Yapay zekâ, siber güvenlik dünyasında ezberleri bozarken, şirketleri hem umutlandıran hem de derinden endişelendiren iki ucu keskin bir kılıca dönüşüyor. Siber güvenlik devi Trend Micro‘nun 21 ülkede 2.250 siber güvenlik profesyoneliyle gerçekleştirdiği kapsamlı araştırma, yapay zekânın savunma stratejilerinde hızla benimsendiğini, ancak aynı zamanda daha önce görülmemiş tehditlerin de kapısını araladığını ve bu durumun siper saldırı risklerini artırdığını gözler önüne seriyor. Ayrıca, siper saldırı yöntemlerinin evrimi, şirketlerin güvenlik önlemlerini gözden geçirmelerini zorunlu kılıyor. Siper saldırı konusunda şirketlerin tedbir alması kritik bir önem taşımaktadır.
Eğer haberleri PodCast formatında dinlemek isterseniz;
Yüksek Benimseme Oranı, Yüksek Beklentiler
Araştırmanın sonuçları, yapay zekânın artık bir gelecek vizyonu olmaktan çıkıp siber güvenliğin ana unsurlarından biri haline geldiğini net bir şekilde gösteriyor.
- Dünya genelindeki işletmelerin %81’i halihazırda yapay zekâ tabanlı araçları siber güvenlik stratejilerinde kullanıyor.
- Katılımcıların %97’si, yapay zekânın bir şekilde güvenlik süreçlerine entegre edilmesine sıcak bakıyor.
- Şirketlerin %42’si, önümüzdeki 12 ay içinde siber güvenliği iyileştirmek için en öncelikli yatırım alanı olarak yapay zekâ ve otomasyonu görüyor.
Trend Micro Avrasya Bölgesi Stratejik Ürünler İş Geliştirme Müdürü Burak İnce, durumu şöyle özetliyor: “Yapay zekâ, siber güvenlik dünyasında ezberleri bozarken beraberinde yepyeni tehdit alanları da getiriyor. Kurumlar, bu dönüşüm sürecinde yalnızca yapay zekânın sağladığı fırsatlara odaklanmamalı, aynı zamanda bu teknolojinin doğasında barındırdığı riskleri de önceden görüp hazırlıklı olmalı.”
Madalyonun Karanlık Yüzü: Yeni ve Karmaşık Riskler
Ancak bu teknolojik devrime büyük bir korku da eşlik ediyor. Yapay zekâyı benimseyen kurumlar, aynı teknolojinin siber saldırganlar tarafından kullanılmasının yaratacağı yıkıcı etkilerden endişe duyuyor.
- Katılımcıların %94’ü, önümüzdeki 3 ila 5 yıl içinde yapay zekânın siber risklerini artıracağına inanıyor.
- Yarısından fazlası, yapay zekâ destekli saldırıların ölçeğinin ve karmaşıklığının mevcut savunma stratejilerini yetersiz bırakacağından endişeli.
- En büyük korkular arasında; hassas verilerin sızdırılması, yapay zekâ sistemlerinin verileri nasıl işlediğine dair belirsizlikler ve kontrol dışı BT (Shadow IT) çözümlerinin artması yer alıyor.
Teoriden Pratiğe: Pwn2Own Etkinliğinde Çarpıcı Sonuçlar
Bu risklerin ne kadar gerçek olduğu, Trend Micro’nun Berlin’de düzenlediği ünlü hacker yarışması Pwn2Own etkinliğinde kanıtlandı. Bu yıl ilk kez açılan “Yapay Zekâ” kategorisi, en güvenli sanılan sistemlerin bile ne kadar savunmasız olabileceğini gösterdi.
- Dört büyük yapay zekâ altyapısına yönelik 12 farklı saldırı denemesi gerçekleştirildi.
- En çok hedef alınan platform NVIDIA Triton Inference Server oldu.
- Etkinlikte, yapay zekâ altyapılarında toplam yedi adet benzersiz sıfırıncı gün (zero-day) açığı keşfedildi. Bu, daha önce kimsenin bilmediği ve yaması olmayan kritik zafiyetler anlamına geliyor.
- Bazı durumlarda, saldırganların yalnızca tek bir güvenlik açığı ile sistemin tamamını ele geçirebildiği görüldü.
Trend Micro Kurumsal Platformlar Direktörü Rachel Jin, “Yaptığımız araştırmalar ve saha testleri, güvenliğin yapay zekâ sistemlerine en başından entegre edilmesi gerektiğini açıkça gösteriyor. Bu, göz ardı edilmemesi gereken bir konu” diyerek şirketleri uyarıyor.
Öne Çıkanlar:
- İkilem: Şirketlerin %81’i siber savunma için yapay zekâ kullanırken, %94’ü yapay zekânın gelecekteki riskleri artıracağından endişeli.
- Yatırım Önceliği: Katılımcıların %42’si için bir sonraki yılın en önemli siber güvenlik yatırımı yapay zekâ olacak.
- Kanıtlanmış Risk: Pwn2Own etkinliğinde, büyük yapay zekâ platformlarında daha önce bilinmeyen 7 adet “sıfırıncı gün” açığı bulundu.
- En Büyük Endişeler: Veri sızıntıları, yapay zekâ destekli karmaşık saldırılar ve yeni güvenlik açıkları şirketlerin uykularını kaçırıyor.
- Uzman Uyarısı: Güvenlik, yapay zekâ sistemlerinin bir eklentisi değil, temel bir parçası olmalı.



