Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Agresif yapay zekâ veri tarayıcılarının açık kaynak yazılım altyapılarında hizmet kesintilerine ve yüksek maliyetlere yol açtığı bildirildi
Yapay zekâ şirketlerine ait veri tarayıcılarının, açık kaynak yazılım platformlarını standart protokolleri ihlal ederek ve kimlik gizleyerek aşırı yüklediği; bu durumun hizmet kesintilerine, yüksek altyapı maliyetlerine ve erişim kısıtlamalarına yol açtığı bildirildi.
Olay
SourceHut, KDE ve GNOME gibi önde gelen açık kaynak yazılım (FOSS) topluluklarının, yapay zekâ modellerini eğitmek amacıyla veri toplayan agresif tarayıcı botların (crawler) hedefi olduğu ve bu durumun sistemlerde ciddi yavaşlamalara veya tam hizmet kesintilerine yol açtığı bildirildi. LibreNews ve Ars Technica tarafından yayımlanan raporlara göre, GNOME gibi bazı platformlardaki internet trafiğinin %97’ye varan oranının bu botlardan kaynaklandığı, bunun da "dağıtık hizmet dışı bırakma" (DDoS) saldırısına benzer bir etki yarattığı belirtildi.
İddialara göre, özellikle Çin merkezli Alibaba gibi şirketlere ait tarayıcılar ile Amazon gibi devlerin botları, standart `robots.txt` protokollerini göz ardı edebilmekte ve kendilerini sıradan kullanıcı tarayıcısı (User-Agent) gibi göstererek kimliklerini gizleyebilmektedir. SourceHut kurucusu Drew DeVault, botların "git blame" gibi işlemci gücünü yoğun tüketen uç noktalara binlerce farklı IP adresinden eş zamanlı erişim sağladığını, bu durumun kritik geliştirme süreçlerini aksattığını ifade etti. Ayrıca, bazı botların her altı saatte bir aynı sayfaları tekrar tarayarak gereksiz bant genişliği maliyeti oluşturduğu aktarıldı.
Platform yöneticilerinin bu durumla başa çıkmak için sert önlemlere başvurduğu bildirildi. GNOME altyapısında, tarayıcıları engellemek için tarayıcı tabanlı işlem gücü kanıtı (Proof-of-Work) isteyen "Anubis" sisteminin devreye alındığı; ancak bu sistemin yoğun kullanım anlarında gerçek kullanıcıların erişimini geciktirebildiği, bir mobil kullanıcının 2 dakikaya kadar beklediğini rapor ettiği saptandı. Fedora projesinin ise bot trafiğini durdurabilmek adına Brezilya’nın tamamına erişim engeli getirmek zorunda kaldığı, Read the Docs projesinin ise botları engelleyerek aylık 1.500 ABD doları tutarında bant genişliği tasarrufu sağladığı belirtildi.
Olayın teknik yükünün yanı sıra, Curl gibi projelerin yapay zekâ tarafından üretilmiş sahte hata raporlarıyla meşgul edildiği vurgulandı. Amazon, OpenAI, Anthropic ve Meta gibi şirketlerin konuyla ilgili yorum taleplerine henüz yanıt vermediği; Batılı şirketlerin botlarının genellikle kimliklerini beyan ettiği, ancak bazı Çin merkezli şirketlerin daha yanıltıcı yöntemler kullandığı iddia edildi.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?