Yapay zeka ne kadar dost ne kadar düşman olacak?

Yapay zeka ne kadar dost ne kadar düşman olacak?

Dijital güvenlik şirketi ESET yayımladığı yeni rapor ile yapay zekanın siber güvenlik alanına getirdiği riskleri ve  fırsatları gözler önüne serdi.

Yapay zeka ne kadar dost ne kadar düşman olacak?  

 

Yapay zeka (AI) son günlerde heyecan verici gelişmeler ile her sektöre yeni bir bakış açısı kazandırmaya başladı. Bu sektörlerden biri de siber güvenlik.  Dijital güvenlik şirketi ESET yayımladığı yeni rapor ile yapay zekanın siber güvenlik alanına getirdiği riskleri ve  fırsatları gözler önüne serdi.

 

Büyük dil modelleri (LLM'ler), dünyanın dört bir yanındaki yönetim kurulu odalarının yapay zekâ konuşmalarıyla çalkalanmasının nedeni olabilir ancak teknoloji yıllardır başka şekillerde iyi bir biçimde kullanılıyor. ESET, yapay zekâyı ilk olarak çeyrek asır önce makro virüslerin tespitini iyileştirmek amacıyla kullanmaya başladı. Günümüzde güvenlik ekipleri, üç ana etken sayesinde etkili yapay zekâ tabanlı araçlara her zamankinden daha fazla ihtiyaç duyuyor:

1) Beceri eksikliği sert bir şekilde vurmaya devam ediyor

Son sayıma göre, Avrupa'da 348.000 ve Kuzey Amerika'da 522.000 olmak üzere dünya genelinde yaklaşık dört milyon siber güvenlik uzmanı açığı bulunuyor. Yapay zekâ 7 gün 24 saat çalışabilir ve güvenlik uzmanlarının gözden kaçırabileceği kalıpları tespit edebilir. 

2) Tehdit aktörleri çevik, kararlı ve iyi kaynaklara sahip

Siber güvenlik ekipleri eleman bulmakta zorlanırken rakipleri de güçlenmeye devam ediyor. Bir tahmine göre, siber suç ekonomisi 2025 yılına kadar dünyaya yıllık 10,5 trilyon dolara mal olabilir. Tehdit aktörleri, saldırı başlatmak için ihtiyaç duydukları her şeyi hazır 'hizmet olarak' teklifler ve araç setleri halinde bulabilirler. 

3) Riskler hiç bu kadar yüksek olmamıştı

Dijital yatırımlar yıllar içinde arttıkça sürdürülebilir büyümeyi ve rekabet avantajını desteklemek için BT sistemlerine olan güven de artmıştır. Ağ savunucuları, siber tehditleri önleyemez ya da hızla tespit edip kontrol altına alamazlarsa kurumlarının büyük mali ve itibar kaybına uğrayabileceğini biliyor. Günümüzde bir veri ihlalinin maliyeti ortalama 4,45 milyon dolar. Ancak hizmet kesintisi ve veri hırsızlığı içeren ciddi bir fidye yazılımı ihlali bunun çok daha fazlasına mal olabilir. Bir tahmine göre sadece finans kurumları 2018'den bu yana hizmet kesintisi nedeniyle 32 milyar dolar kaybetti.

Yapay zekâ güvenlik ekipleri tarafından gelecekte nasıl kullanılabilir?

  • Tehdit istihbaratı: LLM destekli GenAI asistanları, analistler için temel noktaları ve eyleme geçirilebilir çıkarımları sade bir İngilizce ile özetlemek için yoğun teknik raporları analiz ederek karmaşık olanı basitleştirebilir.
  • Yapay zekâ asistanları: BT sistemlerine yapay zekâ 'yardımcı pilotları' yerleştirmek, kuruluşları saldırıya maruz bırakacak tehlikeli yanlış yapılandırmaları ortadan kaldırmaya yardımcı olabilir. Bu, bulut platformları gibi genel BT sistemleri için olduğu kadar güvenlik duvarları gibi karmaşık ayarların güncellenmesini gerektirebilecek güvenlik araçları için de işe yarayabilir.
  • SOC üretkenliğini güçlendirmek: Günümüzün Güvenlik Operasyon Merkezi (SOC) analistleri, gelen tehditleri hızla tespit etmek, yanıtlamak ve kontrol altına almak için büyük bir baskı altında. Saldırı yüzeyinin büyüklüğü ve uyarı üreten araçların sayısı çoğu zaman bunaltıcı olabiliyor. Bu, analistler zamanlarını yanlış pozitiflerle harcarken meşru tehditlerin radara yakalanmadığı anlamına gelir. Yapay zekâ, bu tür uyarıları bağlamsallaştırarak ve önceliklendirerek ve hatta muhtemelen küçük uyarıları çözerek yükü hafifletebilir.
  • Yeni tespitler: Tehdit aktörleri taktiklerini, tekniklerini ve prosedürlerini (TTP'ler) sürekli olarak geliştirmektedir. Ancak yapay zekâ araçları, risk göstergelerini (IoC'ler) kamuya açık bilgiler ve tehdit yayınlarıyla birleştirme yaparak en yeni tehditleri tarayabilir.

Yapay zekâ siber saldırılarda nasıl kullanılıyor?

  • Sosyal mühendislik: GenAI'ın en belirgin kullanım alanlarından biri, tehdit aktörlerinin büyük ölçekte son derece ikna edici ve neredeyse gramatik olarak mükemmel kimlik avı kampanyaları oluşturmasına yardımcı olmak.
  • BEC ve diğer dolandırıcılıklar: GenAI teknolojisi bir kez daha, belirli bir kişi ya da kurumsal kişiliğin yazı stilini taklit etmek, kurbanı kandırarak para havalesi yaptırmak ya da hassas verileri teslim etmesini sağlamak için kullanılabilir. Deepfake ses ve video da aynı amaçla kullanılabilir.
  • Dezenformasyon: GenAI, etki operasyonları için içerik yaratma işinin ağır yükünü de ortadan kaldırabilir. Yakın tarihli bir rapor, Rusya'nın bu tür taktikleri halihazırda kullandığı konusunda uyarıda bulundu ki bu taktikler başarılı bulunursa geniş çapta tekrarlanabilir.

Yapay zekânın sınırları

İyi ya da kötü, yapay zekanın şu anda sınırlamaları var. Yüksek yanlış pozitif oranları verebilir ve yüksek kaliteli eğitim setleri olmadan etkisi sınırlı olabilir. Çıktıların doğruluğunu kontrol etmek ve modellerin kendilerini eğitmek için genellikle insan gözetimi de gerekli. Tüm bunlar, AI’ın ne saldırganlar ne de savunmacılar için sihirli bir değnek olmadığı gerçeğine işaret ediyor. 



Yat Yarışları 2. Kez Didim'de

Sakıp Sabancı Spor Ödülleri sahiplerini buldu

Bodrum Rallisi'nde heyecan dorukta

Togg, Milli Takımlar Ana Sponsoru Oldu

Şahika Ercüment, Baykal Gölü'nde buz altına dalacak

Castrol Ford Team Türkiye, Ege Rallisi’nde Podyumda!

Almanya'da İstanbul için tarihi imza

Şampiyon Takım Kupasını Nigel Hayes-Davis’ten Aldı

Derbi maçı öncesi uzmanı uyardı!

Muğla Büyükşehir Belediyesi’nin masa tenisi sporcusundan üstün başarı

Tarihi halılalar podşum oldu

Kapalıçarşı’da Bir İlk: Moda Çekimi

D.O.Z.' Filminin Galası Yapıldı

TARKAN Avrupa Turnesi 2025  | Yeni Şarkılarıyla Mannheim’da!

D.O.Z.' İçin geri sayım başladı

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Zeynep Abdullahoğlu densizliğe Atatürk'le yanıt verdi

İGA'da aracını park eden Zafer Algöz, ücrete isyan etti

Uyuşturucu iddiası | Polat çifti avukatından açıklama

İsmail Türüt | Onlar gibi şarkı yapsam köprüden atlar intihar ederim

Son anket | Erdoğan üç isme de kaybediyor

Sezai Temelli hakkında Özdağ'dan suç duyurusu

Miting meydanlarını gölgeleyen küfürlere tepki yağıyor

TKP: Yönetici ve üyelerimiz derhal serbest bırakılmalıdır

Özgür Özel'in hedefinde AKP ve yandaş medya var

CHP 6 Nisan'da olağanüstü kurultaya gidiyor

İmamoğlu, adaylığını açıkladı ortalığı karıştırdılar

Arıkan: Lükse, şatafata var, emekliye gelince yok!

Yeni infaz düzenlemesi ile teröristler af mı edilecek?

Osman Gökçek'in 'iftar' iftirasına sert tepki

Giray Altınok ve “Gerçek yapay zekâ dostu” iş başında!

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Felçlileri yürüten robotlar serebral palsili çocuklara umut oldu

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

GÜRİŞ, Romanya'nın en büyük batarya projesine imza attı

Tıklamadan önce düşünün

KOBİ’ler için hassas verileri koruma rehberi

Yalnızlığa ‘robot eş’ çözümü korkutuyor!

Kişisel Verilerimizi Korumak Geleceğimizi Korumaktır

TEKNOFEST 2025’te Yepyeni Bir Yarışma

Fırsat mı yoksa parlayan nesne mi?

Dünya Nüfusunun Yarısı Miyopi Tehlikesinde

Cezasızlık algısı toplumsal bağları zayıflatıyor!

Hamilelikte obezite tehlikesi

Bağırsak Sağlığınız İçin Pelvik Taban Hastalarına Dikkat

Stresin vücuda 7 zararı

Güneş Gözlüğü Seçimine Dikkat: Sahtesi Katarakta Sebep Oluyor

Kabızlığa karşı en etkili silah: Su, lif ve hareket!

Strese karşı etkili 10 adım

Yediğimiz şeyler kişiliğimizi, davranışlarımızı da etkiliyor

Tarihi halılalar podşum oldu

Fırsat mı yoksa parlayan nesne mi?

Maliye'den sahte emlak beyanına kesin önlem

Kapalıçarşı’da Bir İlk: Moda Çekimi

D.O.Z.' Filminin Galası Yapıldı

Bursa Kebap Evi, Perakende Günleri 2025’e Lezzetiyle Damga Vuruyor!

İzmir'de tefecilik operasyonu, 49 gözaltı

TARKAN Avrupa Turnesi 2025  | Yeni Şarkılarıyla Mannheim’da!

İstanbul'da kurbanlık denetimleri başladı

Son anket | Erdoğan üç isme de kaybediyor

Sezai Temelli hakkında Özdağ'dan suç duyurusu

Giray Altınok ve “Gerçek yapay zekâ dostu” iş başında!

Azerbaycan’a 90 milyon dolarlık batarya projesi

17 yaşındaki genci ezen Zehra Kınık'a 4 yıl hapis

İlhan Şeşen 77 yaşında hayatını kaybetti

Özgür Özel'e tokatlı imam tehdidi

Cevher Jant Ege’nin en büyük 32’nci sanayi kuruluşu

D.O.Z.' İçin geri sayım başladı

Muhalif belediyelerin yaptığı yurtlara el koyacaklar

Yeditepe'de Akademik Başarı Ödül Töreni

Dünya Nüfusunun Yarısı Miyopi Tehlikesinde

İBB'ye 4. dalga operasyon | 49 gözaltı var

Metro ve otobüslerde Ekrem İmamoğlu yasağı

Görünmez zorbalık ve duygusal maniplasyona dikkat

İstanbul'da korkutan deprem | 4.2

Cezasızlık algısı toplumsal bağları zayıflatıyor!

Yat Yarışları 2. Kez Didim'de

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

MEGATRENDS2030 | Türkiye iş makinelerinde küresel oyuncu

Hamilelikte obezite tehlikesi

Yükleniyor