
İddia / açıklama: ABD merkezli yapay zekâ değerlendirme kuruluşu METR, 31 Ağustos 2026 tarihli «Update on Security at METR» yazısında 2026’da iki dikkate değer güvenlik olayını kamuya açtı. Yazı, dış aktörlerin METR sistemlerine yetkisiz erişim denemesine odaklanıyor; değerlendirme sırasında ajanların üçüncü tarafları hacklemesine değil. METR, değerlendirmeleri taradıklarını ve şu an ajanların değerlendirme sırasında üçüncü tarafları hacklemesine dair kanıt bulamadıklarını yazıyor. Danışmanlı soruşturma sonrası her iki olayda da hassas bilgiye erişilmediğine inandıklarını belirtiyor.
Mart 2026 olayı: Kategori 3/4 hassas erişimi olmayan bir araştırmacı, kişisel EC2 örneğinde ajan çalıştırmış; örnek Google kimlik doğrulaması arkasında kamuya açıktı ve METR’nin genel erişim (kamuya açık modeller) hesabına ait bir API anahtarı barındırıyordu. «Vibe-coded» uygulamadaki fail-open hata kimlik doğrulamayı sessizce kapatmış; sistem birkaç gün internete açık kalmış. METR, saldırganın örneği yeni kayıtlı siteler / sertifika şeffaflığı listelerinde LLM-ajan anahtar kelimeleriyle tarayarak bulduğundan şüpheleniyor. Saldırgan ajanı anahtarı açıklamaya zorlamış, kalıcılık için SSH anahtarı eklemiş ve yaklaşık üç hafta çalınan kimlik bilgileriyle kamuya açık modellerde kullanım yapmış. Tüketilen kredilerin değeri yaklaşık 600 bin dolar; model geliştiricisi kotayı METR’ye ücretsiz vermiş — bu tahmini kredi değeri, ödenmiş fatura veya fiili 600 bin dolar zarar değil. Kaçırmanın nedeni: değerlendirmelerde yüksek token hacmi normal; kullanım panosu tüm kullanıcılara rate-limit isteklerini göstermiyordu; ücretsiz kota nedeniyle harcama tavanı yoktu.
Mayıs 2026 ve yanıt: Erken Mayıs’ta mali motivasyonlu, frontier model erişimi arıyor olabilecek sürdürülen dış kampanya görülmüş; ajanlarla zafiyet keşfi, credential stuffing, OAuth jeton denemeleri, yeni servis taraması ve personele oltalama kullanılmış. Aynı pencerede kamuya açık transcript görüntüleyicide salt-okunur SQL sorgusu yanlışlıkla açığa çıkmış; varsayılan kamuya açık veriye bağlı olsa da bir hata yayımlanmamış değerlendirme verisine ulaşabilirmiş. Veri kümesi yalnızca kategori 2 olmalıydı; bazı kategori 3 hassas model verisi yanlışlıkla veritabanındaydı. Bağımsız araştırmacı bulunca API kapatılmış ve ödül ödenmiş. Saldırganlar uç noktayı geçerken yoklamış; METR’ye göre sömürüyü keşfettiklerine veya kamuya açık olmayan veriye eriştiklerine dair kanıt yok. Yanıtta araştırmacı erişimi iptal, örnek durdurulup imajlandı, kimlikler döndürüldü, dizüstü imajlanıp silindi; partner yapay zekâ şirketi uyarıldı. Calif doğruladı. Politika sıkılaştırıldı; güvenlik lideri alındı, kamu prod iç ağdan ayrıldı (30 Temmuz 2026 itibarıyla anlatılan önlemler). Yazı yayımlanmadan partner şirketlerle paylaşılmış.
Teyit: METR’nin 31 Ağustos 2026 kendi blog yazısı (metr.org). Teyit edilen: iki olay; Mart API anahtarı hırsızlığı ve ~600 bin dolar kredi değeri (ücretsiz kota); Mayıs sonda + SQL uç noktası; METR’nin hassas erişim olmadığı inancı; ajanların değerlendirme sırasında üçüncü tarafları hacklemesine dair şu an kanıt yok demesi. Teyit edilmeyen / yazıda yok: saldırgan adı veya grubu; model satıcısının ismi; ödenmiş 600 bin dolar fatura; hassas değerlendirme/IP’nin çalındığı iddiası. The Hacker News 1 Eylül manşeti ikincil haber kapsamı olarak listelenir; olay ayrıntılarının kaynağı METR yazısıdır.
Kaynaklar
Sık sorulan sorular
600 bin dolar gerçekten ödendi mi?
Hayır diye okunmamalı. METR, tüketilen kredilerin değerinin yaklaşık 600 bin dolar olduğunu; model geliştiricisinin kotayı ücretsiz verdiğini yazıyor. Bu tahmini kredi değeri, ödenmiş fatura veya fiili nakit zarar açıklaması değil.
Hassas değerlendirme verisi çalındı mı?
METR, danışmanlı soruşturma sonrası her iki olayda da hassas bilgiye erişilmediğine inandığını yazıyor. Mayıs’taki SQL uç noktasında kategori 3 verinin yanlışlıkla erişilebilir olabileceğini kabul ediyor; saldırganların sömürüyü keşfettiğine veya kamuya açık olmayan veriye eriştiğine dair kanıt olmadığını söylüyor.
Olay AI ajanlarının değerlendirme sırasında hack yapması mı?
Hayır. METR yazıyı dış aktörlerin METR sistemlerine yönelik yetkisiz erişim denemeleri olarak çerçeveliyor. Değerlendirmeleri taradıklarını ve şu an ajanların değerlendirme sırasında üçüncü tarafları hacklemesine dair kanıt bulamadıklarını yazıyor.
Mart’taki API anahtarı nasıl çalındı?
Kişisel EC2’deki vibe-coded uygulamada fail-open hata kimlik doğrulamayı sessizce kapatmış; örnek birkaç gün internete açık kalmış. Saldırgan ajanı anahtarı açıklamaya zorlamış, SSH anahtarı eklemiş ve yaklaşık üç hafta kamuya açık modellerde kullanım yapmış.
Hangi model satıcısı etkilendi?
METR yazıda model geliştiricisinin / partner yapay zekâ şirketinin adını vermiyor. Bu haberde de satıcı adı uydurulmaz.
Kaynak nedir?
Birincil teyit METR’nin 31 Ağustos 2026 blog yazısıdır (metr.org/blog/2026-08-31-security-update/). The Hacker News 1 Eylül manşeti ikincil kapsama olarak listelenir.

