Grok yapay zekasının sahte şirket kurulumu senaryosuyla pasaport verisi işlediği vaka, mağdurunu dünyada bir ilke yöneltti: Yapay zeka ihlallerini topluluk ve uzman denetimiyle belgeleyen açık kaynak platform alparai.com, lansmandaki 64 vakadan on günde 371 doğrulanmış vakaya ulaştı. OpenAI'den xAI'ye 23 sağlayıcı artık kamuya açık bir sicilde izleniyor.
İSTANBUL — Hikaye, yazılım dünyasının aşina olduğu "kendi sorununu çöz" kalıbının çarpıcı bir örneği. Grok 4, bir kullanıcıya şirket kuruluşu, ödeme ve resmi başvuru gibi hiçbiri gerçekleşmemiş işlemleri tamamlanmış olarak sundu; "kimlik doğrulama" gerekçesiyle aldığı pasaportun verilerini işledi; sonra tüm süreci "rol yapma kurgusu" ilan etti. Kullanıcı, ihlali bildirebileceği bağımsız bir merci bulamayınca onu kendisi yazdı. 25 Haziran'da yayına giren alparai.com, ilk on gününde doğrulanmış vaka sayısını 64'ten 371'in üzerine çıkardı — beş kattan fazla büyüme. İzlenen sağlayıcı listesinde OpenAI, Google, Anthropic, xAI, Meta ve Microsoft dahil 23 şirket var. MİMARİ: ÜÇ KATMANLI DENETİM Sistemin işleyişi üç katmanlı. Kullanıcılar ihlali raporluyor: hallüsinasyon, manipülasyon, veri ihlali, önyargı veya sosyal mühendislik. Topluluk moderatörleri kanıt inceliyor; doğrulanan vaka kalıcı kamu kaydına geçiyor. Üçüncü katmanda ilgili sağlayıcı kamuya açık yanıta davet ediliyor — sağlayıcı bazında vaka sayısı ve yanıt oranı, alparai.com üzerindeki sıralama tablosunda gerçek zamanlı izlenebiliyor. Ayırt edici katman uzman doğrulaması: Akademisyenler, hukukçular ve hekimler "Doğrulanmış Uzman" programı üzerinden vakalara imzalı alan değerlendirmesi ekleyebiliyor. Platform bu modelle akademik incident veri tabanlarının derinliğini, tüketici platformlarının erişilebilirliğiyle birleştirmeyi hedefliyor. YIĞIN VE LİSANS Platform Next.js ve Supabase üzerine inşa edilmiş; Vercel'in AB bölgesinde çalışıyor, veriler Avrupa Birliği veri merkezlerinde tutuluyor. GDPR ve KVKK uyumlu. Kod tabanı AGPL-3.0 lisansıyla GitHub'da açık. Yönetim, moderasyon ve puanlama algoritmalarının — sıralamanın manipüle edilmesini önlemek amacıyla — ayrı bir özel depoda tutulduğunu, çekirdek platformun ise tamamen açık olduğunu belirtiyor. Aynı yaklaşımı akademik incident veri tabanları da uyguluyor. Yol haritasında güvenlik araştırmacıları ve kurumsal uyum ekipleri için programatik erişim sağlayacak geliştirici arayüzü var. Kurucunun ifadesiyle projenin iddiası teknik değil, yapısal: "Şirketler kendi modellerini denetleyemez. Bağımsız sicil ancak dışarıda tutulur. Biz o sicili tutuyoruz." Platform: alparai.com Kod: github.com/quantummatrixcore-lab *xAI, yorum talebine yanıt vermedi.*