SON DAKİKA

TEKNOLOJİ

Yapay Zekâ Siber Güvenlikte Kritik Eşiği Aştı, Kurumsal Riskler Büyüyor

Dijital Güvenlik ve Savunma Derneği Başkanı Taner Çıtak, yapay zekâ modellerinin siber saldırı kapasitesinin kurumsal düzeyde ciddi bir güvenlik zaafı oluşturduğunu ve bu durumun sektör uzmanlarının değerlendirmeleriyle gündeme geldiğini açıkladı. Çıtak, OpenAI’ın 3 Eylül 2026 tarihinde tanıttığı GPT-6 Astra modelinin, şirketin kendi Hazırlıklılık Çerçevesi çerçevesinde belirlenen kritik siber güvenlik yetenek seviyesine erişen ilk sistem olarak kayıtlara geçtiğini belirtti. Bu gelişmenin yapay zekâ alanında yeni bir eşiğin aşıldığını gösterdiğini ve siber güvenlik dünyası için ciddi bir alarm niteliği taşıdığını ifade eden Çıtak, söz konusu modelin daha önce bilinmeyen güvenlik açıklarını kendi başına tespit edebildiğini ve bu açıkları istismar edecek yöntemler geliştirebildiğini dile getirdi.

Güvenlik uzmanlarının saptamalarına göre, yapay zekânın saldırı tarafında kullanımı giderek çeşitleniyor ve saldırganlar çalınan bulut kimlik bilgileri üzerinden kurumların yüksek maliyetli yapay zekâ servislerine erişim sağlayabiliyor. Bu erişim hem hesaplama kaynaklarının kötüye kullanılmasına hem de kurumsal verilerin tehlikeye girmesine yol açarken, Taner Çıtak söz konusu riske karşı acil önlem alınması gerektiğini vurguladı. Uzmanlar, yapay zekâ destekli saldırıların geleneksel güvenlik yöntemleriyle tespit edilmesinin giderek zorlaştığını ve savunma tarafında yeni yaklaşımların kaçınılmaz hale geldiğini dile getiriyor.

Kurumsal yapılar açısından bakıldığında, yapay zekâ servislerine yönelik erişim kontrolü kritik bir savunma hattı olarak öne çıkıyor ve bulut kimlik bilgilerinin çalınması durumunda saldırganların bu servisleri kendi amaçları doğrultusunda kullanabildiği ifade ediliyor. Bu durum hem finansal kayıplara hem de itibar zedelenmesine yol açabildiği için güvenlik birimlerinin, yapay zekâ servislerine yönelik erişimleri sürekli izlemesi ve şüpheli aktiviteleri hızla tespit etmesi gerektiği belirtiliyor. Uzmanlar, güvenlik açıklarının yapay zekâ tarafından otomatik olarak bulunabilmesinin, kurumların daha proaktif bir güvenlik stratejisi benimsemesini zorunlu kıldığını kaydediyor.

Geleneksel yöntemlerle bu tür açıkların tespit edilmesinin zaman alıcı olduğu ve yapay zekâ destekli saldırılara karşı yetersiz kalabildiği dile getirilirken, OpenAI’ın Hazırlıklılık Çerçevesi kapsamında yaptığı değerlendirme, yapay zekâ sistemlerinin kritik yetenek seviyelerine ulaştığında nasıl sınıflandırılacağına dair bir yaklaşım sunuyor. GPT-6 Astra’nın bu seviyeye ulaşan ilk sistem olarak nitelendirilmesi, yapay zekâ güvenliği tartışmalarında yeni bir dönemin başlangıcı olarak değerlendiriliyor ve Taner Çıtak’ın açıklamaları, bu tür sistemlerin siber güvenlik alanında yaratabileceği risklere dikkat çekiyor.

Siber güvenlik uzmanları, yapay zekâ destekli saldırıların önlenmesi için kurumların kendi yapay zekâ sistemlerini de güvence altına alması gerektiğini belirtiyor. Erişim kontrolü, kimlik doğrulama ve sürekli izleme gibi önlemlerin yanı sıra çalışanların bu konuda bilinçlendirilmesi de kritik bir rol oynuyor. Yapay zekâ servislerinin kurumsal kullanımının artmasıyla birlikte bu alandaki güvenlik açıklarının da çeşitlenebileceği ifade ediliyor ve uzmanlar, savunma tarafındaki hazırlıkların saldırı kapasitesindeki artışla aynı hızda ilerlemesi gerektiğini vurguluyor.

İlgili Makaleler