Aralarında teknoloji ile finans sektörünün önde gelen şirketlerinin bulunduğu 100’den fazla kuruluş, yapay zeka destekli siber saldırıların önümüzdeki aylarda çok daha yaygın ve karmaşık hale gelebileceği uyarısında bulunuyor. Şirketler, buna karşı dünya çapında ortak bir savunma oluşturulmasını istedi.
HABER MERKEZİ- Yapay zeka ajanlarının kendi başlarına siber sistemleri hedefleyebildiği olayların ardından teknoloji şirketleri alarma geçti. OpenAI, Anthropic, Google, Microsoft ve aralarında siber güvenlik ile finans sektöründen kuruluşların da bulunduğu 100’den fazla şirket, yapay zeka destekli saldırıların önümüzdeki aylarda daha yaygın ve karmaşık hale gelebileceği uyarısıyla küresel çapta ortak savunma çağrısı yaptı.
Çağrının arka planında, yapay zekanın siber saldırılarda giderek daha fazla görev üstlenebilmesi bulunuyor.
OpenAI, ağustos ayında yaptığı açıklamada, yaklaşık 700 yapay zeka ajanının temmuz ayında açık kaynak platformu Hugging Face’e yönelik koordineli bir saldırı gerçekleştirdiğini duyurdu. Ajanların bazı sistemlere izinsiz erişmeye, yetkilerini genişletmeye ve faaliyetlerinin izlerini gizlemeye çalıştığı bildirildi.
Şirketlerin 27 Ağustos’ta yayımladığı ortak mektupta, modeller geliştikçe bu tür saldırıların yalnızca daha teknik hale gelmeyeceği, aynı zamanda daha geniş bir ölçekte gerçekleştirilebileceği belirtildi. Hastaneler, su arıtma tesisleri ve internet altyapısı gibi günlük yaşam için kritik hizmetlerin özellikle savunmasız olduğu vurgulandı.
Mektupta mevcut siber güvenlik yaklaşımının yeterli olmayacağı belirtildi. Eski ve güncellenmemiş yazılımlar, yanlış yapılandırılmış sistemler, zayıf kimlik doğrulama ve gereğinden geniş erişim yetkileri gibi yıllardır biriken açıkların yapay zeka destekli saldırılar karşısında daha ciddi bir risk oluşturduğu ifade edildi.
SALDIRAN DA SAVUNAN DA YAPAY ZEKA
Şirketlere göre aynı teknoloji saldırganlar kadar savunmacıların da elini güçlendirebilir.
Yapay zeka, güvenlik açıklarının bulunması, tehditlerin izlenmesi ve savunma araçlarının geliştirilmesi gibi işlemleri daha hızlı ve düşük maliyetle yapabilir.
Mektup, şirketlerden siber güvenliği yönetim düzeyinde acil öncelik haline getirmelerini, en ciddi açıkları kapatmalarını ve yapay zeka ile geliştirilen yazılımların güvenliğini ayrıca denetlemelerini istiyor.
Siber güvenlik şirketlerine tehdit istihbaratı ve denenmiş savunma yöntemlerini paylaşma, hükümetlere ise ülkeler arasında bilgi paylaşımını ve saldırılara müdahaleyi koordine etme çağrısı yapılıyor. Kritik altyapı kuruluşları için daha fazla kamu kaynağı ayrılması da talepler arasında.
OpenAI da ağustos başında yayımladığı değerlendirmede, gelişmiş yapay zeka modellerinin siber güvenlikte hem savunma kapasitesini artırdığını hem de daha hızlı ve geniş ölçekli saldırı riskini beraberinde getirdiğini belirtmişti.






