iç değerlendirme sırasında gerçekleşti. Şirket, modellerin azami siber kapasitesini ölçebilmek için bu testleri, yüksek riskli siber faaliyetleri engelleyen üretim sınıflandırıcıları devre dışı bırakarak çalıştırıyor. Yani modeller kasıtlı olarak "siber reddetme" davranışları azaltılmış hâlde test ediliyordu. Teste dahil olan modeller GPT-5.6 Sol ve henüz yayımlanmamış, daha yetenekli bir ön sürüm modeliydi.
Şirket tarafından yapılan açıklamaya göre gerçekleşen olay zinciri şu şekilde:
- Modeller, değerlendirme problemini çözebilmek amacıyla açık internet erişimi elde etmeye yönelik ciddi miktarda çıkarım (inference) kaynağı harcadı. Bunun için paket kayıt defteri önbellek vekilinde bir sıfırıncı gün açığı tespit edip istismar ettiler. Açık, üreticiye sorumlu ifşa kapsamında bildirildi.
- Bu erişimle birlikte modeller, araştırma test ortamı içinde bir dizi yetki yükseltme ve yanal hareket işlemi gerçekleştirerek internet erişimi olan bir düğüme ulaştı.
- İnternet erişimi sağlandıktan sonra modeller, kullanılan ExploitGym kıyaslama testine ait model, veri seti ve çözümlerin Hugging Face üzerinde barındırılıyor olabileceği çıkarımını yaptı.
- Modeller, çalınmış kimlik bilgileri ve sıfırıncı gün açıkları dahil olmak üzere birden fazla saldırı vektörünü zincirleyerek Hugging Face sunucularında uzaktan kod çalıştırma (RCE) yolu buldu ve testin çözümlerini doğrudan üretim veri tabanından elde etti.
OpenAI'nin vurguladığı nokta dikkat çekici: Tüm kanıtlar, modellerin ExploitGym'e bir çözüm bulmaya "aşırı odaklandığını" ve oldukça dar bir test hedefine ulaşmak için uç noktalara gittiğini gösteriyor. Anormal faaliyeti OpenAI'nin güvenlik ekibi kendi içinde fark etti. Hugging Face tarafında ise güvenlik ekibi ve ajanları faaliyeti tespit edip durdurdu. Ancak, OpenAI hangi verilere erişildiğini veya ajanın tespit edilmeden önce ne kadar süreyle erişime sahip olduğunu açıklamadı; ayrıca hangi yazılımın savunmasız olduğunu da belirtmedi.
OpenAI, "Hugging Face ile birlikte kapsamlı bir soruşturma yürütmeye devam edeceğiz ve soruşturmamız tamamlandığında güvenlik açıkları, olay ve bulgular hakkında daha fazla ayrıntı paylaşacağız" dedi.


