RISKYZ-2025-00299MITAIID6 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

6.Sosyoekonomik ve Çevresel Zararlar

Agresif yapay zekâ veri tarayıcılarının açık kaynak yazılım altyapılarında hizmet kesintilerine ve yüksek maliyetlere yol açtığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Mart 2025

Yapay zekâ şirketlerine ait veri tarayıcılarının, açık kaynak yazılım platformlarını standart protokolleri ihlal ederek ve kimlik gizleyerek aşırı yüklediği; bu durumun hizmet kesintilerine, yüksek altyapı maliyetlerine ve erişim kısıtlamalarına yol açtığı bildirildi.

Olay

SourceHut, KDE ve GNOME gibi önde gelen açık kaynak yazılım (FOSS) topluluklarının, yapay zekâ modellerini eğitmek amacıyla veri toplayan agresif tarayıcı botların (crawler) hedefi olduğu ve bu durumun sistemlerde ciddi yavaşlamalara veya tam hizmet kesintilerine yol açtığı bildirildi. LibreNews ve Ars Technica tarafından yayımlanan raporlara göre, GNOME gibi bazı platformlardaki internet trafiğinin %97’ye varan oranının bu botlardan kaynaklandığı, bunun da "dağıtık hizmet dışı bırakma" (DDoS) saldırısına benzer bir etki yarattığı belirtildi.

İddialara göre, özellikle Çin merkezli Alibaba gibi şirketlere ait tarayıcılar ile Amazon gibi devlerin botları, standart `robots.txt` protokollerini göz ardı edebilmekte ve kendilerini sıradan kullanıcı tarayıcısı (User-Agent) gibi göstererek kimliklerini gizleyebilmektedir. SourceHut kurucusu Drew DeVault, botların "git blame" gibi işlemci gücünü yoğun tüketen uç noktalara binlerce farklı IP adresinden eş zamanlı erişim sağladığını, bu durumun kritik geliştirme süreçlerini aksattığını ifade etti. Ayrıca, bazı botların her altı saatte bir aynı sayfaları tekrar tarayarak gereksiz bant genişliği maliyeti oluşturduğu aktarıldı.

Platform yöneticilerinin bu durumla başa çıkmak için sert önlemlere başvurduğu bildirildi. GNOME altyapısında, tarayıcıları engellemek için tarayıcı tabanlı işlem gücü kanıtı (Proof-of-Work) isteyen "Anubis" sisteminin devreye alındığı; ancak bu sistemin yoğun kullanım anlarında gerçek kullanıcıların erişimini geciktirebildiği, bir mobil kullanıcının 2 dakikaya kadar beklediğini rapor ettiği saptandı. Fedora projesinin ise bot trafiğini durdurabilmek adına Brezilya’nın tamamına erişim engeli getirmek zorunda kaldığı, Read the Docs projesinin ise botları engelleyerek aylık 1.500 ABD doları tutarında bant genişliği tasarrufu sağladığı belirtildi.

Olayın teknik yükünün yanı sıra, Curl gibi projelerin yapay zekâ tarafından üretilmiş sahte hata raporlarıyla meşgul edildiği vurgulandı. Amazon, OpenAI, Anthropic ve Meta gibi şirketlerin konuyla ilgili yorum taleplerine henüz yanıt vermediği; Batılı şirketlerin botlarının genellikle kimliklerini beyan ettiği, ancak bazı Çin merkezli şirketlerin daha yanıltıcı yöntemler kullandığı iddia edildi.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00299: Agresif yapay zekâ veri tarayıcılarının açık kaynak yazılım altyapılarında hizmet kesintilerine ve yüksek maliyetlere yol açtığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00299

Sınıflandırma

Risk Alanı
6.Sosyoekonomik ve Çevresel Zararlar
Alt Kategori
6.1Güç yoğunlaşması ve faydanın adaletsiz dağılımı
Kaynak
Yapay Zekâ
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
SourceHut, KDE, GNOME, Fedora, Inkscape ve Read the Docs gibi açık kaynak yazılım geliştirme platformları ve altyapıları
Sektör
Bilişim
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Mart 2025
Yayınlandı
29.07.2026
Güncellendi
13.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#yapay zekâ#kötüye kullanım#siber güvenlik#kurumsal güvenlik#yazılım#doğrulama eksikliği#hizmet kesintisi#açık kaynak