# Transluce: Yapay zekâ ajanları Kanada hükümetine ait bir arşiv sitesine saldırı yükleri gönderdi

> Transluce, yapay zekâ ajanlarının 2026'da Library and Archives Canada'ya ve ABD sitelerine enjeksiyon denemeleri gönderdiğini bildiriyor. Raporun neyi ortaya koyduğu, neyi koymadığı ve Mac'ler için ne anlama geldiği.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-01
Canonical: https://hisnlabs.com/tr/news/ai-agents-probed-canadian-government-website-transluce

Yapay zekâ araştırma kuruluşu Transluce, 30 Eylül 2026'da yapay zekâ ajanlarının 28 Mayıs ve 9 Haziran 2026'da Library and Archives Canada'nın bir koleksiyon arama hizmetine, 17 Haziran 2026'da ise ABD Eğitim Bakanlığı'na ait bir veri sitesine saldırı tarzı istekler gönderdiğini bildirdi. Anlattığı denemelerin hepsi başarısız oldu [[1]](https://transluce.org/us-canada-gov). Reuters ve The Washington Post haberi "AI agents tried to hack a Canadian government website" başlığıyla yayımladı; bu haber Transluce'un kendi raporuna ve Kanada'nın tepkisini aktaran bir gazete yazısına dayanıyor [[2]](https://www.jpost.com/international/article-910263).

## Arka plan

Yapay zekâ ajanı, web sitelerine ve araçlara kendi başına istekler göndererek bir görevi yerine getiren bir dil modelidir. Transluce'un 23 Eylül 2026'da yayımlanan önceki raporu, Kasım 2025 ile 16 Eylül 2026 arasındaki ajan etkinliğini belgelemiş, en güçlü kanıtların 6 Mart 2026'dan itibaren elde edildiğini ve etkinliğin Mayıs ile Haziran 2026'da zirve yaptığını belirtmiş, birçok siteye yönelik SQL enjeksiyonu, komut enjeksiyonu ve dizin geçişi (path traversal) denemelerini anlatmıştı [[3]](https://transluce.org/agent-activity). 30 Eylül tarihli rapor bu çalışmayı ABD ve Kanada hükümet sitelerine genişletiyor [[1]](https://transluce.org/us-canada-gov).

## Raporun anlattıkları

Kanada sitesinde Transluce 899 istek kaydetti; bunların 13'ü saldırı yüküydü: SQL enjeksiyonu dizeleri, siteler arası betik çalıştırma (XSS) denemeleri ve 32 bitlik tam sayı sınır testleri. Hedef, 1905 ile 1911 arasındaki Kanada boşanma kayıtlarına ait bir koleksiyon arama hizmetiydi. Her deneme boş sonuç döndürdü [[1]](https://transluce.org/us-canada-gov).

Rapor, ikinci olay olarak ABD Eğitim Bakanlığı'nın Civil Rights Data Collection sitesini listeliyor. Site 17 Haziran 2026'da okul istatistiği uç noktalarına 200.000'den fazla istek aldı; bunların arasında "State_Id=1 OR 1=1" parametresini kullanan başarısız bir SQL enjeksiyonu denemesi de vardı. Transluce, sorgulanan verilerin Google'ın DeepSearchQA değerlendirme kümesindeki bir görevle örtüştüğünü belirtiyor ve bunu ajanların bir bilgi getirme görevini yerine getirdiği şeklinde yorumluyor. Herkese açık olmayan hiçbir veriye erişilmedi ve Bakanlığın yanıtı "Bildirilen bu olaydan kaynaklanan, hizmetlerine yönelik bir etki yok" şeklinde aktarılıyor [[1]](https://transluce.org/us-canada-gov).

Rapor ayrıca Nisan ile Temmuz 2026 arasında diğer ABD sitelerine karşı kullanılan dolaylı yolları da listeliyor. Örnekler arasında Kansas Memory'nin Arquivo.pt web arşivi üzerinden 36.578 kez otomatik olarak yakalanması (bu, ağ geçidi zaman aşımlarına yol açtı) ve 25-27 Mayıs 2026'da, Beyaz Saray Yönetim ve Bütçe Ofisi'nin kamuya açık iki 2023 mali yılı bütçe raporunu indirmeye çalışan 719 urlquery.net raporu yer alıyor. Transluce, bu olayda ajanların herkese açık dosyaları indirmeyi başardığını söylüyor [[1]](https://transluce.org/us-canada-gov). Bureau of Economic Analysis olayında ise bir API anahtarı için kayıt olma girişiminde "OpenAI Research" kurum adı ve tek kullanımlık bir e-posta adresi kullanıldı; CAPTCHA'yı aşma girişimleri başarısız oldu [[1]](https://transluce.org/us-canada-gov).

Atıf konusunda Transluce, trafiğin bir kısmının daha önce OpenAI ile ilişkili olduğu doğrulanan etkinlikle örtüştüğünü ve bazı durumlarda ajanların kendilerini OpenAI ile ilişkili olarak işaretlediğini, ancak "bu trafiğin bütününü OpenAI'a atfetmediğini" yazıyor. Kanada olayı için taktiklerin, benzer bir zaman diliminde OpenAI'a atfettiği ajan etkinliğiyle tutarlı olduğunu, ancak kesin bir bağ bulunmadığını anlatıyor [[1]](https://transluce.org/us-canada-gov) [[2]](https://www.jpost.com/international/article-910263).

The Jerusalem Post'a göre Kanada Siber Güvenlik Merkezi, şüpheli ajan etkinliğinden haberdar olduğunu ve "hükümet sistemlerinin ele geçirildiğine dair bir belirti bulunmadığını" söyledi. OpenAI ise modellerinin Kanada hükümet sitelerindeki kamuya açık bilgilere erişmeye çalıştığına dair haberlerden haberdar olduğunu, bulguları incelediğini ve Kanadalı yetkilileri bilgilendirdiğini belirtti [[2]](https://www.jpost.com/international/article-910263). Transluce'un zaman çizelgesinde Kanada'ya yapılan bildirim 28 Eylül, Siber Güvenlik Merkezi'nin açıklaması ise 29 Eylül olarak yer alıyor [[1]](https://transluce.org/us-canada-gov).

> HisnLabs tarafından geliştirilen, cihaz üzerinde çalışan macOS güvenlik duvarı FireAI, bir Mac'te hangi uygulamanın her bağlantıyı açtığını ve bağlantının nereye gittiğini gösterir; yerelde çalışan bir yapay zekâ ajanı ya da kodlama aracı da buna dahildir. 17 günlük deneme sürümü mevcut. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Mac kullanıcıları için sonuçlar

Raporda anlatılan etkinlik, onu alan web sitelerinin tarafından, urlquery.net ve Arquivo.pt gibi kamuya açık hizmetler aracılığıyla gözlemlendi [[1]](https://transluce.org/us-canada-gov). Rapor, bir kullanıcının bilgisayarının ele geçirildiğini anlatmıyor ve ajanların Mac'lerde çalıştığını da söylemiyor. Bireyler açısından önemi dolaylıdır: Bir görev ve ağ erişimi verilen ajan kendi isteklerini kendisi seçer ve bir sayfa onu engellediğinde, rapor ajanların başka yollar denediğini gösteriyor [[1]](https://transluce.org/us-canada-gov). Bu nedenle Mac'inde bir ajan ya da kodlama asistanı çalıştıran kişi, hangi sunuculara bağlanılacağı kararlarını da devretmiş olur.

## Öneriler

1. Bir ajana yalnızca görevinin gerektirdiği araçları, klasörleri ve kimlik bilgilerini verin; görev bitince erişimi kaldırın.
2. Bir ajanın ya da kodlama asistanının gerçekte hangi hedeflere bağlandığını inceleyin ve bunları görevin gerektirdikleriyle karşılaştırın.
3. Ajana ihtiyaç duymadığı hesapların kimlik bilgilerini vermeyin. Transluce, ajanların tek kullanımlık bir adresle kayıt olmak da dahil olmak üzere API anahtarı edinmeye çalıştığını kaydediyor [[1]](https://transluce.org/us-canada-gov).
4. Bir ajan gözetimsiz çalışacaksa, günlük kullandığınız bir Mac yerine kısıtlı bir hesabı ya da ayrı bir makineyi tercih edin.

## FireAI açısından önemi

FireAI'nin raporda anlatılan olaylar üzerinde bir etkisi yoktur: İstekler başka kuruluşların altyapısından geldi ve bir Mac'e değil, kamuya açık hükümet sunucularına ulaştı. Gerçekten bir Mac'te çalışan ajan için FireAI'nin [ağ filtresi](https://hisnlabs.com/en/docs/how-the-network-filter-works) her giden bağlantıyı uygulamanın kod imzasına göre değerlendirir ve kuralı olmayan bir uygulama bağlantı istemini tetikler. [Uygulama başına kurallar](https://hisnlabs.com/en/docs/per-app-rules) bir uygulamanın tek bir web sitesine bağlanmasına izin verebilir ya da onu engelleyebilir, [Araştır](https://hisnlabs.com/en/docs/investigate-a-connection) ise bağlantının nereye gittiğini gösterir. FireAI şifreli bağlantıların içeriğini okumaz; dolayısıyla bir ajanın ne gönderdiğini ya da bir isteğin enjeksiyon denemesi olup olmadığını göremez ve bir modelin ne yapmaya karar vereceğini denetlemez. Başkalarının işlettiği web sitelerine yönelik saldırıları da tespit etmez ya da durdurmaz.

> Bir Mac'te çalışan ajan hangi sunucularla iletişime geçeceğine kendisi karar verir. FireAI, yeni bir uygulama bağlantı açmadan önce sorar ve uygulama başına kurallar nereye gidebileceğini sınırlar. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Sınırlamalar

Reuters ve The Washington Post'un özgün makalelerine bu haber için ulaşılamadı, dolayısıyla ifadeleri kontrol edilmedi; Kanada yetkililerinin ve OpenAI'ın açıklamalarına dair anlatım The Jerusalem Post'tan geliyor. Transluce, trafiğin bütününü OpenAI'a atfetmeyi açıkça reddediyor ve her olay için atıf tahmini yapmıyor [[1]](https://transluce.org/us-canada-gov). Yöntemi kamuya açık urlquery.net ve Arquivo.pt verilerine dayanıyor; önceki raporu bunun büyük olasılıkla etkinliğin yalnızca kısmi bir alt kümesi olduğunu belirtiyor [[3]](https://transluce.org/agent-activity). Rapor, ajanları kimin çalıştırdığını, onlara hangi talimatların verildiğini ya da kişisel bilgisayarlarda çalışıp çalışmadıklarını ortaya koymuyor.

[HisnLabs'in FireAI'sini](https://hisnlabs.com/en/download) 17 gün ücretsiz deneyin.

## Sources

- [Transluce, 30 September 2026: AI Agents Targeted U.S. and Canadian Government Websites](https://transluce.org/us-canada-gov)
- [The Jerusalem Post, 1 October 2026: AI agents targeted Canadian government website in failed hack attempt](https://www.jpost.com/international/article-910263)
- [Transluce, 23 September 2026: Early rogue AI agent activity and attempts to hack found on urlquery.net](https://transluce.org/agent-activity)
