Yapay zeka siber güvenliğin kurallarını yeniden yazıyor
Yapay zeka destekli araçlar, güvenlik açıklarının bulunması ve istismar edilmesi için gereken süreyi birkaç saate kadar düşürdü. Kurumlar ise bu hız karşısında otonom savunma sistemlerine yöneliyor.

Siber suçlular, kurumsal ağlara sızmak için yeni saldırı türleri geliştirmekten çok, mevcut yöntemleri yapay zeka ile birleştirerek saldırıların hızını ve maliyet etkinliğini artırıyor. Siber Güvenlik ve Gizlilik Okulu araştırmacılarına göre yapay zeka, güvenlik açıklarının tespit edilmesi, istismar yöntemlerinin geliştirilmesi ve operasyonların aksatılması süreçlerinde insan kapasitesinin çok üzerinde bir hız sağlıyor. Siber Güvenlik ve Gizlilik Okulu ile Elektrik ve Bilgisayar Mühendisliği Doçenti Brendan Saltaformaggio, “Yapay zeka, güvenlik açıklarını insanlardan çok daha hızlı ve insanların bakmayı aklına bile getirmeyeceği kör noktalarda tespit edebiliyor” dedi. Yazılım hatalarının bulunması veya çalışanları hedef alan sosyal mühendislik tuzaklarının hazırlanması gibi saldırıların erken aşamaları da yapay zeka algoritmalarıyla büyük ölçüde otonom biçimde yürütülüyor.
TESPİT SÜRESİ SAATLERE DÜŞTÜ
Kurumların bilgi teknolojileri bütçelerini ve güvenlik stratejilerini doğrudan etkileyen en önemli değişikliklerden biri, saldırı süreçlerindeki sürenin hızla kısalması oldu. Scheller İşletme Fakültesi Hukuk ve Etik Profesörü Peter Swire, saldırganların bir güvenlik açığını bulmasıyla bu açığı istismar etmesi arasındaki sürenin önemli ölçüde daraldığını belirtti. Birkaç yıl öncesine kadar bir zafiyetin tespit edilmesi aylar sürebilirken, günümüzde bu süre saatlerle ölçülüyor. Bu hızlanma; sağlık kuruluşları, kritik altyapı sağlayıcıları, kamu kurumları ve eski teknolojilere bağımlı küçük işletmeler üzerindeki baskıyı artırıyor. Saltaformaggio’ya göre yapay zeka, saldırıların hedef kitlesini değiştirmiyor ancak mevcut hedeflerin daha hızlı ve etkili biçimde vurulmasına imkân sağlıyor. Sınırlı siber güvenlik bütçesine sahip şirketler ise saldırganların düşen operasyon maliyetleri karşısında en savunmasız gruplar arasında yer alıyor.

YAPAY ZEKA SAVUNMADA DA KULLANILIYOR
Yapay zeka, saldırganların yanı sıra savunma ekiplerine de yeni araçlar sunuyor. Güvenlik ekipleri, yapay zeka sistemleriyle zafiyetleri saldırganlardan önce tespit edip yamayabiliyor ve ağ üzerindeki insan gözünden kaçabilecek anormallikleri gerçek zamanlı olarak belirleyebiliyor. Bir güvenlik ihlali yaşandığında sistemler, sorunun kaynağını saniyeler içinde analiz ederek müdahale süresinin azaltılmasına katkı sağlıyor. Bu alandaki akademik ve askeri yatırımlar da hız kazanıyor. Georgia Tech bünyesinde Prof. Taesoo Kim liderliğindeki araştırma ekibi, gelişmiş yapay zeka tabanlı siber güvenlik sistemleri geliştirmek amacıyla ABD Savunma İleri Araştırma Projeleri Ajansından 4 milyon dolarlık destek aldı. Aynı ajans tarafından düzenlenen Yapay zeka Siber Yarışması’nda da yazılım zafiyetlerini otonom olarak tespit eden algoritmalar öne çıktı.
ŞEFFAF SİSTEM İHTİYACI ARTIYOR
Yapay zeka tabanlı otomasyon, savunma tarafında yeni zorlukları da beraberinde getiriyor. Bilgi teknolojileri ekiplerinin yalnızca sonuç üreten değil, bu sonuca nasıl ulaştığını analistlere açıklayabilen şeffaf araçlara ihtiyaç duyduğu belirtiliyor. Saldırganların doğrudan kurumsal yapay zeka sistemlerini manipüle etmeye yönelmesi de yeni bir güvenlik riski oluşturuyor. Uzmanlar, güvenlik açıklarının saatler içinde istismar edilebildiği mevcut ortamda geleneksel yama yönetimi süreçlerinin yetersiz kaldığını belirtiyor. Bu nedenle kurumların yama yönetimini yeniden tasarlaması ve siber güvenlik bütçelerinde otonom, hızlı ve uyarlanabilir savunma sistemlerine daha fazla yer vermesi gerektiği ifade ediliyor.








Yorum yazmak için giriş yapın.
Yorumlar yükleniyor…