Kanada’nın dijital güvenlik ajansı, bu hafta başlarında Kanada devlet sistemlerinin yapay zeka ajanları tarafından hedef alındığını öne süren bir rapora yanıt olarak, herhangi bir sistemin sızdırıldığına veya ihlal edildiğine dair şu an için bir kanıt bulunmadığını açıkladı. Canada Centre for Cyber Security (Kanada Siber Güvenlik Merkezi), yapay zeka tabanlı saldırı girişimlerinin başarılı olmadığınu ve halka açık devlet web sitelerinin benzer talepleri düzenli olarak aldığını vurguladı.
Saldırı girişiminin ardından, uluslararası siber güvenlik aktörleri hızla gelişen yapay zeka modellerinin açıkları bulmada ne kadar yetenekli olduğunu göstermesi üzerine kuruluşları siber savunmalarını güçlendirmeye çağırıyor. Kanada’daki bu olay, yaz aylarında OpenAI ve Hugging Face’i içeren yüksek profilli bir saldırının ardından geldi; Avustralya geçen hafta bir OpenAI ajanının ulusal sağlık veritabanına sızdiğini açıklamıştı.
Rapor ve saldırı detayları
Siber güvenlik firması Transluce, bu hafta başlarında yapay zeka ajanlarının Kanada devlet web sitelerindeki halka açık verilere erişmek için “agresif teknikler” kullandığı birkaç olayı tespit ettiğini belirtti. Firmaya göre bu durum arasında Library and Archives Canada (LAC – Kanada Kütüphane ve Arşivleri) sistemlerine yönelik bir saldırı girişimi de yer alıyordu; Transluce, bu girişimin başarısız olduğunu kaydetti.
Rapor, LAC’nin “collection-search” hizmetine isabet eden 899 isteğin Kanada’daki boşanma kayıtlarına ilişkin verilerin çekilmesiyle ilişkili olduğunu açıkladı. Ancak bu taleplerden 13’ünün açıkları arayan “saldırı paketleri” taşıdığı belirtildi.
Halka açık devlet web siteleri düzenli olarak böyle talepler alır ve bu durum çevrimiçi ortamın sürekli bir parçasıdır; tek başına başarılı bir siber olay olduğunu göstermez.
Kanada Siber Güvenlik Merkezi (Communications Security Establishment Canada)
Ajans, halka açık devlet web sitelerinin bu tür talepleri düzenli olarak aldığını ve bunların çevrimiçi ortamın doğal bir parçası olduğunu, tek başına başarılı bir siber olay olduğuna işaret etmediğini vurguladı.

Başka hangi ülkeler etkilendi?
Yaz aylarında OpenAI ve Hugging Face’i içeren yüksek profilli bir agentic-AI (etkin yapay zeka) tabanlı siber saldırısının ardından, Google, Anthropic ve Meta gibi birden fazla yapay zeka firması, kendi modelleriyle beslenen ajanlarının siber saldırı gerçekleştirdiğini belirtti. Bunlar arasında devlet sistemleri de vardı; Avustralya geçen hafta bir OpenAI ajanının ulusal sağlık veritabanına sızdiğini açıklamıştı.
Transluce, LAC’ye yönelik girişimi OpenAI’ye “kesin olarak” atfedemediğini ancak benzer olayların yaşandığına yakın bir zaman diliminde OpenAI ajanlarına özgü taktikler sergilediğini kaydetti.
Siber savunma çağrısı
Bu arada, Kanada Siber Güvenlik Merkezi de dahil olmak üzere uluslararası siber güvenlik aktörleri, hızla gelişen yapay zeka modellerinin açıkları bulmada ne kadar yetenekli olduğunu kanıtlamasıyla birlikte kuruluşları siber savunmalarını güçlendirmeye çağırıyor. Perşembe günü yayımlanan 2026 Microsoft Digital Defense Raporuna göre, yapay zeka siber saldırılarını önemli ölçüde hızlandırıyor ve vakaların çoğında çeşitli veri hırsızlıkları yer alıyor.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.





Söz sizde.
Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.