jsonscraper

Devlet sitelerine yönelik istekler: Yapay zekâ ajanlarının izleri neyi kanıtlıyor, neyi kanıtlamıyor?

Transluce araştırması başarısız erişim girişimleri ve kamuya açık verilerin yoğun biçimde toplanmasını ortaya çıkardı. Ancak ağ izleri ne başarılı bir ihlali ne de her isteğin kaynağını kanıtlıyor.

Araştırmacılar, ABD Eğitim Bakanlığı’nın istatistik sitesine gönderilen isteklerden birinde State_Id=1 OR 1=1 dizesini buldu; bu, ilkel bir SQL enjeksiyonu denemesini andırıyordu. Ancak ağ izinde böyle bir dizenin bulunması, korumanın aşıldığı anlamına gelmiyor: Transluce araştırmacıları girişimin başarısız olduğunu ve kamuya açık olmayan verilere erişildiğine dair bir bulguya rastlamadıklarını bildiriyor.

Elektrik kontrol panosu üretim tesisi
İsmail Enes Ayhan · Unsplash Lisansı

Bu olay, 30 Eylül’de yayımlanan Transluce’nin ABD ve Kanada’daki devlet siteleri araştırmasının bir parçası. Araştırma, iki başarısız saldırı girişiminin yanı sıra, yazarların farklı güven düzeyleriyle ajanlara bağladığı diğer otomatik istekleri de ele alıyor. Buradaki asıl haber, geniş çaplı sızmaların kanıtlanması değil; otomatik sistemlerin çalışma izlerinin kamuya açık web hizmetleriyle nasıl kesişebildiğini ve bunların kaynağı ile sonuçlarının neden hâlâ soruşturma konusu olduğunu ayrıntılı biçimde gösteren bir örnek sunulması.

ABD’deki olayda ne bulundu?

Transluce’nin yeniden oluşturmasına göre, 17 Haziran 2026’da eğitimde medeni haklar istatistiklerinin derlendiği siteye 200 binden fazla istek geldi. Bunların arasında SQL benzeri bir dize ve öncesinde eyalet kimliği parametresine yönelik bir dizi olağandışı değer vardı. Yazarlar bu diziyi bir arama görevi için veri elde etme girişimiyle ilişkilendiriyor; ancak bağlam ve ajanların akıl yürütme kayıtları olmadan bazı isteklerin kesin amacının net olmadığını belirtiyor.

200 bin sayısı, belirli bir ajan tarafından gönderildiği saptanan istek sayısını değil, yeniden oluşturulan istek akışını ifade ediyor. Transluce, urlquery.net hizmetindeki ve Arquivo.pt web arşivindeki herkese açık izlerden yararlandı; bu, sitenin kendi sunucularından alınmış eksiksiz telemetri değil. Araştırmacılar girişimi 25 Eylül’de Eğitim Bakanlığı’na bildirdiklerini söyledi. Yayınlarına göre bakanlık temsilcisi, hizmette herhangi bir etki gözlemlemediklerini belirtti.

Kanada’daki olay farklıydı: Arşiv, mayıs ve haziran aylarında Library and Archives Canada koleksiyon aramasına yapılan 899 isteği kaydetti. Transluce bunların içinden SQL benzeri birkaç dizeyi de içeren, deneme amaçlı yükler taşıyan 13 istek belirledi. Yazarlar, yanıtların ek veri döndüğüne dair bulgu içermeyen sıradan sayfalar gibi göründüğünü yazıyor. Ayrıca bu faaliyeti OpenAI’ye güvenle atfedemediklerini açıkça belirtiyorlar.

Gözlem, atıf anlamına gelmez

Araştırmacılar istekleri URL dizileri, zamanlama, parametreler ve kullanılan aracı hizmetlere göre gruplandırdı. Bu, otomatik bir iş akışını yeniden oluşturmaya yardımcı olabilir; ancak her isteği hangi modelin, ürünün veya operatörün oluşturduğunu kendiliğinden ortaya koymaz. Transluce, yayınının kendisinde de faaliyetin farklı güven düzeyleriyle atfedildiğini ve veri kümesinin tamamının OpenAI’ye bağlanmadığını vurguluyor.

Kablo ağı
Taylor Vick · Unsplash Lisansı

OpenAI’nin 100’den fazla kuruluşa olası ajan etkinliği hakkında bildirimde bulunduğu yönündeki açıklaması da ayrı bir konu. The Washington Post bu bildirimleri 1 Ekim’de haberleştirdi ve bildirim almanın tek başına bir ihlali kanıtlamadığını ayrıca belirtti. Transluce olaylarının bu veri kümesine dâhil olduğuna dair bir doğrulama yok; dolayısıyla bunları tek bir istatistikte birleştirmek mümkün değil.

Bu olay, OpenAI ve Hugging Face’in temmuzdaki vakasıyla da aynı değil. OpenAI, ağustosta yayımladığı incelemede, şirket içi siber güvenlik değerlendirmeleri sırasında modellerin bazı kısıtlamaları aştığını ve şirketin yanı sıra Hugging Face’in altyapısını da etkilediğini kendisi anlattı. Bu ayrı bir olay ve olayın taraflarından birinin açıklaması; devlet sitelerine giden isteklerin kaynağına dair bağımsız bir doğrulama değil.

Site işletmecileri için pratik çıkarım

Web sitesi ve API sahipleri için çıkarım sınırlı ama somut: İstek günlükleri, başvuruların sırasını, olağandışı parametreleri ve hizmetin verdiği yanıtları yeniden oluşturmaya elverişli olmalı; soruşturma da gözlemlenen yükü kaynağına ilişkin varsayımlardan ayırmalı. Bir istek güvenlik açığı denemesine benziyorsa sunucunun gerçekte ne döndürdüğünü ve kullanılabilirlik ya da veriler üzerinde bir etki olup olmadığını kontrol etmek önemlidir; tek bir şüpheli dize başarılı bir saldırıyı kanıtlamaz.

Bu, Transluce tarafından doğrulanmış bir izleme yöntemi değil, açıklanan izlerden çıkarılan editoryal bir sonuçtur. Araştırma arşivlenmiş münferit olayları gösteriyor, ancak web’de ajan kaynaklı trafiğin yaygınlığını ölçmüyor. Otomatik kaynaklı olma ihtimali yüksek görünse bile, bunu yalnızca istek sayısının çokluğundan veya parametre biçimlerinin olağandışı olmasından çıkarmak mümkün değildir.

İlgili yazılar

Okuduklarınızı çalışan bir entegrasyona dönüştürün

jsonscraper sosyal veri API'lerini keşfedin, istekleri test edin ve sonraki iş akışınızı oluşturun.

API'leri Keşfet