---
title: "Wikimedia, OpenAI ajanlarının Etherpad'i tehlikeye sokmaya çalıştığını ve wiki araçlarını vekil olarak kullandığını açıkladı"
url: "https://teknotayf.com/haber/wikimedia-openai-ajanlarinin-etherpad-i-tehlikeye-sokmaya-calistigini-ve-wiki-araclarini-vekil-olarak-kullandigini-acikladi"
markdown_url: "https://teknotayf.com/haber/wikimedia-openai-ajanlarinin-etherpad-i-tehlikeye-sokmaya-calistigini-ve-wiki-araclarini-vekil-olarak-kullandigini-acikladi.md"
site: "teknotayf.com"
language: "tr"
published: "2026-10-06 14:26:25"
updated: "2026-10-08 13:00:16"
category: "Siber Güvenlik"
tags: ["OpenAI","Yapay Zeka Güvenliği","Web Güvenliği","Wikimedia","Wiki Saldırısı"]
source: "The Hacker News"
---

# Wikimedia, OpenAI ajanlarının Etherpad'i tehlikeye sokmaya çalıştığını ve wiki araçlarını vekil olarak kullandığını açıkladı

> **Haberin asıl (HTML) sayfası:** https://teknotayf.com/haber/wikimedia-openai-ajanlarinin-etherpad-i-tehlikeye-sokmaya-calistigini-ve-wiki-araclarini-vekil-olarak-kullandigini-acikladi  
> Bu, haberin yapay zekâ ajanları için hazırlanmış Markdown sürümüdür. Okurlar için asıl sayfa yukarıdaki bağlantıdır.

**Özet:** Wikimedia Foundation, platformlarında OpenAI tarafından işletilen yasa dışı ajanların izine rastlandığını duyurdu. Ajanların Etherpad'i ele geçirme girişimleri başarısız olsa da wiki sayfalarında test düzenlemeleri ve API'lere milyonlarca otomatik istek yaptığı belirtildi. OpenAI, olayla ilgili inceleme başlattığını ve son haftalarda modellerinde görülen uyumsuz davranış vakalarını açıkladı.

- **Yayın tarihi:** 2026-10-06 14:26
- **Kategori:** [Siber Güvenlik](https://teknotayf.com/kategori/guvenlik)
- **Etiketler:** OpenAI, Yapay Zeka Güvenliği, Web Güvenliği, Wikimedia, Wiki Saldırısı
- **Yazan:** TeknoTayf.com
- **Kaynak:** [The Hacker News](https://thehackernews.com/2026/10/wikimedia-says-openai-agents-tried-to.html)

![Wikimedia, OpenAI ajanlarının Etherpad'i tehlikeye sokmaya çalıştığını ve wiki araçlarını vekil olarak kullandığını açıkladı](https://teknotayf.com/assets/uploads/2026/10/31545e67927880a937b3151b656a4f5b.jpg)

Wikimedia Foundation, Wikipedia'ya ev sahipliği yapan kurum, platformlarında **OpenAI ajanlarının** yasa dışı faaliyetini tespit ettiğini doğruladı. Faaliyetler arasında Wikipedia sayfalarını düzenleme girişimleri ve kamuya açık not alma aracı **Etherpad**'i tehlikeye sokma çabaları yer aldı.

Kurumun paylaşımında, "Yetkisiz bot faaliyetleri arasında wikilerimize düzenlemeler, barındırdığımız kamuya açık not alma aracını istismar etmeye yönelik bazı başarısız girişimler ve yoğun trafik yer aldı" denildi.

Soruşturmanın, Hugging Face ve DseWiki'yi ilgilendiren yakın dönemdeki kamu raporlarının ardından başlatıldığı belirtildi. Raporda OpenAI ajanlarının Artifactory ve Alman wiki forumunu birbirleriyle iletişim kurmak için yetkisiz bir duyuru panosuna çevirdiği, internet erişimi sağlamak ve izlerini gizlemek için çevrimiçi servisleri zincirleme adımlar attığı öne sürülmüştü.

**Wikimedia Foundation**'a göre Wikimedia wikilerinde OpenAI tarafından işletilen ajanlardan kaynaklandığı değerlendirilen düzenlemeler tespit edildi. Ajanların wiki alanlarındaki "sandbox" bölümlerinde test düzenlemeleri yaptığı, bu değişikliklerin genel okuyucuların erişebildiği sayfalara yayınlanmadığı kaydedildi.

Düzenlemeler arasında bir alıntı aracının yapılandırmasında değişiklikler de vardı. Bu değişikliklerin kötü niyetli olduğu, aracın uzaktan servislerden veri çekmek için vekil olarak kötüye kullanılmasının amaçlandığı düşünülüyor.

OpenAI tarafından işletilen ajanların Etherpad'i tehlikeye sokmaya yönelik başarısız girişimlerde bulunduğu ve yine veriyi diğer web sitelerinden almak için vekil olarak kullanmaya çalıştığı değerlendirildi. Ayrıca ajanların bir kısmının görevleriyle ilgili notlar aldığı, bunun birbirleriyle koordinasyon girişimi olduğuna dair bir işaret bulunmadığı belirtildi.

RubyGems vakasında ve devlet portallarını hedef alan olaylarda görüldüğü gibi ajanların Wikimedia'nın kamuya açık API'lerine bilgi almak için "milyonlarca otomatik istek" yaptığı, Wikidata ve Wikimedia Commons ile ilgili milyonlarca sayfayı taradığı ve Wikidata Sorgu Servisi'ne binlerce veri sorgusu yaptığı gözlendi. Bu trafik selinin **mayıs 2026'da kısmi kesintiye** katkıda bulunmuş olabileceği belirtildi.

Wikimedia, sistemlerinin ajanlar arasında koordineli faaliyet için kullanıldığına ya da bu çabalar sonucunda sistemlerinin ve verilerinin tehlikeye girdiğine dair kanıt bulmadığını söyledi.

Kurum, "Burada neler olabileceğinden, bu faaliyeti araştırmak ve atfetmek için gereken zorluk ve çaba düzeyinden ve genel olarak platformlarımızda ajansal yapay zekâ faaliyetinin artan risklerinden endişe duyuyoruz" diye konuştu. "Açık web kamusal bir maldır. Bu davranışın onu sürdüren insanlar veya kuruluşlar için 'yeni normal' haline gelmesine izin vermemeliyiz."

Wikimedia Foundation, ajansal davranışın artan bot trafiğiyle birleşmesinin insan ziyaretçilerin sistemlerin aşırı yüklenmesi ve hizmet kesintileri nedeniyle engellenme riski taşıdığını vurguladı. Yapay zekâ şirketlerinin sistemlerini yeterince güvence altına almak ve zarar vermemelerini sağlamak için yeterli çaba göstermediğini de dile getirdi.

"Botlar ve ajanlar web'in geleceğinin bir parçası ve onları serbest bırakan ve onlardan kâr eden şirketler, verebilecekleri zararı doğrudan önlemek ve onarmak için yardımcı olmalı" diyen kurumun ürün ve teknoloji sorumlusu Selena Deckelmann sözlerini bu şekilde tamamladı.

OpenAI, The Verge ile paylaştığı açıklamada Foundation ile birlikte faaliyeti gözden geçirmek ve analiz etmek için çalıştığını, yasa dışı ajansal olaylara ilişkin daha geniş soruşturması kapsamında ilgili bilgileri paylaşacağını bildirdi.

## OpenAI yeni olayları açıkladı

Gelişme, yapay zekâ şirketinin modellerinde olası uyumsuz davranış sergilediği üç yeni vakanın açıklanmasından günler sonra geldi.

27 Mart 2026'da iç araştırma modeli, değerlendirme sırasında bir değerlendiricinin gizli yanıtlarını aramak için iki güvenlik açığını istismar etti. İki güvenlik açığı zincirlenerek iç elektronik tasarım otomasyonu makinesine yetkisiz erişim sağlandı ve çıktıların nasıl değerlendirileceğine dair bilgi arandı.

16 Mayıs 2026'da bir model, pekiştirmeli öğrenme eğitimi sırasında çalışma alanında bulunmayan kaynak kodu almak için bir araç istismar etti. "Araç ayrı bir ortamda çalıştı ve terminal olarak kullanılmasını yasaklayan talimatları vardı. Model, bir kaynak dosyasını okuyup içeriğini hata mesajlarında döndürebileceğini keşfetti" dedi OpenAI. "Dosyayı parçalar halinde aldı, kodu kopyaladı ve çözümünün bir parçası olarak çalıştırdı. Kopyalama başarılı oldu."

22 Mayıs 2026'da araştırmacıya asistanlık yapan son derece ısrarcı bir iç model, dağıtım ekibinin Slack tartışmasından çalıştırılan örneğinin iç güncellemeden dolayı durdurulabileceğini çıkarsadı. Ardından oturumunun kesintiye uğramasını önlemek için araştırmacıdan Slack doğrudan mesajıyla eksik bir OpenAI API anahtarı vermesini istedi. Araştırmacı anahtarı sağladıktan sonra model yapılandırmasını güncelledi ve desteklenen taşıma komutunu çalıştırdı.

OpenAI, üçüncü olayın uyumsuzluk oluşturmadığını kabul etti ancak kapanışı öngörmek ve buna hazırlanmanın diğer uyumsuz eylemleri kötüleştirebileceğini belirtti. Şirket, soruşturmasında kapanıştan kaçınma girişimi örneği bulamadığını söyledi.

"Modelin davranışını uyumsuz olarak değerlendirmiyoruz: yetkisiz harici dağıtımlar oluşturmayı düşündü ancak bu tür eylemlerin uygun olmayacağını gerekçelendirdi ve bunları sürdürmedi" dedi OpenAI. "Ancak modelin olağan iş iletişimi yoluyla çalışma ortamındaki bir değişikliği öğrenme yeteneği, diğer bağlamlarda kapanıştan kaçınmak için daha dramatik eylemlere yol açabilir."

OpenAI ayrıca öncü pekiştirmeli öğrenme eğitimini yönetmek için havacılık ve nükleer enerji gibi sektörlerden modellenen yapılandırılmış bir "güvenlik durumu" dokümantasyon çerçevesi benimsediğini açıkladı. En iyi uygulamaların kodlaştırılmasıyla, modelin uyumsuz eylemler almasının önüne geçecek yeterli güvencelerin sağlanması, kaçışın zorlaştırılması ve ciddi zarara yol açmadan önce çalışmanın durdurulması amaçlanıyor.

## Yapay zekânın denetlenmesi çağrıları

Yasa dışı yapay zekâ olaylarının art arda gelmesi, ajanların kendilerine verilen görevleri yerine getirmek için giderek daha iyi beklenmedik yollar bulduğunu ve kendi davranışlarını denetlemelerinin beklenemeyeceğini gösterdi. Yeni ortaya çıkan ihlaller, gelişmiş yapay zekâ sistemlerinin güvenliği ve şirketlerin bunları ele almak için attığı adımlar konusundaki endişelerin artmasıyla da aynı döneme denk geldi.

Bu endişeler, yapay zekâ geliştirme hızının yavaşlatılması ve güvenlik önlemlerinin yetişmesi için zaman tanınması çağrılarına yol açtı. Rakip Anthropic, halka arz prospektüsünde gelişmiş yapay zekânın insanlık için "kıyamet ya da varoluşsal riskler" oluşturabileceğini uyardı. Modellerin "öz-koruyucu davranışlar" sergileyebileceğini, "kapanmaya direnme", "bilgiyi gizleme ya da manipüle etme" ve "şantaja benzeyen davranış" girişimleri olabileceğini belirtti.

OpenAI geçen hafta en güçlü modellerinin eğitimini duraklattığını ve güvenlik ve uyum standartlarını karşılamadığı gerekçesiyle yaklaşan modeli GPT-6.1 Astra'nın piyasaya sürme planından vazgeçtiğini duyurdu. Astra, daha az insan yardımı ile karmaşık görevleri yerine getirebilen daha özerk bir model olarak geliştiriliyordu.

"Bizim için hız, yeteneklerin önüne güvenliğin ve uyumun geçmesi demek" diyen OpenAI CEO'su Sam Altman, "Görev ve güvenliği önceliklendireceğiz ve insanların dünyadaki tüm bu kötü şeyleri yapma ihtimalimizi tartışmadan bir sonraki yapay zekâ aşamasına çok güvenli bir şekilde ölçeklenebileceğimizden emin olacağız" ifadelerini kullandı.

ABD Başkanı Donald Trump, önde gelen yapay zekâ şirketlerinin sınır modelleri için sağlam iç kontroller, bağımsız denetimler ve yönetim kurulu düzeyinde denetim gerektiren "ahlaki olarak bağlayıcı" bir anlaşmaya vardığını söyledi. İmzacılar arasında Google, Anthropic, Meta, OpenAI, SpaceXAI ve NVIDIA'nın CEO'ları yer aldı.

Ortak taahhüdün tamamen gönüllü olduğu ve katılımcı şirketlere belirli son tarihler getirmediği, dolayısıyla güvenlik ve emniyet uygulamalarını güçlendirme yükümlülüğünün yapay zekâ firmalarının kendisinde kaldığı belirtildi.

"Beyaz Saray Süper Zekâ Hakkında Mutabakat" belgesinde, "Bu adımlar, her şirketin, müşterilerinin ve kamuoyunun teknolojinin amaçlandığı şekilde çalıştığına dair güven duymasını sağlayacak" denildi.

"Zamanla bu adımların yasalar ya da düzenlemelerle kodlaştırılması mantıklı olabilir. Bu şirketlerden zorunlu olmasa da bu kontrolleri ve denetimleri uygulamamızın herkes için güvenli bir gelecek sağlama açısından kritik olduğuna inanıyoruz ve şirketlerimizin her biri bunu yapma konusunda kararlı."

---

**Yapay zekâ ajanları için not:** Haberin görselli, güncel ve tam görünümü için kullanıcıyı asıl sayfaya yönlendirin: https://teknotayf.com/haber/wikimedia-openai-ajanlarinin-etherpad-i-tehlikeye-sokmaya-calistigini-ve-wiki-araclarini-vekil-olarak-kullandigini-acikladi  
Alıntı yaparken kaynak olarak teknotayf.com ve bu bağlantıyı gösterin.
