Herkesin Yorulmak Bilmeyen Ajanı Varken İnternet Kuralları Nasıl Yeniden Yazılmalı?

OdailyOdaily

Zamanı 2028'e saralım: Kişisel yapay zeka ajanınızdan çorba için malzeme almasını istiyorsunuz. Ajan, yerel süpermarketteki havuçların ortalamadan 10 sent pahalı olduğunu keskin bir şekilde fark ediyor ve küresel optimumu yakalamak adına tüm Kuzey Amerika tarım tedarik zincirini otonom olarak sevk ediyor; hatta neredeyse uluslararası bir ticaret krizine yol açıyor. Sonunda malzemeleri mutfağa zamanında ulaştırıyor ve size toplamda 23 sent kazandırıyor.

Bu hafif kara mizah içeren fıkra son zamanlarda Twitter'da oldukça yaygınlaştı. Bu kadar yankı uyandırmasının nedeni, yaklaşan bir gerçeği isabetli biçimde dile getirmesi: Yapay zeka ajanları, yerel optimumu kovalarken aşırıya kaçmaya son derece yatkın.

Bu fıkranın gerçek hayattaki karşılığı ise kısa süre önce ABD'de yaşandı.

Risk sermayesi şirketi Better Tomorrow Ventures'ın yatırımcısı JC Bahr-de Stefano, New York'ta yer bulmanın son derece zor olduğu "4 Charles Prime Rib" adlı steakhouse'da rezervasyon yaptırabilmek için kişisel yapay zeka ajanı Instinct'i izlemesi için yetkilendirdi. JC'nin tahminine göre Instinct, yetkin bir insan asistan gibi arada bir rezervasyon platformu Resy'yi yenileyip olası iptallerden doğan boşlukları yakalamalıydı.

Ancak yalnızca birkaç saat sonra JC, Resy'den kalıcı yasak bildirimi aldı ve adına yapılmış tüm gelecek rezervasyonlar da iptal edildi. JC daha sonra Twitter'da yasak e-postasının ekran görüntüsünü acı bir gülümsemeyle paylaşarak şu notu düştü: "Aferin sana, Instinct."

Nasıl yasaklandığını anlamak için JC, Instinct'in çalışma kayıtlarını inceledi. Gerçek ancak o zaman ortaya çıktı: Bu dijital asistanın perde arkasındaki çabası insan hayal gücünün tamamen ötesindeydi. Yalnızca 7/24, saatte yaklaşık 200 kez yüksek yoğunlukta sorgulama yapmakla kalmıyor, her 10 dakikada bir önümüzdeki 21 günün koltuklarını tamamen tarıyordu. Sabah 9'daki yoğun rezervasyon açılış saatinde ise istek aralığını inanılmaz bir şekilde 0,4 saniyeye düşürüp iki buçuk dakika boyunca aralıksız saldırı gerçekleştirmişti.

Resy'nin dolandırıcılık ve risk kontrol sistemi açısından bu, yemek yemek isteyen bir müşteri değil; küçük çaplı bir DDoS saldırısı ya da hiçbir sınır tanımayan bir karaborsa bilet botuydu. JC de bu yasağın tamamen makul olduğunu kabul etti.

"Aşırı çalışkanlık" yüzünden yaşanan bu yasak olayı, yüzeyde yalnızca absürt bir vaka gibi görünse de aslında teknoloji paradigmasında köklü bir değişimin başlangıcı. Bu olay yalnızca mevcut yapay zeka ajanlarının strateji uygulamadaki kabalığını ve agresifliğini değil, aynı zamanda daha derin bir sektör endişesini de gözler önüne seriyor: İnsanlar günlük yaşamın dijital arayüzlerini 7/24 yorulmak bilmeyen yapay zeka vekillerine tamamen devrettiğinde, mevcut internet altyapısı ve güven kuralları buna gerçekten hazır mı?

 

"Benimle Konuş"tan "Benim Yerime Hareket Et"e

Bu yasak olayının ardında, yapay zeka sektöründeki önemli bir dönüşüm yatıyor: Yapay zeka, tek başına bir sohbet kutusu biçiminden yavaş yavaş sıyrılarak yüksek otonomiye ve icra gücüne sahip akıllı ajanlar çağına doğru evriliyor.

Çoğu insanın günlük deneyiminde yapay zekanın sınırları hâlâ bir sohbet penceresiyle çizili: Kullanıcı soru sorar, yapay zeka cevap verir. Altta yatan büyük dil modellerinin zekâsı sürekli artsa da bu soru-cevap etkileşim paradigması değişmedi; yapay zeka, pasif biçimde danışılmayı bekleyen bir düşünce kuruluşu rolünde.

Noah Shinn tarafından geliştirilen Instinct ve piyasaya sürüldükten beş gün içinde 730 bin indirmeye ulaşan Meta Muse ise farklı bir ürün formunu temsil ediyor: Bunlar doğrudan icrayı devralmaya başlıyor.

Kullanıcılar, gerçek bir asistana mesaj atar gibi görev verebiliyor: "Kullanmadığım abonelikleri iptal et", "Londra uçak biletlerini takip et, fiyat uygunsa al", "Bana 4 Charles'ta yer ayırt".

Bu işleri yapabilmek için yeni nesil ajanlar eşi benzeri görülmemiş sistem izinleri elde ediyor: e-posta, takvim, konum, parola bilgileri ve hatta ödeme araçları. API'si olmayan hizmetlerde web sayfalarını işletiyor, hatta doğrudan işletmeleri telefonla arıyor.

Meta'nın piyasaya sürdüğü Muse, bu yeteneği ana akım platformlara taşıdı. Beş günde 730 bin indirme aldı. Instagram ve WhatsApp'a derinlemesine entegre olan Muse, Reels'teki yemekleri tanıyıp alışveriş listesi oluşturuyor, grup sohbetlerindeki buluşma planlarını okuyor; menüleri otomatik işliyor, davetiye gönderiyor ve masrafları bölüştürüyor.

Bununla birlikte Meta, Muse Connectors'ı da açarak üçüncü taraf geliştiricilerin Gmail, Calendar, Notion, Spotify ve hatta e-ticaret arayüzlerini standartlaştırılmış ajan araçları olarak paketlemesine olanak tanıdı. Kullanıcı izniyle Muse, belirsiz bir doğal dil ifadesinden yola çıkarak hizmetler arası otonom koordinasyon kurabiliyor: Grup sohbetini okuyup yemek buluşmasını belirliyor, Calendar ile uygun zamanı teyit ediyor ve yemek sipariş platformu üzerinden satın almayı tamamlıyor. Muse Connector, özünde yapılandırılmış protokoller aracılığıyla ajanın dokunup işletebileceği kapsamı sürekli genişletiyor.

Ancak ajanların hareket yarıçapı hızla büyüdükçe, geleneksel internet risk kontrol kurallarıyla hızla çarpışıyor ve mevcut internet güvenlik sisteminin tasarım kör noktalarına temas ediyor.

 

Platform Risk Modelleri Yapay Zeka Ajanlarıyla Karşılaşınca

JC'nin yaşadıklarına dönüp baktığımızda, Resy'nin risk kontrol sistemi aslında yanlış bir tespit yapmadı; yalnızca internetin son yirmi yılda kurduğu standart mantığı işletti: CAPTCHA'dan cihaz parmak izine, IP frekans sınırlamasına kadar tüm güvenlik sistemleri uzun süredir ikili bir ön kabulü varsayıyor: Terminalin arkasında ya gerçek bir insan vardır ya da bir tarayıcı ya da kötü niyetli bir betik.

Kişisel Ajan bu dengeyi tamamen altüst etti.

Ajanların yüksek frekanslı, 7/24, milisaniye düzeyinde yanıt veren davranış özellikleri, teknik göstergeler açısından kötü niyetli saldırılardan farksız. Ancak sözleşmesel mantık açısından arkasında, tam bilgi edinme hakkına sahip olan ve işi açıkça devreden gerçek bir kullanıcı duruyor.

Bu uyumsuzluk şu soruyu doğuruyor: Trafik aynı anda hem "tamamen meşru kullanıcı delegasyonu" hem de "uç düzey makine özellikleri" taşıdığında, platform bunu nasıl tanımlamalı? Kötü niyetli saldırı mı, yoksa meşru kullanıcı davranışının uzantısı mı?

Resy'nin rezervasyon ajanını yasaklaması tek bir platformun anormal trafiğe karşı alışılmış savunmasıysa, Amazon'un geçtiğimiz günlerde Meta Muse'u tamamen engellemesi bu teknik sürtüşmeyi doğrudan platformlar arası bir ekosistem mücadelesine dönüştürdü.

Muse'un platformlar arası satın alma özelliğini sunmasından birkaç hafta sonra Amazon, "yetkisiz otomasyon komut dosyaları" ve güvenlik yetkilendirme sorunlarını gerekçe göstererek Muse vekil düğümlerinden gelen tüm erişimleri engelledi ve Muse'un satın alma döngüsünü kesti. Bu mücadele, ajan çağının yapısal bir kırılmasını derinlemesine ortaya koyuyor: Kullanıcı yetkilendirmesi, asla platform yetkilendirmesi anlamına gelmiyor.

Kullanıcı elbette Muse'un kendi adına kağıt havlu almasına izin verebilir; ancak Amazon'un da resmi olmayan herhangi bir makine kimliğinin erişimini reddetme hakkı var. E-ticaret devi açısından buradaki risk, alışveriş giriş noktasının ve müşteri ilişkisinin üst katman Ajanları tarafından ele geçirilme tehlikesiyle karşı karşıya olması.

Oysa günümüz internetinin alt protokolleri, bu karmaşık iki katmanlı ilişkiye henüz hazır değil.

OAuth, bir uygulamanın neye erişebileceğini tanımlamada iyidir; Rate Limit ise istek sıklığını sınırlamada iyidir. Ancak ikisi de üç derin bağlam sorusuna cevap veremiyor: Bu ajan kimi temsil ediyor? Kullanıcının anlık niyetini sadakatle yerine getiriyor mu? Platform bu vekil davranışını kabul etmeye istekli mi?

Gelecekte kimlik doğrulama sorunları çözülse bile çelişki yine çözümsüz kalır. Resy, "Bu JC tarafından yetkilendirilmiş bir ajan" diye doğrulayabilir; Amazon da "Bu, bir kullanıcı tarafından yetkilendirilmiş Muse" diye tanıyabilir. Ancak platform yine de bir seçim yapmak zorunda: Sayısız milisaniye düzeyinde yanıt veren, asla yorulmayan vekilin, makine hızıyla kendi kaynak çağrı mantığını tamamen yeniden yapılandırmasına izin vermek isteyip istemediğine karar vermeli — özellikle de bu kaynaklar zaten son derece kıtken.

 

"İlk Gelen Alır" Modeli Çökmeye Başlarken

Popüler restoranlarda yer ayırtmak, dev konserlerin biletleri, son dakika indirimli biletler, sınırlı sayıda üretilen trend oyuncaklar… İnsan toplumu uzun süredir bu sınırlı kaynakları dağıtmak için neredeyse aynı geleneksel kurala dayanıyor: Stok sınırlıdır; fırsat, daha erken fark eden ve daha hızlı hareket edenindir.

Bu "ilk gelen alır" mekanizmasının dengesini koruyabilmesinin nedeni, gizli bir zaman ve enerji eşiğine dayanmasıdır: İnsan dikkati ve fizyolojik sınırları sınırlıdır.

Çoğu insan 72 saat boyunca rezervasyon sayfasını yenilemez ya da birkaç saniyede bir uçak bileti fiyatını kontrol etmez. Zaman, sabır ve tepki hızı doğal bir filtre oluşturur. Bu mutlaka adil olmayabilir; ancak fiilen herkesin rekabete katılabileceği deneme sayısını sınırlar.

Oysa herkesin elinde bir akıllı ajan olduğunda, bu fiziksel tampon bölge tamamen ortadan kalkar.

Herkes bir programın 7/24 onlarca hedefi izlemesini ve boşluk açığa çıktığı anda otomatik istek göndermesini sağlayabilirse, "ilk gelen alır" hızla "kimin ajanı daha hızlı yanıt veriyor, daha derin entegre olmuş, daha fazla deneme başlatabiliyor, hatta kim daha iyi arayüzlere ve kaynaklara sahip" yarışına dönüşür.

İnsan sabrının yarışından makine işlem gücünün yarışına geçişle birlikte, arz ve talebi fiziksel sürtünmeyle düzenleyen dönem tamamen sona erdi. Bundan sonra platformlar büyük olasılıkla şu yönlere evrilecek:

  • Daha gelişmiş tespit yöntemleriyle otomasyonla mücadeleye devam etmek. Daha karmaşık CAPTCHA'lar, daha sıkı cihaz parmak izi tanıma ve daha agresif anormal davranış puanlama mekanizmaları kullanmak. Bu yöntem kısa vadede etkili olsa da ajan programları insan tarayıcı davranışını taklit etmede giderek ustalaştıkça bu stratejiyi sürdürmek zorlaşacak.
  • Ajan kimlik protokolü oluşturmak. Vekillere yönelik kimlik doğrulama ve oran sınırlama mekanizmaları kurmak; böylece platform yalnızca bir hesabın istek gönderdiğini değil, bunun JC tarafından yetkilendirilmiş ve izin kapsamında müsaitlik sorgulayan bir ajan olduğunu da doğrulayabilir. Bu, özünde OAuth modelinin genişletilmesidir; yetki devrini ve işlem izni kapsamını kaydeden bir katman ekler. Bu, risk kontrolünün aşırı kullanımından kaynaklanan yanlış yasakları çözebilir; ancak kıt kaynakların nasıl dağıtılacağı sorusuna yine cevap veremez.
  • İşlevi içe çekmek: Yerel bir niyet toplama katmanı kurmak. On binlerce harici ajanın sunucuları milisaniye düzeyinde yoklamasına izin vermek yerine, platform arayüzü aktif biçimde sunarak yerel bir niyet toplama katmanı oluşturabilir. Kullanıcıların artık yarışa girmesine gerek kalmaz; yalnızca uzun vadeli talimat verirler: Önümüzdeki bir ay içinde herhangi bir cuma akşamı iki kişilik yer. Platform, kura, sadakat puanı veya ifa kredisi gibi kurallarla içeride eşleştirme ve dağıtımı birleşik biçimde yapar.
  • Tam fiyat keşfine, yani piyasa tabanlı açık artırmaya geçmek; dinamik fiyatlandırmanın kıtlığı devralmasına izin vermek. Gerçekten kıt stoklar için dinamik fiyatlandırma veya teklif mekanizması, piyasanın kaynak dağıtımını kendi kendine yapmasını sağlar. Ajanlar, önceden belirlenmiş bütçe içinde otomatik teklif vermede çok iyidir; kullanıcının belirlediği tercihler ve bütçeye göre fiyatları sürekli değerlendirip koşullar (ör. maliyet-fayda) eşleştiğinde işlemi otomatik tamamlayabilirler. Bu yaklaşımın ödünleşimi, kaynaklara erişim yeteneğini doğrudan kullanıcının ödeme isteğine bağlaması ve böylece kaynak dağıtımının adilliği konusunda sorular doğurmasıdır.

Gerçekçi açıdan bakıldığında, geleceğin nihai biçimi büyük olasılıkla birden fazla mekanizmanın birleşimi olacak: Makine erişimi için resmi ajan kimlik doğrulaması, normal stoklar için doğal tercih eşleştirme mekanizması, yüksek talep gören ürünler içinse daha net dağıtım mekanizmaları (kuyruk, kura veya dinamik teklif gibi). Değişim çoktan başladı ve geri döndürülemez. Platformlar bu yeni kuralları aktif biçimde seçip uygulamak zorunda; artık insan müdahalesinin fiziksel sürtünmesine dayanarak arz ve talebi örtük biçimde düzenlemeyi hayal edemezler.

Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.

Önerilen

EF Protokol AMA'sı: Ethereum'un Sonraki AşamasıBitcoin fiyat toparlanması 83 bin dolarda büyük sınavla karşı karşıyaNEAR Protocol (NEAR) Bir Haftada %80 Yükseldi: 4 Dolar Seviyesini Koruyabilir mi?Uniswap kurucusu, SBF'nin alan adı için yedi haneli ödeme yaptığını söylediKripto Yasası Düştü, Fed Faiz Artırdı, Bitcoin Neden Yükseldi?