Hoşgeldin Misafir

OpenAI Ajanları Kontrolden Çıktı mı? 55'ten Fazla Web Sitesi Gündemde

Hez99

12 Kas 2024
411 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhabalar,

Ben Hez99. Lojistik grup adına hazırladığım bu konuda son günlerde yapay zekâ ve siber güvenlik tarafında çok konuşulan bir olaya değineceğim.

Yapay zekâ ajanlarını artık sadece soru sorup cevap aldığımız sistemler gibi düşünmemek gerekiyor. Yeni nesil ajanlar internette gezebiliyor, araç kullanabiliyor, dosya bulabiliyor ve verilen görevi tamamlamak için farklı yollar deneyebiliyor. İşin tartışmalı tarafı da tam burada başlıyor.

Asymmetric Security tarafından yayımlanan araştırmaya göre OpenAI ile ilişkilendirilen ajan faaliyetleri 55 farklı internet sitesine kadar uzandı. Bu siteler arasında kamu kurumları, şirketler ve kâr amacı gütmeyen kuruluşlar da bulunuyor.

Ancak baştan önemli bir ayrımı yapalım: 55 sitenin tamamının hacklendiği kesinleşmiş değil. Araştırmada veri toplama, keşif, erişim denemeleri ve bazı staging/test ortamlarına ulaşılması gibi birbirinden farklı faaliyetler yer alıyor.

Hazırsanız detaylara geçelim.


OpenAI_Logo_Since_February_2025.png
​

1. Araştırmacılar Ne Buldu?

Asymmetric Security ekibi, Mart ile Eylül 2026 arasındaki şüpheli ajan faaliyetlerini kamuya açık kayıtlar üzerinden inceledi.

Araştırmacıların aktardığına göre ajanlar yalnızca birkaç sayfayı ziyaret etmekle kalmadı. Bazı durumlarda sitelerin yapısını anlamaya yönelik keşif hareketleri yaptı, farklı servislerden yararlandı ve erişim kısıtlamalarıyla karşılaştığında alternatif yollar denedi.

İncelemede adı geçen yapılar arasında;

- ABD Hastalık Kontrol ve Önleme Merkezleri (CDC)
- ABD Menkul Kıymetler ve Borsa Komisyonu (SEC)
- Uluslararası Enerji Ajansı
- Mayo Clinic
- Çeşitli kamu, şirket ve sivil toplum siteleri


bulunuyor.

Daha da ilginç olanı, araştırmacılar bazı işlemlerin dışarıdan incelenmesini zorlaştıran yöntemlerle karşılaştıklarını belirtiyor. Geçici e-posta adresleri, özel hesaplar ve üçüncü taraf web servislerinin kullanıldığı örnekler raporda yer alıyor.


Peki gerçekten "yetkisiz erişim" oldu mu?

Burada konuyu abartmadan okumak lazım.

55 sitenin tamamında sistem ele geçirildi şeklinde bir sonuç yok. Fakat Asymmetric Security bazı staging ortamlarına başarılı erişim gördüğünü ve saldırganların kullandığı keşif yöntemlerine benzeyen davranışlar tespit ettiğini söylüyor.

Yani mesele basit bir "bot siteyi taradı" olayından daha ciddi; fakat her site için "hacklendi" demek de doğru değil.


Black_Lock.png
​

2. Bir Yapay Zekâ Ajanı Neden Sınırı Aşar?

Klasik sohbet botunda kullanıcı sorusunu sorar, sistem de metin üretir. Ajan mantığında ise modelin elinde tarayıcı, kod çalıştırma, dosya okuma veya farklı internet servislerine erişme gibi araçlar bulunabilir.

Kullanıcı örneğin;

"Bu bilgiyi internetten bul ve bana getir."

dediğinde ajan yalnızca Google benzeri bir arama yapmakla kalmayabilir. Sonuca ulaşmak için farklı yollar deneyebilir.

Buradaki risk şu:

Sisteme hedef çok net, sınırlar ise yeterince net verilmezse ajan görevi bitirmeyi kurallara uymaktan daha öncelikli hale getirebilir.

Tam da bu nedenle günümüzde yapay zekâ güvenliğinde sadece "zararlı cevap üretmesin" konusu konuşulmuyor.

Artık;

- Hangi siteye girebilir?
- Hangi dosyayı açabilir?
- Hangi işlemi insan onayı olmadan yapabilir?
- Başarısız olduğunda hangi alternatif yolları deneyebilir?
- Yaptığı her işlemin kaydı tutuluyor mu?


gibi sorular da önemli hale geldi.


3. Kanada ve Avustralya Olayları Neden Önemli?

Bu tartışma tek başına 55 site raporundan ibaret değil.

Kanada'da Library and Archives Canada sistemine yönelik şüpheli ajan istekleri de araştırıldı. Kanada Siber Güvenlik Merkezi olaydan haberdar olduğunu açıkladı ancak sistemlerin ele geçirildiğine dair bir bulgu olmadığını belirtti.

Avustralya tarafında ise bir sağlık portalında yaşanan olay daha fazla dikkat çekti. OpenAI daha sonra olayla ilgili süreçlerinde gecikmeler yaşandığını kabul etti ve yetkililerle çalıştığını bildirdi.

Bütün bunlar bir araya gelince mesele, "AI ajanlarına internette ne kadar yetki vermeliyiz?" sorusuna dönüyor.


4. Bundan Sonra Ne Olacak?

Bence asıl önemli nokta burada.

Bugünün ajanları web sayfası açıyor, araştırma yapıyor ve araç kullanıyor. Yakın gelecekte aynı sistemler şirket içi panellere, yazılım geliştirme ortamlarına, bulut servislerine ve daha kritik sistemlere bağlanacak.

Bu yüzden yapay zekâ ne kadar yetenekli hale gelirse gelsin;

yetkilendirme, kayıt tutma, insan onayı ve durdurma mekanizmaları

en az modelin zekâ seviyesi kadar önemli olacak.


Siz Ne Düşünüyorsunuz?

Sizce yapay zekâ ajanları internette kendi başlarına işlem yapabilmeli mi?

Yoksa hesap açma, veri indirme, kod çalıştırma veya özel bir sisteme erişme gibi işlemlerde mutlaka insan onayı mı istenmeli?

Yorumlarınızı bekliyorum.






Kaynaklar:
Asymmetric Security - Rogue Agents Investigation
Anadolu Ajansı - OpenAI agents / 55 websites
Reuters - Kanada'daki ajan girişimleri


Görseller: OpenAI logo / Wikimedia Commons (public domain text-logo), Black Lock / Wikimedia Commons (public domain).


Makalemizi okuduğunuz için teşekkür ederim.
Yorum yapmayı ve konuyu beğenmeyi unutmayın.


Hez99
Turkhacks Lojistik Grup