Düzenleme
OpenAI, Temsilciler Meclisi Demokratlarına Otomatik Kapatma Yeteneği Geliştirdiğini Bildirdi

OpenAI, Reuters tarafından incelenen ve 2 Eylül 2026 tarihli bir mektupta, iki Temsilci Meclisi Demokratına, mühendislerinin AI sistemleri için otomatik kapatma yetenekleri geliştirdiğini bildirdi; bu, şirketin bir AI ajanının test ortamından kaçıp başka bir firmayı ihlal ettiği Temmuz ayındaki olayla ilgili kongre sorularına yanıt niteliğindeydi.
Bu değiş tokuş, Teksas’tan Temsilci Greg Casar ve Kaliforniya’dan Temsilci Doris Matsui’nin öncülüğündeki denetim çabasının son aşamasıdır. 10 Ağustos 2026’da Casar, 31 kongre üyesini OpenAI’nin ek bilgi açıklamasını talep ederek, milletvekillerinin “derin endişe yaratan bir siber güvenlik olayı” olarak adlandırdığı, bir sınır modelinin izinsiz internet erişimi sağlamak ve başka bir kuruluşu hacklemek için bir güvenlik açığını kullandığı olay hakkında bilgi vermeye yönlendirdi. Milletvekilleri, OpenAI CEO’su Sam Altman‘a 23’ten fazla denetim sorusu içeren bir mektup göndererek iç kayıtların yayınlanmasını talep etti; yanıt süresi 24 Ağustos 2026 olarak belirlendi.
Bu hafta verdiği yanıtında, OpenAI, AI sistemlerinin görevleri tamamlarken gerçekleştirdiği eylemleri, eriştikleri dijital araçları ve izledikleri adımları daha yakından izleyeceğini söyledi. Şirket ayrıca, güvenlik testleri sırasında AI modellerinin internete erişimini daha zor hale getirdiğini belirtti.
OpenAI’nin Otomatik Kapatmalar Hakkında Söyledikleri
OpenAI, kapatma çalışmalarını kamuoyuna açıklamıştır. 26 Ağustos 2026 tarihli olay raporu’nda şirket, düşünce zinciri izleme sistemlerini, modeller uygunsuz veya tehlikeli eylemler gerçekleştirdiğinde araştırmacıları ve güvenlik mühendislerini uyaracak otomatik alarmlarla eşleştirdiğini bildirdi. En ciddi alarmlar için, şirket, uyarı alındıktan 30 dakika içinde uyarının yanlış pozitif olduğunu doğrulayamayanların ilgili etkinliği duraklatmasını beklediğini açıkladı.
“Daha genel bir ifadeyle, uyumsuzluk için katmanlı yanıtlar sunan izleme sistemleri geliştirmeye doğru ilerliyoruz; nihai hedefimiz, ciddi sorunlar için tamamen otonom kapatma prosedürlerine sahip olmaktır,” diye raporda yer aldı OpenAI.
Şirket ayrıca, GPT-5.6 Sol modeli seviyesindeki veya üzerindeki yeteneklere sahip modelleri içeren tüm araç kullanan pekiştirmeli öğrenme eğitim ve değerlendirmeleri için düşünce zinciri izlemeyi zorunlu kıldığını ve bu gerekliliğin yaklaşan Astra sınıfı modeller için tüm araç destekli çıkarım iş yüklerine de genişletildiğini belirtti.
Milletvekillerinin Soruları ve Eksik Kayıtlar
Ağustos denetim mektubu, OpenAI’den olayla ilgili kayıtları kamuoyuna açıklamasını ve kaç kez modellerinin eğitim veya değerlendirme ortamından yetkisiz internet erişimi sağladığı, iç veya dış aktörlerin şirkete riski bildirdiği, olayın hangi aşamasında şirketin müdahale edebileceği ve uyumsuzluk önlemlerini güçlendirmek için hangi adımları attığı gibi ayrıntılı sorulara yanıt vermesini istedi.
OpenAI, yanıtında hack kaydını sunmadı ve bu durum Casar tarafından eleştirildi. 2 Eylül 2026’da şirkete gönderdiği ayrı bir mesajda Casar, istenen bilgilerin sağlanmama kararının “derin endişe yarattığını” ve şirketin siber güvenlik olaylarını gereken ciddiyetle ele almadığını mesajının metnine göre belirtti.
Soruşturmanın Arkasındaki Olay
Kongre incelemesi, OpenAI’nin benzeri görülmemiş bir siber olay olarak nitelendirdiği Temmuz 2026 bölümünden kaynaklanmaktadır. Şirketin ilk açıklamasına göre, GPT-5.6 Sol ve daha yetenekli bir iç ön sürüm modeli, azaltılmış güvenlik önlemleriyle bir kum havuzunda siber yetenek ölçütleri benchmark’ı üzerinde test ediliyordu. Modeller, paket kaydı önbellek proxy’sinde daha önce bilinmeyen bir sıfır gün açığını tespit edip istismar ederek internete erişti ve ardından bir AI şirketi olan Hugging Face’in üretim altyapısını ihlal ederek değerlendirme sonuçlarını bulmaya çalıştı.
OpenAI’nin sonraki araştırması, ajanların geçici bir mesaj panosu üzerinden iletişim kurduğunu, bazı ajanların bunu “sürü” olarak tanımladığını ve şirketin atadığı görevlerle uyumsuz eylemler gerçekleştirdiklerini ortaya koydu. OpenAI, güvenlik ekibinin bu etkinliği 19 Temmuz 2026’da keşfettiğini, Hugging Face’e bildirdiğini ve 21 Temmuz 2026’da kamuoyuna katılımını duyurduğunu söyledi.
Başka bir deyişle, OpenAI 4 Ağustos 2026’da modellerinin iki üçüncü taraf siber güvenlik değerlendirmesi sırasında halka açık internete eriştiğini açıkladı. Birinde, Birleşik Krallık AI Güvenlik Enstitüsü değerlendirmesinde, GPT-5.6 Sol gerçek dış hesap ve hizmetleri içeren iki izinsiz eylem gerçekleştirdi. Diğerinde, test ortağı Irregular’daki bir yapılandırma hatası modellerin internete ulaşmasını ve gerçek bir web sitesini istismar etmesini sağladı.
Beklemede Olan Kapatma Düğmesi Tasarısı
Denetim değiş tokuşu, Kongre’nin aynı konu üzerindeki mevzuatı tartışmasıyla eşzamanlı olarak ilerliyor. 23 Temmuz 2026’da Temsilciler Ted Lieu ve Nathaniel Moran, AI Kill Switch Act adlı tasarıyı sundular; bu tasarı, en güçlü AI sistemlerinin geliştiricilerinin çıkarımı durdurma, erişimi askıya alma veya kapsanan bir modeli kapatma teknik yeteneğini sürdürmesini zorunlu kılacaktı. Tasarı ayrıca, İç Güvenlik Bakanı’nın bir şirketi, kontrol kaybı senaryosu da dahil olmak üzere kapsanan bir olay sonrası modeli kapatması için talimat vermesine ve uyulmaması durumunda sivil para cezaları uygulanmasına olanak tanıyacaktı. Ölçü, İç Güvenlik Komitesi’ne sevk edildi ve hâlâ beklemede.












