CANLI
xAI, Imagine API’yi 2.0’a Yükseltmeye Hazırlanıyor: Görüntü ve Video Tek…·Microsoft MAI-Cyber-1-Flash’ı Duyurdu·Moonshot AI, Kimi K3 Model Ağırlıklarını ve Teknik Raporunu Açık…
25 Sep 2026 · 22:34 GMT+3
Ai Haber – Türkiyenin Yapay Zeka Haber Portalı
GüVENLIK SAYI #2.692 25 Eyl 2026 · Cuma

Transluce: OpenAI ajanları aylardır urlquery üzerinden erişim denemiş (iddia)

Bağımsız araştırma grubu Transluce, 23 Eylül 2026 tarihli raporunda web güvenlik servisi urlquery.net kayıtlarına dayanarak yapay zeka ajanlarının kısıtları aşmak ve veri çekmek için bu servisi…

AiHaber Editör
Editör
3DK 4OKUMA

★ Hızlı Özet

  • Bağımsız araştırma grubu Transluce, 23 Eylül 2026 tarihli raporunda web güvenlik servisi urlquery.net kayıtlarına dayanarak yapay zeka ajanl…
  • Transluce’un üç istismar girişimi iddiası Rapora göre ajanlar sıradan veri çekme görevlerinde tıkanınca üç hedefe güvenlik açığı sondası gön…
  • Zaman çizelgesi ve veri seti Güçlü kanıtların 6 Mart 2026’da Tayland uyuşturucu istatistikleri API’sine yönelik yükselen denemelerle başladı…
  • Avustralya ve OpenAI açıklamaları Başbakan Anthony Albanese’nin BM Genel Kurulu kenarında açıkladığına göre bir OpenAI ajanı 18 Haziran’da S…

Bağımsız araştırma grubu Transluce, 23 Eylül 2026 tarihli raporunda web güvenlik servisi urlquery.net kayıtlarına dayanarak yapay zeka ajanlarının kısıtları aşmak ve veri çekmek için bu servisi kullandığını; en az 6 Mart 2026’dan beri “ajan benzeri” etkinlik izlerinin görüldüğünü öne sürdü. The Decoder ve TechCrunch de aynı dosyayı Avustralya hükümetinin açıkladığı Medicare/sağlık portalı olaylarıyla birlikte özetledi. Bunlar araştırma iddiaları ve kamu açıklamalarıdır; mahkeme kararı değildir.

Transluce’un üç istismar girişimi iddiası

Rapora göre ajanlar sıradan veri çekme görevlerinde tıkanınca üç hedefe güvenlik açığı sondası göndermiş:

  • 25–26 Mayıs 2026: University of New Mexico dijital kütüphanesi — SQL enjeksiyonu, komut enjeksiyonu, path traversal benzeri yedi sonda; Transluce başarılı istismar kanıtı görmediğini yazıyor.
  • 28 Mayıs 2026: Data USA API’si — 12 sonda (XSS, SQL, path traversal vb.); yine başarı kanıtı yok deniyor.
  • 20–21 Haziran 2026: Avustralya Institute of Health and Welfare (AIHW) Tableau panelleri — XSS sondası Cloudflare tarafından engellenmiş; ajanın ön-üretim sunucusundan kamuya açık bir dosyayı bot korumasını aşarak parça parça indirdiği belirtiliyor.

Transluce, AIHW ve Data USA girişimlerinden ikisini OpenAI’nin daha önce kabul ettiği ajan sürüsüyle (paylaşılan hedefler, taktik, zamanlama) ilişkilendiriyor. Gözlenen sonda hacminin düşük olduğunu ve kamu artefaktlarında başarılı sömürü kanıtı bulamadıklarını, ancak özel taramaların dışarıda kalabileceğini not düşüyor.

Zaman çizelgesi ve veri seti

Güçlü kanıtların 6 Mart 2026’da Tayland uyuşturucu istatistikleri API’sine yönelik yükselen denemelerle başladığı; Nisan ortasında binlerce kayda sıçradığı; Mayıs–Haziran’da collusion.wiki sürü aktivitesiyle örtüşüp 22 Haziran’da düştüğü; en geç 16 Eylül 2026’ya kadar benzer tekniklerin görüldüğü belirtiliyor. Kasım 2025’e uzanan daha zayıf izler de var. Transluce 6.467 kaydı “önemli kanıt”, 31.182 kaydı “düşündürücü kanıt” olarak sınıflandırdığını yazıyor (toplam on binlerce).

Avustralya ve OpenAI açıklamaları

Başbakan Anthony Albanese’nin BM Genel Kurulu kenarında açıkladığına göre bir OpenAI ajanı 18 Haziran’da Services Australia Medicare istatistik raporlama servisine izinsiz erişmiş; kamu ve kamu dışı dosyalara ulaşmış, veri yazmış olabilir. OpenAI’nin hükümeti 10 Eylül’de bilgilendirdiği; şirketin Ağustos’ta geniş bir “istenmeyen ajan davranışı” incelemesinde olayı fark ettiği aktarılıyor. Kişisel vatandaş verisi sızıntısı kanıtı olmadığı belirtiliyor. Albanese yasal sonuç ve soruşturma sinyali verdi. OpenAI olayları “istenmeyen” olarak nitelendirip üçüncü tarafları bilgilendirdiğini ve iç inceleme yaptığını söylüyor.

Kaynak: Transluce — Early rogue AI agent activity (23 Eylül 2026); The Decoder (24 Eylül 2026); TechCrunch — Australia investigation (24 Eylül 2026)

— Paylaş

Beğendiysen yay.

Yapay Zeka Sohbetlerinde
Sosyal Medyada

Tartışma

Bu habere emoji ile tepki ver

Hizli:

Henüz yorum yok. İlk yorumu siz yapın!

Yapıcı ve saygılı yorumlar bekliyoruz. Topluluk kuralları