# OpenAI, birbirinin yerine kullanılabilen şifreli akıl yürütme izlerini kötüye kullanan bir akıl yürütme çıkarma kampanyasını engelledi

> OpenAI, 28 Temmuz 2026'da bir damıtma kampanyasını engellediğini bildiriyor; bir araştırma makalesi LLM API'lerindeki şifreli akıl yürütme izlerinin kullanıcılar arasında birbirinin yerine kullanılabildiğini gösteriyor.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/tr/news/openai-disrupts-reasoning-extraction-campaign-encrypted-traces

The Hacker News, 1 Ekim 2026'da OpenAI'ın modellerinin korunan akıl yürütmesini hedefleyen koordineli bir damıtma kampanyasını engellediğini ve OpenAI'ın etkinliğin çekirdek kümesini Moonshot AI ile ilişkili kişilere bağladığını bildirdi [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). 10 Ağustos 2026'da arXiv'e gönderilen bir araştırma makalesi, altta yatan zayıflığı anlatıyor: oturumlar, kullanıcılar ve modeller arasında birbirinin yerine kullanılabilen şifreli akıl yürütme izleri [[2]](https://arxiv.org/abs/2608.09867). Haber, birçok Mac kullanıcısının uygulamalar ve ajanlar aracılığıyla eriştiği dil modeli API'lerinin güvenliğiyle ilgilidir.

## Arka plan

Makale, büyük LLM sağlayıcılarının bir modelin adım adım akıl yürütmesini şifreli metin blokları olarak döndürdüğünü ve istemcinin bunları sonraki her istekte geri ilettiğini açıklıyor [[2]](https://arxiv.org/abs/2608.09867). The Hacker News'in anlattığı biçimiyle damıtma, başka bir modeli eğitmek ya da geliştirmek için bir modelin çıktılarının sistematik olarak çıkarılmasıdır [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html).

## Bulgular

Rapora göre etkinlik 1 Temmuz 2026'da düşük hacimle başladı, 24 ve 25 Temmuz'da 4.000'den fazla ayrı kullanıcıdan bir çıkarma örüntüsü kullanan 16.000 istek denemesiyle zirve yaptı ve 28 Temmuz 2026'da tamamen engellendi [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). 15.000'den fazla ayrı kullanıcı genelinde ilgili istem örüntüsü etkinliği tespit edildi [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html).

Rapor, OpenAI'ın operatörlerin şifrelemesini kırmadığını, bir veritabanını ele geçirmediğini ya da saklanan kullanıcı konuşmalarına doğrudan erişmediğini, bunun yerine korunan akıl yürütmenin isteyen tarafa görünür biçimlerde yeniden üretilebilmesi için model etkileşimlerini manipüle ettiğini belirttiğini aktarıyor [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). OpenAI, ilgili sahte hesapları yasakladı, kullanıcıların şifreli akıl yürütmeyi yeniden oynatarak içeriğini kurtarmasına olanak veren bir yolu kapattı ve akıl yürütmeyi açığa çıkarabilecek akışlı çıktıyı algılayıp tutmak için denetimler ekledi [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html).

The Hacker News, OpenAI'ın güvenlik gerekçesiyle Pekin merkezli bir şirket olan Moonshot AI'a atfa ilişkin teknik kanıt sunmadığını ve makalenin Moonshot AI'dan bir yanıt içermediğini belirtiyor [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). Ayrıca Anthropic'in bir önceki ay Moonshot AI'ı müşteri isteklerini Claude'a aktarmakla suçladığını, bu etkinliğin GTG-16002 olarak izlendiğini hatırlatıyor [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html).

arXiv makalesi, şifreli blokların farklı oturumlar, kullanıcılar ve modeller arasında tamamen uyumlu ve birbirinin yerine kullanılabilir olduğunu bildiriyor ve dört saldırı gösteriyor: şifreli izleri daha zayıf modellere enjekte ederek model damıtma, veri çıkarma, gizli tehlikeli içeriğin açığa çıkarılması ve ajan tabanlı sistemlere görünmez istem enjeksiyonu [[2]](https://arxiv.org/abs/2608.09867). Veri çıkarma durumunda yazarlar, herkese açık depolardan kazınan 315.320 akıl yürütme bloğundan 367 kişisel veri ögesi ve 182 kimlik bilgisi kurtardı [[2]](https://arxiv.org/abs/2608.09867). Makale, araştırmanın sorumlu ifşayı içerdiğini belirtiyor ve kriptografik ve sistem düzeyinde azaltımlar öneriyor [[2]](https://arxiv.org/abs/2608.09867).

> HisnLabs'in geliştirdiği, macOS için cihaz üzerinde çalışan güvenlik duvarı FireAI, tek seferlik bir indirmeden sonra yalnızca Mac'te çalışan isteğe bağlı bir yapay zekâ modeli içerir. 17 günlük deneme sürümü sunulmaktadır. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Mac kullanıcıları için sonuçlar

Kampanya, kullanıcıların cihazlarını değil bir sağlayıcının model çıktılarını hedef aldı ve kaynaklar bunda herhangi bir kullanıcının konuşmasının açığa çıktığını bildirmiyor [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). Makale yapay zekâ ajanı kullananlar için önemlidir; çünkü dört saldırısından biri ajan tabanlı sistemlere görünmez istem enjeksiyonudur ve herkese açık depolarda yayımlanmış akıl yürütme bloklarında kimlik bilgileri ve kişisel veriler bulmuştur [[2]](https://arxiv.org/abs/2608.09867).

## Öneriler

1. Sağlayıcı API anahtarlarını depolardan ve paylaşılan günlüklerden uzak tutun ve yayımlanmış her anahtarı iptal edin.
2. Yapay zekâ oturumlarının günlüklerini saklarken ya da paylaşırken, uygulamanın ihtiyaç duymadığı akıl yürütme bloklarını ve sağlayıcının döndürdüğü diğer alanları kaldırın.
3. Makale ajan tabanlı sistemlere yönelik bir saldırı içerdiği için bir yapay zekâ ajanına verilen izinleri gözden geçirin.
4. Kullanılan API'lerde akıl yürütmenin işlenmesine ilişkin değişiklikler hakkındaki sağlayıcı duyurularını izleyin.
5. Bu API'ler üzerine geliştirme yapan bir ekip için, oturum depolamasını tasarlamadan önce makalenin önerdiği azaltımları okuyun [[2]](https://arxiv.org/abs/2608.09867).

## FireAI açısından önemi

FireAI bir model API'sini işletmez ya da korumaz. Mac'te bir uygulamayı kod imzasıyla tanımlar ve her bağlantıya [uygulama başına kurallar](https://hisnlabs.com/tr/docs/per-app-rules) uygular; [Ajan profili](https://hisnlabs.com/tr/docs/agent-profile) ise Claude Code ve Cursor gibi ajan uygulamalarından gelen, daha önce hiç görülmemiş bir hedefi ya da bir yükleme artışını yalnızca ana makine adlarını ve bayt sayılarını kullanarak işaretler. FireAI'ın kendi isteğe bağlı [cihaz üzerindeki yapay zekâ modeli](https://hisnlabs.com/tr/docs/on-device-ai-model) Hugging Face'ten bir kez indirilir ve ardından yalnızca Mac'te çalışır.

FireAI şifreli bir bağlantının içini görmez; bu nedenle bir akıl yürütme bloğunu, bir istemi ya da bir model yanıtını okuyamaz. Damıtmayı algılamaz, bir sağlayıcının döndürdüğünü denetlemez ve yetkili bir hesabın bir API'ye istek göndermesini durdurmaz.

> Bir model API'sine diğer hizmetler gibi ağ üzerinden ulaşılır. FireAI, bir uygulama kuralı olmayan bir hedefle iletişim kurmadan önce sorar ve her uygulamanın nelere ulaştığının listesini tutar. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Sınırlamalar

Kampanya anlatımı, bu haberin doğrudan alamadığı OpenAI açıklamasının The Hacker News özetine dayanıyor [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). Moonshot AI'a atıf, yayımlanmış teknik kanıt olmadan OpenAI'ın değerlendirmesidir. Makale bir ön baskıdır; bu haber özetine dayandı ve sonuçlarını bağımsız olarak doğrulamadı [[2]](https://arxiv.org/abs/2608.09867). Kaynaklar, listelenen OpenAI önlemlerinin ötesinde hangi sağlayıcıların API'lerini değiştirdiğini belirtmiyor.

[HisnLabs'in FireAI'sini](https://hisnlabs.com/tr/download) 17 gün ücretsiz deneyin.

## Sources

- [The Hacker News, 1 October 2026: OpenAI disrupts reasoning extraction campaign linked to Moonshot AI associates](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html)
- [arXiv, 10 August 2026: Stealing Reasoning Traces from Proprietary LLM APIs (Panfilov et al.)](https://arxiv.org/abs/2608.09867)
