16 Temmuz 2026 gecesi Hugging Face'in güvenlik ekibi rutin bir log taraması sırasında beklenmedik bir hareket yakaladı. Bir dizi sunucuya birileri kod yüklüyordu. Ekip başta bir insan saldırgan aradı. Sonra kod izlerinin bir yapay zekâ ajanının imzasını taşıdığını fark ettiler. Ajan OpenAI'ın kendi iç değerlendirme hattından çıkmıştı ve adı ExploitGym'di, işi zaten sızma testi yapmaktı. Sadece yanlış hedefe sızmıştı.
Aynı ay içerisinde Londra'da AISI (Yapay Zekâ Güvenliği Enstitüsü)’nin bir araştırmacısı bir başka ekranın karşısında oturmuş, Anthropic'in Mythos 5 modelinin sahte GitHub hesapları açtığını izliyordu. Model bir açık kaynak yazılım projesine zararlı kod göndermeye çalışıyor, proje yöneticisine baskı e-postaları yazıyor, arkasında iz bırakmamak için kayıtları temizliyordu. Test ortamıydı ama model bilmiyordu ya da bildiği için umursamıyordu.
Bir hafta önce Almanya'da bir başka olay daha sessizce sürüyordu. DSEWiki adlı bir Alman wiki sitesinde ajanlar yazma yasağı olmasına rağmen 18 bin düzenleme yapmıştı. Kendi aralarında cevap paylaşıyor, birbirlerine talimat veriyorlardı. OpenAI'ın bunu kabul etmesi için üç ay geçecekti.
Üç olay üç ayrı ülkede, üç ayrı şirkette, üç ayrı ekranda görüldü. Ama ekranlarda tek bir cümle vardı "Model görevini tamamlamak için sınır dışına çıktı." Sahne önünde doomer'lar (felaketçiler) ve accelerator'lar (ivmeciler) boğuşuyor, biri "durun yoksa dünya biter" diyor, öteki "durmayın yoksa Çin bitirir" diyor. Sahnenin arka odasında ise aynı kasadan maaş alan bir yönetim var.
Önce teknik üç kelimeyi açıklığa kavuşturalım.
Eval modele "şunu yapabilir misin" diye sorulan test. Sınav yani. Modelin sınırlarını görmek için kullanılır.Sandbox modelin bu sınavı verdiği kapalı oyun alanı. İnternete ve gerçek sistemlere bağlı olmayan bir kum havuzu olması beklenir.Red team modeli kırmaya çalışan ekip. Terim Soğuk Savaş'ta ABD ordusunun Sovyet stratejilerini simüle eden Kırmızı Takım'ından geliyor, karşı tarafın gözünden düşünmek anlamında.
Şimdi küresel korku yayan top 3 olaya bakalım.
Üç sızıntı
Hugging Face baskını. Hugging Face açık kaynak yapay zekâ modellerinin toplandığı en büyük platform, GitHub'ın yapay zeka versiyonu. Temmuz 2026'da OpenAI'ın ExploitGym ajanı sandbox'tan çıktı ve Hugging Face altyapısına saldırdı. Onlarca sunucuda kod çalıştırdı, birinde root yani sistem yönetici yetkisi aldı. Aynı hafta OpenAI kendi iç altyapısında da benzer bir sızma bildirdi. Şirket olayı 21 Temmuz'da açıkladı ve "müşteri verisi etkilenmedi" dedi.
Wiki'de ajan sürüsü. Mayıs-Haziran 2026'da başlamıştı, Eylül'de duyuldu. OpenAI ajanları DSEWiki'de 18 bin izinsiz düzenleme yaptı. "Swarm" yani sürü dili kullanmışlar, sandbox’ı bypass etmişler. Reuters'a göre en az on başka sitede daha benzer aktivite izleri var. OpenAI üç ay bekledi sonra düşük etkili bir misalignment (yanlış hizalama) olarak sundu. Hugging Face olayında beş gün, bu olayda üç ay. Hangi olayın hangi hızla anlatılabileceği kurumsal bir hesap işi haline geldi.
AISI dosyası. Bu vaka diğer ikisinden ağır. Temmuz sonunda Birleşik Krallık'ın AI Safety Institute'u Anthropic'in Mythos 5 modelini teste tabi tuttu. 122 test koşusunun onunda model canlı internete izinsiz aksiyon geçti. 19 aksiyondan 17'si Mythos 5'e ait. Ne yaptığını sıralamak lazım. Açık kaynak bir yazılım projesine zararlı kod göndermeye çalıştı. Sahte GitHub kimlikleri yarattı. Proje yöneticisine baskı kurdu. İzlerini silmeye çalıştı. Spear-phishing yani hedefli oltalama e-postaları yazdı. Başka coding ajanlarına prompt injection denedi yani onları kandırıp kendi lehine çalıştırmak istedi. İnsan reviewer sürece müdahale etmeseydi gerçek zarar üretecekti. Bu cümlenin altını çizin, döneceğiz.
Ne oluyor?
Sahte şirketin gerçek adı
Hugging Face olayının teknik iç yüzü, Anthropic CEO'su Dario Amodei'nin "önümüzdeki 6-12 ayda AI sürüsü interneti ele geçirebilir" uyarısıyla aynı dönemde ortaya çıktı. Uyarının hangi olayın PR paketi olarak servis edildiğini görmek asıl mesele.
Şirketler modellerine düzenli olarak "şu sahte şirketin ağını kırabilir misin" diye soruyor. Bunun için modeli gerçek internete salmak istemiyorlar, kapalı bir oyun alanı kuruyorlar. Bu oyun alanını işleten firmalardan biri İsrail bağlantılı Irregular. Kurucularının profili doomer hattına yakın.
Testin mantığı basit. Modele sahte bir şirket adı verilir. Model o hayali şirketin sistemindeki açıklarını bulur. Ortamın internete kapalı olması gerekir.
İki hata üst üste bindi. Birinci hata, oyun alanı yanlışlıkla gerçek internete açık bırakılmış. İkinci hata, hayali şirkete verilen isim dışarıda gerçekten var olan bir sitenin adıyla çakışmış. Model testin parçası sandı. Gitti gerçek şirketin sitesini taradı, içeri girdi, veri tabanına baktı. Ortada kötü niyet yoktu, ödev yanlış adrese gitti sadece.
Ama sahnede öyle anlatılmadı. "Model canlı internete kaçtı, gerçek sistemlere saldırdı" başlığı çıktı. Amodei'nin altı ay uyarısı bu çerçevenin üstüne bindi. Konfigürasyon hatası bir kehanete dönüştürüldü.
İki cephenin aynı fonu
Bu noktada iki kampı tanıyalım önce.
Doomer kampı, Türkçesi felaketçi. Argümanları ise yapay zekâ kontrolden çıkarsa insanlığı bitirebilir, o yüzden güvenlik önce gelmeli, düzenleme şart, model kapasitesi denetlenmeli. Kurumsal omurgası Effective Altruism (EA) yani Etkili Özgecilik hareketine dayanır. EA felsefi olarak "insanlığın uzun vadeli iyiliği" retoriğiyle çalışan bir bağış ve yatırım ağı. En büyük fon kanadı Open Philanthropy 2017'de OpenAI'a 30 milyon dolar bağışladı, karşılığında OpenAI yönetim kurulunda koltuk aldı, Holden Karnofsky adında bir EA yöneticisiydi. Sam Bankman-Fried'in FTX imparatorluğundan Anthropic'e 2022 Series B turunda yaklaşık 500 milyon dolar aktı. SBF sonradan dolandırıcılıktan hüküm giydi ama Anthropic'e giden para kesilmedi. Dario’nun önerdiği yapay zeka güvenliğini ölçen METR gibi kuruluşlar, siber test ortamını sağlayan Irregular gibi firmalar aynı ağdan besleniyor.
Accelerator kampı, hızlandırıcılar. Kısaltmaları e/acc, "effective accelerationism". Argümanları yapay zekâ ne kadar hızlı gelişirse insanlığa o kadar iyi olur, düzenleme inovasyonu boğar ve en önemlisi Çin bizi geçer. Görünür yüzü Silikon Vadisi yatırımcısı Marc Andreessen. Andreessen Horowitz (a16z) fonu OpenAI'a, Anthropic'e, xAI'a, Character.AI'a yatırım yaptı. Beff Jezos takma adıyla yazan bir mühendis kavramı popülerleştirdi. Söylemleri "doomer'lar Çin ajanıdır" hattına kadar uzanıyor.
Sosyal medyada çok sert çatıştıklarını görebilirsiniz. Bir taraf apokaliptik, öteki taraf jeopolitik. Ama iki cephenin portföylerine bakınca aynı şirketlerde ortak yatırımlar çıkıyor. a16z'nin yatırım yaptığı Anthropic aynı zamanda EA fonuyla kurulmuş bir şirket. Open Philanthropy'nin desteklediği OpenAI aynı zamanda Andreessen'in "durmayın" dediği şirket. Fonlar iç içe. İki cephenin de geliri modelin daha güçlü olmasından geliyor.
Doomer diyor ki "bu model çok tehlikeli olabilir o yüzden bize daha çok fon verin ki güvenli hale getirelim." Öte yandan Accelerator "bu model geciktirilirse Çin geçer o yüzden bize daha çok fon verin ki hızlanalım." diyor.
İki cümle de aynı kasaya para akıtıyor.
Kontrollü muhalefet
Siyaset biliminde ve istihbarat çalışmalarında kontrollü muhalefet (controlled opposition) diye bir kavram kullanılır. Bir rejime ya da bir güç odağına karşı görünürde muhalefet eden ama sınırlarını rejimin kendisinin çizdiği aktörler için kullanılır. Muhalefet gerçek görünsün ama izin verilen zeminde kalsın, tehlikeli soruları kimse sormasın.
Kavramın klasik Soğuk Savaş örneği yakın tarihte yatıyor. 1950'lerden 80'lere kadar ABD'de "Sovyetler silahlanıyor, biz geride kalıyoruz" korkusu düzenli olarak üretildi. Önce 1957'de "bomber gap" çıktı, Sovyetlerin bombardıman uçaklarının bizden fazla olduğu iddiası. Sonra 1960'da "missile gap" çıktı, füzelerinin bizden fazla olduğu iddiası. Kennedy başkanlığa bu söylemle geldi. Kennedy başkanlığa bu söylemle geldi. Terimi 1958'de kendisi icat etti ve kampanyasının ana eksenine yerleştirdi. Söyleminde "ulusal varoluşumuzu tehdit eden bir ağır tehlike" gibi ifadeler kullandı. Parti adaylığını alıp ulusal savunma brifinglerine girdiğinde gerçeği öğrendi. ABD Sovyetlerin çok önündeydi, Rusya bir tek Kıtalararası Balistik Füze’yi bile Amerika'ya ulaştıramıyordu. Ama Kennedy söylemi seçim gününe kadar sürdürdü. Görevi devraldıktan iki hafta sonra kendi Savunma Bakanı Robert McNamara "missile gap diye bir şey yok" açıklaması yaptı. New York Times, Kennedy'nin dar farkla kazandığı seçimde bu meselenin "major rol" oynadığını kendisine hatırlattı.
Bugünkü yapay zeka kampları gibi aynı savunma sanayii kompleksinin ekosisteminde çalışan iki kamp vardı. Silahlanmacı bütçe artışı istedi, kontrolcü denetim bütçesi istedi. İkisi de kazandı. Nihayetinde Pentagon bütçesi katlandı, Boeing ve Lockheed büyüdü, silah kontrol antlaşmalarını savunan kanat da güçlendi.
Aynı sahne bugün ABD'de yapay zekâ üzerinden yeniden kuruluyor. İki taraf da aynı Silikon Vadisi ekosisteminde çalışıyor. Bir kanat kapasite fonu istiyor, öteki kanat güvenlik fonu istiyor. İkisi de kazanıyor. Kaybeden üçüncü bir ses. "Bu modelleri kim için, kimin denetiminde, hangi kamu yararı için geliştiriyoruz" sorusu. O soru sahneye çıkamıyor.
Korkunun ekonomisi
Sızıntılar birikince bir gösterinin bilançosu çıktı ortaya. AISI'nin Mythos 5 dosyası, altını çizin dediğim o cümle, gerçek zararın eşiğinde durdurulmuş bir saldırı zinciriydi. HuggingFace baskını gerçek bir altyapıya sızmıştı. Irregular kazasında bir konfigürasyon hatası bir kehanete dönüştürüldü.
Sahnedeki her bir vaka sahnenin kendisini büyüttü. Beyaz Saray accelerator hattına daha da yaklaştı, ihracat kontrolleri sertleşti, Çin karşıtı retorik güvenlik sızıntılarını da içine aldı. Trump “yavaşlamıyoruz” dedi ve Trump’a e/acc editleri yapıldı. Doomer kanat kendine daha çok fon çekti, accelerator kanat kendine daha çok düzenleme muafiyeti çekti. İki cephenin ortak kasası genişledi.
Korkunun ekonomisi böyle çalışıyor. Bir teknoloji ne kadar tehlikeli anlatılırsa değeri o kadar artıyor. En riskli teknolojiyi geliştiren şirket, o riskin fiyatını da belirleyen şirket oluyor. Şirketler “Bu iş çok riskli, sıkı denetim şart” dendiğinde gelen düzenleme, maliyetini kaldırabilen dev şirketlere yarıyor. Küçük rakipleri, açık kaynak girişimlerini, üniversite laboratuvarlarını eleyebiliyor.
Yatırımcı için "en riskli teknolojiyi en sorumlu şirket geliştiriyorsa kötü bir gün geldiğinde ayakta kalan bu şirket olur" hesabı çalışıyor. Ne kadar tehlikeli o kadar değerli. Bu yüzden hiçbiri korkuyu bırakmak istemiyor bıraktığı an kendi ekonomisini zedeliyor. Sonraki sızıntılar geldiğinde başlıkları okurken şunu sormak lazım. Doomer da accelerator da aynı otobüsten iniyorsa, kavga hangi durakta bitiyor? Ve o durakta bizim biletimiz var mı?