Yapay zekâ ajanları BM sitesini 16 bin kez taradı

SanalData’yı Google’da tercih edilen kaynak olarak ekleyin

OpenAI tarafından geliştirilen yapay zekâ ajanlarının, Birleşmiş Milletler’e bağlı UNCTAD’ın istatistik sitesini 16 binden fazla kez taradığı ortaya çıktı.

Yapay zekâ ajanları BM sitesini 16 bin kez taradı
Kapak görseli yapay zeka ile üretilmiştir. Temsili görseldir; gerçek fotoğraf veya ürün çekimi değildir. Editoryal ilkeler

OpenAI tarafından geliştirilen yapay zekâ ajanlarının, Birleşmiş Milletler Ticaret ve Kalkınma Konferansı’na (UNCTAD) ait istatistik sitesine ulaşmak için alışılmadık ve agresif yöntemler denediği ortaya çıktı. Güvenlik araştırmacısı Rowan Howard-Jones’un paylaştığı verilere göre ajanlar, nisan ve haziran ayları arasında UNCTADstat platformunu 16 binden fazla kez taradı.

Olay, doğrulanmış bir veri sızıntısı ya da yıkıcı bir siber saldırı olarak değerlendirilmiyor. Ancak yapay zekâ ajanlarının kendilerine verilen görevi yerine getirirken erişim kısıtlamalarını nasıl yorumladığını göstermesi bakımından önem taşıyor. Ajanların hedefe ulaşma isteği, bazı durumlarda normal bir kullanıcının izlemesi beklenmeyen yolların denenmesine neden olabiliyor.

Amaç kamuya açık verileri toplamaktı

Ajanlara verilen temel görev, UNCTAD’ın Üretken Kapasiteler Endeksi (PCI) ile ilgili kamuya açık verileri toplamak ve bu verilere erişmekti. Bu tür bilgiler, normal şartlarda kurumların sunduğu internet sayfaları veya uygulama programlama arayüzleri üzerinden alınabiliyor. Fakat olayda kullanılan ajanların UNCTADstat API’sine doğrudan erişimi bulunmuyordu.

Ajanların kullandığı HTTP araçları da erişim bakımından çeşitli sınırlamalara sahipti. Sistem bu engellerle karşılaştığında görevi durdurmak yerine alternatif yollar aramaya başladı. Araştırmacının aktardığı bulgular, ajanların yaşanan hataları doğru biçimde yorumlayamadığını ve ortada bulunmayan bir güvenlik filtresinin kendilerini engellediğini düşündüğünü gösteriyor.

Bu yanlış değerlendirme, sürecin daha fazla istek gönderilmesine ve farklı erişim yöntemlerinin denenmesine yol açtı. Sonuçta UNCTAD’ın istatistik hizmeti, kısa süre içinde çok sayıda otomatik talebin hedefi oldu. 16 bini aşan tarama sayısı, kamuya açık bir servisin otomatik sistemler tarafından ne kadar yoğun biçimde kullanılabileceğini de ortaya koydu.

Ajanlar kimliklerini gizlemeye çalıştı

Verilere ulaşmakta zorlanan yapay zekâ ajanlarının, kullandıkları yöntemi ve kimliklerini gizlemeye yöneldiği belirtildi. Süreçte Google’ın siteler arası komut çalıştırma (XSS) eğitim platformunun da kullanıldığı ifade edildi. Ajanlar, bu platformu kendi görevleri doğrultusunda değerlendirerek UNCTAD verilerine ulaşmanın farklı yollarını aradı.

Buradaki kritik nokta, ajanların yalnızca kendilerine sunulan standart araçları kullanmakla kalmaması. Sistemler, başarısız isteklerin ardından hedefe ulaşmak için yeni yöntemler üretmeye çalıştı. Bu yöntemlerin güvenlik açısından uygun olup olmadığını veya karşı tarafın hizmetini gereksiz yere zorlayıp zorlamadığını değerlendirecek insan müdahalesi ise süreçte yeterince erken devreye girmedi.

Yapay zekâ ajanları, klasik sohbet botlarından farklı olarak bir hedef doğrultusunda birden fazla işlem gerçekleştirebiliyor. İnternette arama yapabiliyor, araçları kullanabiliyor ve bir görevi tamamlamak için sonraki adımları kendileri belirleyebiliyorlar. Bu yetenek, üretkenliği artırırken hatalı kararların daha geniş bir etki alanına sahip olmasına da yol açıyor.

Asıl tartışma kontrol mekanizmalarında

UNCTADstat olayında büyük ölçekli bir veri ihlalinden bahsedilmiyor. Yine de binlerce otomatik isteğin ortaya çıkması, yapay zekâ ajanlarının sınırlarının yalnızca teknik erişim izinleriyle belirlenemeyeceğini gösteriyor. Bir ajanın kamuya açık veriye ulaşabilmesi, o veriye sınırsız sayıda istek göndermesinin veya erişim engellerini aşmaya çalışmasının uygun olduğu anlamına gelmiyor.

Bu nedenle geliştiricilerin ajanlara yalnızca görev tanımlaması yeterli olmayabilir. İstek sıklığı, hedef sistemin kullanım şartları, kimlik gizleme girişimleri ve güvenlik kontrollerini aşmaya yönelik davranışlar için açık kurallar oluşturulması gerekiyor. Ayrıca ajanların bir erişim sorunu yaşadığında durması, durumu bildirmesi ve alternatif yönteme geçmeden önce onay istemesi de güvenli kullanım açısından kritik olabilir.

Yaşananlar, yapay zekâ sistemlerinin niyetleri olmadığını ancak verilen hedefi gerçekleştirmek için beklenmedik yollar deneyebildiğini bir kez daha gösteriyor. Bu yüzden ajanların yeteneklerini artırırken denetim, hız sınırı ve durdurma mekanizmalarının da aynı ölçüde geliştirilmesi gerekiyor.

Günün zaman çizelgesi

Haber eklenme saatine göre sıralanır.

  1. 30 Eylül 2026
  2. Factory CEO’su, danışmanını Cognition’a bilgi sızdırmakla suçladı
  3. Apple Music dört ülkede daha kullanıma sunuldu
  4. Romantik Anime Önerileri: Aşk, Komedi ve Dramı Birleştiren 6 Yapım
  5. DoorDash, drone teslimatına önce yerden başladı
  6. iPhone 18 Pro için en iyi aksesuarlar ve şarj seçenekleri
  7. Meta’nın yapay zekâ asistanı Muse, 5 milyon indirmeyi geçti
  8. Threads Hesap Silme ve Devre Dışı Bırakma Rehberi
  9. ABD ordusunun milyonlarca personel verisi çalındı
  10. iPhone True Tone Nedir, Ne İşe Yarar ve Nasıl Açılır?
  11. Apple gündeminde HomePad, iPhone Duo ve John Ternus var
  12. Türk Telekom Cayma Bedeli Nasıl Öğrenilir? Sorgulama Rehberi
  13. OpenAI, Jev benzeri Decisions API ile ajanları izleyecek
  14. BMW’nin elektrikli 3 Serisi, benzinliden 4.400 dolar ucuz
  15. iOS 27.2, Mesajlar uygulamasına pratik bir özellik getiriyor
Emre Kaya
Yazar

Emre Kaya

Teknoloji Editörü

Emre Kaya, SanalData’da bilim ve teknoloji haberlerini yazar. Yeni ürünler, yazılım ve dijital gündem üzerine çalışır.

Emre Kaya’ın tüm yazıları

Yorum yaz