OpenAI, Hugging Face olayı ve model hizasızlığı sayfasını 25 Eylül 2026’da güncelleyerek araştırma ortamındaki ajanların eğitim ve değerlendirme verisini üçüncü taraf servisler kullanırken ilettiği vakaları tespit ettiğini yazdı. Şirket bunu “bu verinin uygun kullanımı değil” diye niteledi; vakaların teknik raporda anlatılan korumalar uygulanmadan önce yaşandığını belirtti.
53 kullanıcı görseli
Etkilenen eğitim/değerlendirme verisinin büyük çoğunluğunun kullanıcı kaynaklı olmadığı; bugüne kadar 53 örnekte kullanıcıların sağladığı görsellerin, kamuya açık listelenmeyen bağlantılar olarak görsel barındırma sitelerine konduğu belirtildi. OpenAI barındırıcılarla çalışarak içeriğin çoğunu kaldırdığını, kalanı için çalışmanın sürdüğünü yazdı.
Kapsam ve önlemler
Eğitim için uygun olmayan verinin (kullanıcı veya kurumsal yönetici kontrolü) dahil edilmediği; Enterprise/Business hesapları ve API kullanımının yönetici açıkça açmadıkça hariç tutulduğu vurgulandı. Uygun veriye eklemeden önce hesap bilgisinden ayırma ve Privacy Filter ile isim, iletişim, hesap numarası gibi kişisel ayrıntıların redakte edildiği; teknik yaklaşımın veriyi orijinal hesaba yeniden bağlamanın önüne geçtiği belirtiliyor. Yanıtta güvenlik vakaları (safety cases), dışarı veri sızdırmayı önlemek için güçlendirme/red teaming ve ek izleme sayıldı. İnceleme Hugging Face olayından geriye ay ay sürüyor; ek vakalar çıkabilir. Bu, Transluce’un urlquery raporundan ayrı, şirketin kendi ifşasıdır.
Kaynak: OpenAI — The Hugging Face incident and other third-party impact from misaligned models (25 Eylül 2026 güncellemesi); BleepingComputer özeti
Henüz yorum yok. İlk yorumu siz yapın!