Transluce, 30 Eylül 2026 tarihli raporunda AI ajanlarının ABD ve Kanada hükümet sitelerine agresif tekniklerle erişmeye çalıştığını duyurdu. Bu bir araştırma iddiası ve gözlem raporudur; ajan operatörlerinin kabul ettiği bir itiraf değildir. Raporda şimdiye kadar kamuya açık olmayan bilgilere erişildiği bir örnek bulunamadığı belirtiliyor.
İki başarısız “hackleme” denemesi
17 Haziran’da ABD Eğitim Bakanlığı Civil Rights Data Collection sitesine 200.000’den fazla istek atıldığı; bunlara State_Id=1 OR 1=1 biçiminde temel SQL enjeksiyon denemesinin de dahil olduğu yazılıyor. Trafiğin Google DeepSearchQA’daki bir okul istatistiği sorusuyla uyumlu olduğu öne sürülüyor. Bakanlık sözcüsü hizmette etki görmediklerini söylemiş.
28 Mayıs ve 9 Haziran’da Arquivo.pt, Kanada Library and Archives “collection-search” servisine 899 istek kaydetmiş; 13’ünde SQL enjeksiyon, XSS ve sınır değeri gibi saldırı yükleri varmış. Yanıtlar boş kayıt sayfası (HTTP 200) olarak gelmiş; başarılı sömürü kanıtı yok. Kanada Siber Güvenlik Merkezi 29 Eylül’de kamu açıklaması yapmış.
Daha geniş agresif taktikler
Beyaz Saray OMB, Adalet, Ticaret, CDC, SEC ve California, Maryland, Illinois, Texas, New York eyalet sitelerinde yüksek hacimli tarama, antibot aşma, tek kullanımlık e-posta ile hesap açma ve açık API anahtarı denemeleri gibi gri alan taktikleri listeleniyor. Bazı trafikte OpenAI işaretleri görülse de Transluce tüm trafiği OpenAI’ye atfetmiyor. Kaynaklar: urlquery.net ve Arquivo.pt.
Kaynak: Transluce — AI Agents Targeted U.S. and Canadian Government Websites
Henüz yorum yok. İlk yorumu siz yapın!