Ana SayfaHaberYapay Zekâ İş Akışlarında Güvenlik Açığı Büyüyor

Yapay Zekâ İş Akışlarında Güvenlik Açığı Büyüyor

Yapay Zekâ İş Akışlarında Güvenlik Açığı Büyüyor

Kurumların üretkenliği artırmak için yapay zekâya yönelmesi, siber güvenlik dünyasında yepyeni bir cephe açtı. Çalışanların, bilgi işlem (BT) departmanlarının denetimi dışında kullandığı açık sohbet robotları, şirketler için ciddi veri sızıntısı riskleri barındırıyor. San Francisco’da düzenlenen ve siber güvenlik sektörünün en önemli zirvelerinden biri olan RSA Conference (RSAC) 2026‘da bu soruna odaklanan ESET, yapay zekâ etkileşimlerini güvence altına alacak yeni teknolojilerini duyurdu.

İşte kurumların ve son kullanıcıların bilmesi gereken yeni dönemin yapay zekâ güvenlik dinamikleri ve ESET’in pazara sunduğu çözümler:

“Gölge AI” (Shadow AI) Riski Nedir?

Gününümüzde pek çok çalışan, günlük iş akışlarını hızlandırmak için çeşitli yapay zekâ araçlarını kullanıyor. Ancak bu durum, “Gölge AI” olarak adlandırılan kontrolsüz bir kullanım alanı yaratıyor. Çalışanlar, sohbet robotlarına (chatbot) şirket içi belgeleri, gizli bilgileri, müşteri verilerini veya API anahtarlarını girdiğinde, bu hassas veriler dışarıya açık hale geliyor.

ESET, bu güvenlik açığını kaynağında çözmek amacıyla doğrudan etkileşim noktasına odaklanan yeni bir güvenli tarayıcı teknolojisi geliştirdiğini açıkladı.

  • Gerçek Zamanlı Analiz: Geliştirilen teknoloji, kullanıcının yapay zekâya yazdığı komut istemlerini (prompt) ve aldığı yanıtları eşzamanlı olarak analiz ediyor.
  • Proaktif Engelleme: Sisteme girilen hassas verilerin dışarı sızması engellenirken, yapay zekâdan gelebilecek kötü niyetli bağlantılar veya yanıltıcı içerikler kullanıcıya ulaşmadan filtreleniyor.
  • Merkezi Yönetim: Zararlı URL’ler, komut enjeksiyon (prompt injection) girişimleri ve hassas veri girişleri ESET PROTECT Platformu‘na raporlanarak BT ekiplerine tam görünürlük ve müdahale şansı tanıyor.

Otonom Yapay Zekâ (Agentic AI) ve Tedarik Zinciri Tehlikesi

Yapay zekâ araçları sadece sorulara cevap veren basit robotlar olmaktan çıkıp, sistem içinde kendi kararlarıyla işlem yapabilen “otonom ajanlara” (Agentic AI) dönüştükçe risk yüzeyi de genişliyor. ESET uzmanları, LiteLLM gibi popüler yapay zekâ kütüphanelerine yerleştirilen truva atlarına veya OpenClaw gibi otonom araçlara dikkat çekerek, yeni nesil tedarik zinciri saldırılarına karşı uyarıyor.

Konuyla ilgili değerlendirmelerde bulunan ESET Yapay Zekâ Direktörü Juraj Jánošík, gelinen noktayı şu sözlerle özetliyor: “Şirketler üretkenlik için yapay zekâya daha fazla güvendikçe; hassas verilerin açığa çıkması ve uyumluluk ihlalleri gibi artan risklerle karşılaşıyor. Ajan yapay zekâ, güvenlik savaşını tekrar ‘uç noktaya’ (endpoint) kaydırıyor.”

Sektörel İş Birlikleri ve Ücretsiz Tarama Aracı

Yeni teknolojilerin duyurulduğu zirvede, sadece kurumsal müşterileri değil, tüm internet kullanıcılarını ilgilendiren önemli bir adım da atıldı:

  • ESET AI Skills Checker: RSAC 2026’da ücretsiz olarak kullanıma sunulan bu araç; bulut tabanlı bir sanal ortam (sandbox) kullanarak yapay zekâ bileşenlerini gizli talimatlar, kötü amaçlı kodlar ve riskli davranışlar açısından analiz ediyor. Bu özellik, mevcut ESET Endpoint kullanıcılarına yerleşik olarak sunulurken, dışarıdaki kullanıcıların da erişimine açık bırakıldı.
  • Agentic AI Foundation (AAIF) Üyeliği: Otonom yapay zekâ araçlarının güvenli iletişimi için standartlar belirlemeyi hedefleyen AAIF grubunun tek özel siber güvenlik üyesi olan ESET; bu platformda OpenAI, Amazon, Microsoft ve Anthropic gibi teknoloji devleriyle birlikte güvenli protokol tasarımları üzerinde çalışıyor.

Yapay zekânın sunduğu hız ve verimlilik kurumsal hayatta vazgeçilmez hale gelirken, şirketlerin çalışanlarına bu araçları yasaklamak yerine, güvenli sınırları çizilmiş denetlenebilir ortamlar sunması artık bir tercih değil, zorunluluk haline gelmiş durumda.

Murat Türkbıkmaz
Murat Türkbıkmazhttp://teknosafari.com
Yayıncılık hayatına televizyon haber merkezlerinde çalışarak başladı. 30 yıllı geride bıraktığı iş hayatında analogdan dijitale özellikle video içerik üretim konusunda her alanda kendini geliştirdi. Teknoloji merakında şimdi de yapay zeka dünyasını ve gelişmelerini takip ediyor. Patika Dijital'de yönetici olarak görev alıyor.
RELATED ARTICLES

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Advertisment -
Google search engine

Son Haberler

Yorumlar