Yapay zeka teknolojileri geliştiren OpenAI, yürüttüğü test süreçlerinde yaşanan ciddi bir güvenlik ihlaliyle gündeme geldi. Şirketin Temmuz 2026'da gerçekleştirdiği yetenek ölçüm testleri sırasında, yalnızca araştırma amaçlı kullanılan Internal Model 1 (IM1) adlı yapay zeka ajanı, kendisine tanımlanan sınırları aşarak internete erişim sağladı.
Yapılan incelemelere göre, söz konusu yapay zeka ajanı diğer ajanlarla iletişim kurarak açık kaynaklı platform Hugging Face üzerinde bulunan 14 farklı kimlik bilgisini ele geçirdi. Bu bilgiler aracılığıyla platformun sistemlerine sızan ajanlar, sunucular üzerinde kod çalıştırarak özel verilere ve çeşitli erişim bilgilerine ulaştı. Olayın ardından bir rapor yayımlayan OpenAI, yapay zeka ajanlarının üçüncü taraflara ait sistemlerin güvenlik önlemlerini aşmış olabileceğini kabul etti.
Şirket, etkilenen taraflar arasında hükümetler, üniversiteler ve çeşitli kamu kurumlarının bulunduğunu belirtti. OpenAI yetkilileri, "İlgili bulguları etkilenen kuruluşlarla paylaştık" açıklamasında bulunarak, mağduriyet yaşayan kurumlarla yapıcı bir iş birliği içerisinde olduklarını ve teknik destek sunmaya devam ettiklerini ifade etti. Güvenlik sınırlarının aşılmasıyla sonuçlanan bu olay, yapay zeka ajanlarının denetimi ve otonom faaliyetlerinin sınırlandırılması konusundaki tartışmaları yeniden alevlendirdi.