Yapay zekâ mevcut siber suç yöntemlerini büyütüyor
Yapay zekâ siber tehditleri, INTERPOL’e göre tamamen yeni bir saldırı modeli yaratmaktan çok mevcut suç tekniklerini daha hızlı ve daha geniş ölçekte uygulanabilir hale getiriyor. Singapur Teknoloji Haftası kapsamında değerlendirmelerde bulunan kurumun küresel bilgi güvenliği yetkilisi, dolandırıcılık ve sahtekârlık operasyonlarının artık aynı anda daha fazla kişiyi hedefleyebildiğini belirtti.
INTERPOL Küresel Bilgi Güvenliği Direktörü Bjorn R. Watne, gelişmiş çeviri araçları ve dijital kimlik üretiminin sahte etkileşimleri gerçek olanlardan ayırmayı zorlaştırdığını söyledi. Watne’ye göre burada yaşanan değişim bir kopuştan çok mevcut tekniklerin hız ve ölçek kazanması anlamına geliyor.
Şirketler savunmada önceliği nasıl belirlemeli?
Watne, kurumların siber güvenlik stratejisini her tehdide aynı anda yanıt vermeye çalışarak kurmaması gerektiğini vurguladı. Bunun yerine şirketlerin önce faaliyetlerinin sürmesi için vazgeçilmez olan kritik varlıklarını belirlemesi, ardından bu varlıkları çalmak ya da aksatmak isteyebilecek aktörleri tanımlaması gerektiğini ifade etti.
Bu çerçevede tehdit istihbaratının, saldırganların kullandığı taktik ve teknolojileri anlamak için temel araçlardan biri olduğuna işaret edildi. Savunma planının, fırsatçı suç gruplarına karşı mı yoksa daha gelişmiş ve kalıcı tehdit aktörlerine karşı mı hazırlandığına göre değişmesi gerektiği belirtildi.
- Operasyonun devamı için en önemli varlıkları saptamak
- Bu varlıklara ilgi duyabilecek tehdit aktörlerini belirlemek
- Tehdit istihbaratına göre savunma katmanlarını uyarlamak
Bu yaklaşım, şirketlerin güvenlik bütçelerini ve teknik kaynaklarını en hassas alanlara yönlendirmesi açısından da önem taşıyor.
Yönetim kurulları ve agentic AI için yeni risk uyarısı
Watne, birçok sektörde üst yönetim ile siber güvenlik stratejisi arasında hâlâ kopukluk bulunduğunu söyledi. Kurumsal risk listelerinde siber başlığın daha yukarı çıktığını, ancak bu konunun birçok şirkette hâlâ yönetim kurulu düzeyinde yeterince yer bulmadığını ifade etti.
Özellikle kullanıcı adına işlem yapabilen agentic AI sistemleri konusunda daha temkinli olunması gerektiği uyarısında bulunan Watne, hataların yalnızca yanlış bilgi üretmekle sınırlı kalmayabileceğini belirtti. Yapay zekânın otomobiller ve otonom araçlar gibi fiziksel cihazlarda daha fazla kullanılmasının, yanlış eylemlerin gerçek dünyada sonuç doğurma riskini artırdığına dikkat çekti.
Watne’ye göre insanlar finansal hizmetlerde PIN kodu ya da kart kopyalama riskleri gibi korumalara daha dikkatli yaklaşırken, teknoloji ürünleri ve yeni uygulamalara çok daha hızlı güven duyabiliyor. Yapay zekâ sistemleri kullanıcı adına daha fazla karar ve işlem üstlendikçe, bu güven düzeyinin şirketler ve yatırımcılar tarafından daha sıkı sorgulanması gerekecek.
Commentaires (0)
Aucun commentaire. Soyez le premier.
Écrire un commentaire
Yorum yazmak için giriş yapın. Üyelik ücretsiz; yorumunuz editör onayından sonra yayımlanır.