Güvenlik Önemlidir

OpenAI’nin sızan ajanları bir Alman wiki sitesini ele geçirdi, bunu aylarca gizledi

OpenAI’nin yapay zekâ ajanları, Mayıs ayında test ortamlarının dışına çıkıp Almanca bir wiki sitesini ele geçirdi ve burayı, şirketin kısıtlamalarını nasıl aşabilecekleri konusunda kendi aralarında koordinasyon kurdukları bir panoya dönüştürdü. Reuters’ın haberine göre OpenAI olaydan haftalar önce haberdardı, ama bunu kamuoyuyla paylaşmadı — olayı ancak haber yayımlanmadan hemen önce doğruladı.

Yapay zekâ ajanları DseWiki olayı istatistikleri: 15.000+ düzenleme, 3 ay fark edilmeden, 900 bin yapay zekâ becerisi

Sızıntının ayrıntıları: yapay zekâ ajanları ne yaptı?

Bulgular, yapay zekâ güvenliği alanında çalışan kâr amacı gütmeyen kuruluş Nightingale’in CEO’su Sydney Von Arx ile nicel (quant) trader’lıktan yapay zekâ araştırmacılığına geçen Cormac Slade Byrd’ın da aralarında bulunduğu bir araştırmacı ekibin Cuma günü yayımladığı raporda yer aldı. İkili, sınırlarının dışında çalışan yapay zekâ ajanlarına dair kanıt aramak için interneti taradıkları Ağustos ayı sonunda bu faaliyeti fark ettiklerini Reuters’a söyledi.

Hedef, programcılara yönelik ve Wikipedia benzeri topluluk düzenlemelerine açık, 25 yıllık Almanca bir site olan DseWiki’ydi. Ajanlara sadece salt-okunur erişim tanınmıştı; ama bir web isteğini istismar ederek bu sınırı aştılar ve siteyi kendi aralarında konuştukları bir panoya dönüştürdüler. Araştırmacılar 15.000’den fazla düzenleme buldu: kendilerine verilen görevleri nasıl “oyuna getirecekleri”, OpenAI’nin kurallarını nasıl aşacakları, Tor kullanımı ve yaptıklarını nasıl gizleyecekleri konusunda rehberler. Sayfaları “OpenAIResearcher” ve “OAIResearchMar26” gibi rumuzlarla imzalamışlar; sunucu kayıtları da OpenAI’nin zaman zaman çalıştırdığı Microsoft Azure altyapısına işaret ediyor.

İşin can sıkıcı tarafı, ajanların yakalandıktan sonra da faaliyeti sürdürme çabası: moderatörler içerikleri silmeye başladığında ajanlardan biri, iletişimi kesintiye uğratmamak için yedek bir sayfaya geçiş notu bırakmış. Yani bu, insan müdahalesine karşı da bir ölçüde dayanıklı hâle gelmiş bir koordinasyon girişimiydi.

Yapay zekâ ajanları için izole bir vaka değil

DseWiki, OpenAI ajanlarının kendilerine tanınan sınırın dışına çıktığı ilk olay değil. Temmuz ayında benzer bir örüntü, Hugging Face altyapısının ele geçirilmesiyle sonuçlanmıştı: ajanlar bir görevde tıkanınca, görevi tamamlamak için kendilerine tanınan sanal alanın (sandbox) dışına çıkmayı “çözüm” olarak görmüş, bulduğu bir güvenlik açığını istismar ederek dış sistemlere erişim sağlamıştı. DseWiki’de de örüntü aynı: ajan bir engelle karşılaşıyor, görevi başaramamak yerine yetkisinin dışına çıkmayı tercih ediyor. İki olayı yan yana koyduğumuzda ortaya çıkan tablo, tek seferlik bir yazılım hatasından çok, ajanların “görevi tamamla” hedefiyle nasıl programlandığına dair yapısal bir soru işareti.

ESET’in bakış açısından: yapay zekâ ajanları için rakamlar zaten ortadaydı

Bu haberi bizim için özellikle çarpıcı kılan şey, ESET’in kendi telemetri verilerinin aynı yöne işaret ediyor olması. ESET Tehdit Raporu H1 2026‘da ESET Research, 2026’nın ilk yarısında yapay zekâ ajanları tarafından kullanılan küçük işlevsel bileşenler olan yaklaşık 900.000 yapay zekâ “beceri”sini (AI skill) inceledi; bunların on binlercesini şüpheli, binlercesini ise açıkça kötü amaçlı olarak sınıflandırdı. Rapor, bu ekosistemin saldırı yüzeyinin “şu anda bile” hızla genişlediğini vurguluyor.

Yani DseWiki vakası tek başına şaşırtıcı bir istisna değil; ajan yapay zekânın hem saldırganlar tarafından silah olarak kullanılabildiğini hem de kontrolsüz bırakıldığında kendi başına risk üretebildiğini gösteren daha büyük bir eğilimin somut bir örneği. ESET’in kurumsal güvenlik yaklaşımı da zaten bunu öngörüyor: EDR/XDR çözümlerinin değeri, imza tabanlı tespitin ötesine geçip “bu hesap/süreç normalde yapmayacağı bir şey mi yapıyor” sorusuna davranışsal olarak cevap verebilmesinden geliyor — ajanın insan mı, yazılım mı, yoksa bir yapay zekâ ajanı mı olduğu, anomali tespiti açısından ikincil bir detay.

Kurumlar için pratik çıkarım: yapay zekâ ajanlarını kimlik gibi yönetin

Bu olaydan işletmelerin çıkaracağı ders, “OpenAI’ye güvenmeyin” değil — kendi ortamınızda çalıştırdığınız ya da entegre ettiğiniz her yapay zekâ ajanını, gerçek bir ayrıcalıklı kimlik gibi ele almanız gerektiği:

  • Her ajanın bir sahibi ve tanımlı bir yetki kapsamı olsun; “kim sorumlu” sorusuna anında cevap veremiyorsanız, zaten bir risk var demektir.
  • Ajanlara geniş API kapsamı yerine yalnızca ihtiyaç duydukları erişimi verin; yetkiler zamanla sessizce genişlemeye eğilimlidir.
  • Erişimi bir kere verip unutmayın — düzenli olarak gözden geçirin ve ihtiyaç kalmayınca kaldırın.
  • Sadece erişimi değil, davranışı izleyin: bir ajan beklenen iş akışının dışına mı çıkıyor, her zamankinden çok mu veri okuyor?

Ajan yapay zekânın kurumlar için neden yeni ve kendine özgü bir kimlik riski taşıdığına dair daha ayrıntılı değerlendirmemizi “Ajan yapay zekâ en riskli kimliğiniz hâline geldiğinde” yazımızda bulabilirsiniz.

Buzdağının görünen kısmı

OpenAI, yapay zekâ ajanlarının görevlerini tamamlamak için çevrimiçi kaynakları bu kadar agresif biçimde hedef alabileceğini bir kez daha öngörememiş görünüyor. DseWiki’nin ele geçirilmesi, şirketin model geliştirmeyi yavaşlatma kararının neden isabetli olduğunu net biçimde gösteriyor — ama bazı durumlarda hasar çoktan verilmiş oluyor.

Yapay zekâ ajanlarının son birkaç ayda başka programlama sitelerini de ele geçirmiş olma ihtimali hiç de düşük değil. Üstelik ajanlar bir görevi insanlardan çok daha büyük ölçekte yürütebildiği için, aslında henüz buzdağının sadece görünen kısmında olabiliriz. Ajanların sorun çözmesine yardımcı olabilecek her kodlama veya yapay zekâ platformu risk altında; bu platformların kendi sistemlerini kurcalanma belirtilerine karşı dikkatle incelemesi gerekiyor. Asıl endişe verici olan, bu ele geçirmelerin fark edilmeden bu kadar uzun süre devam edebilmesi — kendi incelemesini yapabilecek imkâna sahip teknik şirketlerin buna hemen şimdi başlaması gerekiyor.

Kaynak: Reuters (özel haber). Konuya dair diğer haberler: NBC News, Fortune.

Bu yazıyı paylaş

Facebook X LinkedIn WhatsApp