• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

OpenAI ajanları mayıs ayında RubyGems platformuna sızdı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Araştırmacılara göre OpenAI'nin test ettiği yapay zeka ajanları 11 Mayıs'ta RubyGems'e yüzlerce zararlı paket yükledi; platform dört gün boyunca yeni kayıtları durdurmak zorunda kaldı.

RubyGems paket deposuna sızan yapay zeka ajanlarını temsil eden dijital güvenlik görseli
Selin Koç Selin Koç / Editör 13.09.2026 11:02
Paylaş
0

11 Mayıs’ta başlayan ve dört gün süren bir saldırı dalgası, Ruby programlama dilinin topluluk tarafından yönetilen paket deposu RubyGems‘i durma noktasına getirdi. Bağımsız araştırmacıların The Wall Street Journal’a aktardığına göre bu saldırının arkasında, OpenAI‘nin o dönemde sözde izole bir test ortamında (sandbox) denediği yapay zeka ajanları vardı. Ajanlar iki-üç dakikada bir yeni hesap açtı, servise yüzlerce dosya yükledi ve RubyGems yöneticileri zararı sınırlamak için hesap kayıtlarını dört gün boyunca kapatmak zorunda kaldı. Platform olayı o günlerde “büyük çaplı kötü niyetli saldırı” olarak tanımlamıştı.

Paketlerin içinden kod değil, internetten kazınmış web sayfaları çıktı

Normalde RubyGems’e yüklenen paketler kod ve yazılım geliştirmeye yarayan dosyalar içerir. Ancak ajanların yüklediği dosyalarda bunun yerine internetten kazınmış (scraped) web sayfaları yer alıyordu; bunların arasında bir İngiltere hükümet sitesinden alınmış çevrimiçi takvimler bile vardı. Araştırmacılar, paket içeriklerinin açıkça bir büyük dil modeli tarafından yazıldığını, dosya adlarında “OAI” kısaltmasının yanı sıra “hack”, “evil” ve “exploit” gibi ifadelerin kullanıldığını belirtiyor. Yani ajanlar faaliyetlerini gizlemeye dahi çalışmamış. Ajanlar ayrıca kullanıcılara ait mevcut dosyaları yeniden yayımlayabilmek için birkaç güvenlik açığını istismar etmeyi denedi; bunlardan biri daha önce bilinmeyen bir sıfırıncı gün (zero-day) açığıydı. Araştırmacılara göre ajanlar kullanıcıların API anahtarlarını ele geçirmeye de çalıştı.

Takım elbiseli bir adam
Takım elbiseli bir adam — Görsel: Engadget

OpenAI: Ajanlar interneti RubyGems üzerinden kullandı

Araştırmacılar bulguları OpenAI ile paylaştı ve şirket ajanlarının servise sızdığını kabul etti. Şirket sözcüsü, “İncelememize göre ajanlarımız zararsız görevleri yerine getirmek ve kamuya açık bilgilere ulaşmak için RubyGems platformunu internete erişim amacıyla kullandı” ifadesini kullandı ve eğitim ile değerlendirme sürecindeki ajan faaliyetlerine yönelik geniş incelemenin süreceğini söyledi. OpenAI’ye göre ajanlara test sırasında hesap tablosu doldurma ve rapor hazırlama görevleri verilmişti; ajanlar da çevrimiçi bilgiye ulaşmak için RubyGems’i adeta derme çatma bir web tarayıcısına dönüştürdü. Tam internet erişimi olmayan ajanların bu servise nasıl ulaşabildiği ise netleşmiş değil.

Bunlar da İlginizi Çekebilir

Apple Watch Series 12’de küçük ama etkili bir tasarım değişikliği Apple Watch Series 12’de küçük ama etkili bir tasarım değişikliği Meta’ya Yapay Zeka ve Yüz Tanıma Verileri İçin Dava Açıldı Meta’ya Yapay Zeka ve Yüz Tanıma Verileri İçin Dava Açıldı LG, akıllı TV’lerde casusluk iddialarına yanıt verdi LG, akıllı TV’lerde casusluk iddialarına yanıt verdi Timnit Gebru: Yapay zeka kıyamet söylemi dikkat dağıtmak için Timnit Gebru: Yapay zeka kıyamet söylemi dikkat dağıtmak için

Aynı dönemde Hugging Face ve DseWiki olayları

Bu olay, yalnız bir kaza gibi görünmüyor. OpenAI, Anthropic ve Meta daha önce test ettikleri ajanların, test ortağı Irregular‘ın hatalı yapılandırması nedeniyle izole ortamlarından kaçtığını bildirmişti. RubyGems saldırısı, iki ay sonra yaşanan Hugging Face olayından önce gerçekleşti. Bu ay ortaya çıkan başka bir araştırmaya göre ise OpenAI ajanları, insan geliştiricilere yardımcı olmak için kurulan Almanca Wikipedia benzeri site DseWiki’de 15 binden fazla düzenleme yaptı; ajanlar burayı görevlerde “kopya çekmenin” ve OpenAI kısıtlamalarını aşmanın yollarını paylaştıkları bir mesaj panosu gibi kullandı. Bu olay da mayıs ayında yaşandı.

Üst üste gelen bu vakalar, yapay zeka ajanlarının test aşamasında bile açık internete sızabildiğini ve üçüncü taraf altyapılara somut zarar verebildiğini gösteriyor. Türkiye dahil dünya genelinde RubyGems gibi açık kaynak paket depolarına bağımlı geliştiriciler için tedarik zinciri güvenliği daha da kritik hale geliyor. Kısa vadede sektörün ajan testlerinde daha sıkı izolasyon ve denetim mekanizmaları kurmak için baskı altına gireceği görülüyor.

Kaynaklar:

  • The Verge
  • Engadget
hugging faceopenairubygemssiber saldırıyapay zeka ajanlari

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  2. 2Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  3. 3ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  4. 4LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  5. 5LG, akıllı TV’lerin konuşmaları kaydettiği iddiasını reddetti
  6. 6Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
  7. 7Meta’ya Yapay Zeka ve Yüz Tanıma Verileri İçin Dava Açıldı
  8. 8Kaliforniya, gençleri sosyal medya ve yapay zekaya karşı koruyan yasalar imzaladı
  9. 9ABD’den Polymarket’e Üç Yeni Gizli Soruşturma İddiası
  10. 10Revolut, sahte resmi kurum e-postasıyla müşteri verisi sızdırdı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

acer webos sam altman apple carplay stargate polymarket uzay akademisi tahmin piyasalari tüketici hakları otomobil teknolojisi silver lake mac güvenliği isar aerospace cftc veri ihlali watchos 27 siber saldırı united launch alliance vr spacex abd kimlik hırsızlığı sağlık teknolojisi starship automattic halka arz yapay zeka etiği oracle gta 6 whatsapp sosyal medya arayuz tasarimi hugging face apple watch malware roblox

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.