Ana SayfaDijital GüvenlikSoru: OpenAI'nin Botu İle Site Hacklemek mümkün mü?Cevap: Evet

Soru: OpenAI’nin Botu İle Site Hacklemek mümkün mü?Cevap: Evet

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

OpenAI’nin GPTBot’u, 7 kişilik bir şirketin web sitesini “DDoS saldırısı gibi” sürekli tarayarak çökertti. Bu olay, yapay zeka botlarının veri toplama pratikleri ve etik sorunlarını gündeme getirdi.

Detaylar haberimizde…

Triplegangers adlı küçük bir e-ticaret şirketi, geçtiğimiz Cumartesi günü beklenmedik bir sorunla karşılaştı. Şirketin web sitesi, devasa bir trafik yükü (DDOS saldırısı) altında çöktü. Sorunun kaynağı ise OpenAI’nin GPTBot’u olduğu ortaya çıktı.

GPTBot, Web Sitesini “Yedi”

Triplegangers CEO’su Oleksandr Tomchuk, yaptığı açıklamada, OpenAI’nin “on binlerce” sunucu isteği göndererek 65.000’den fazla ürünün ve yüz binlerce fotoğrafın tamamını indirmeye çalıştığını söyledi. “OpenAI verileri kazımak için 600 IP kullandı ve hala geçen haftaki günlükleri analiz ediyoruz, belki de çok daha fazladır,” diyen Tomchuk, botun “sitenin üzerinden bir silindir gibi geçtiğini” ve “temelde bir DDoS saldırısı” gerçekleştirdiğini belirtti.

Triplegangers Ne İş Yapar?

Triplegangers, web üzerindeki en büyük “insan dijital çiftleri” veritabanını oluşturan 7 kişilik bir şirket. Gerçek insan modellerinden taranmış 3D görüntü dosyalarını 3D sanatçılarına, video oyunu yapımcılarına ve dijital olarak insan özelliklerini yeniden yaratması gereken herkese satıyorlar.

Robot.txt Dosyası Yeterli Değil

Triplegangers’ın web sitesinde, botların izinsiz görüntülerini almasını yasaklayan bir hizmet şartları sayfası bulunuyor. Ancak bu, OpenAI’nin botunu durdurmaya yetmedi. Web siteleri, GPTBot’a siteyi taramayı durdurmasını söyleyen etiketler içeren bir robot.txt dosyası kullanarak botları engelleyebiliyor. Ancak Tomchuk, bu dosyayı düzgün bir şekilde yapılandırmadığı için OpenAI’nin botu siteyi kazımaya devam etti.

Triplegangers’ın sunucu günlükleri, bir OpenAI botunun yüzlerce IP adresinden siteye ne kadar acımasızca eriştiğini gösterdi.

AWS Faturası Kabardı

OpenAI’nin botu, Triplegangers’ın web sitesini ABD iş saatlerinde çökertmekle kalmadı, aynı zamanda AWS faturasının da yükselmesine neden oldu. Tomchuk, botun neden olduğu aşırı CPU ve indirme etkinliği nedeniyle faturanın önemli ölçüde artacağını belirtti.

OpenAI’nin Vazgeçme Aracı Hâlâ Yok

Tomchuk, OpenAI’nin tam olarak neleri aldığını öğrenmek veya bu materyali kaldırmak için bir yolu olmadığını söylüyor. OpenAI ise yorum taleplerine yanıt vermedi. OpenAI, uzun süredir vaat ettiği vazgeçme aracını henüz sunmadı.

Yapay Zeka Tarayıcıları ve Telif Hakkı Sorunları

Triplegangers için bu durum özellikle zor çünkü “gerçek insanları taradıkları için hakların ciddi bir sorun olduğu bir iş yaptıklarını” belirtiyor. Avrupa’nın GDPR’si gibi yasalarla, “internette herhangi birinin fotoğrafını çekip kullanamazlar.”

Diğer Web Siteleri de Etkilendi

Triplegangers, bu sorunu yaşayan tek web sitesi değil. Diğer web sitelerinin sahipleri de OpenAI botlarının sitelerini çökerttiğini ve AWS faturalarını artırdığını bildirdi. Dijital reklamcılık şirketi DoubleVerify’ın araştırmasına göre, yapay zeka tarayıcıları ve kazıyıcılar 2024 yılında “genel geçersiz trafikte” %86’lık bir artışa neden oldu.

Tomchuk’un Çağrısı: “İzin İsteyin!”

Tomchuk, OpenAI ve diğer yapay zeka şirketlerinin “sadece verileri kazımakla kalmaması, aynı zamanda izin de istemesi gerektiğini” söylüyor. Bu olay, yapay zeka botlarının veri toplama pratikleri ve telif hakkı sorunları hakkında önemli bir tartışma başlattı.

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

[PazarEki] Kişisel Veri Köleliği — Bölüm 1: Bedava Hizmetin Sözleşmesi

Her gün kullandığımız uygulamaların çoğu ücretsiz. E-posta gönderiyor, harita açıyor, video izliyor, arkadaşlarımızla konuşuyoruz;...

[PazarEki] Kişisel Veri Köleliği — Bölüm 2: Siz Kullanıyorsunuz, Onlar Öğreniyor

Bir uygulamayı kullandığınızda geride yalnızca paylaştığınız fotoğraf veya yazdığınız mesaj kalmıyor. Ne aradığınız, nerede...

[PazarEki] Kişisel Veri Köleliği — Bölüm 3: Rıza Kutusunun İçinde Ne Var?

Bir siteye giriyoruz, karşımıza bir pencere çıkıyor ve “Kabul et” düğmesine basıyoruz. Bazen okumadığımız...

[PazarEki] Kişisel Veri Köleliği — Bölüm 4: Verimizi Geri Alabilir miyiz?

Veriyi bir kez paylaştıktan sonra tamamen geri almak çoğu zaman kolay değil. Ama bu,...

Buna benzer diğer içerikler

[PazarEki] Kişisel Veri Köleliği — Bölüm 1: Bedava Hizmetin Sözleşmesi

Her gün kullandığımız uygulamaların çoğu ücretsiz. E-posta gönderiyor, harita açıyor, video izliyor, arkadaşlarımızla konuşuyoruz;...

[PazarEki] Kişisel Veri Köleliği — Bölüm 2: Siz Kullanıyorsunuz, Onlar Öğreniyor

Bir uygulamayı kullandığınızda geride yalnızca paylaştığınız fotoğraf veya yazdığınız mesaj kalmıyor. Ne aradığınız, nerede...

[PazarEki] Kişisel Veri Köleliği — Bölüm 3: Rıza Kutusunun İçinde Ne Var?

Bir siteye giriyoruz, karşımıza bir pencere çıkıyor ve “Kabul et” düğmesine basıyoruz. Bazen okumadığımız...