Siber güvenlik

100'den Fazla Şirket Yapay Zeka Siber Saldırılarını Uyardı

tarihinde yayımlandı2 dk okumaYazan: NewUJ Editorial Desk

tarihinde güncellendiyeni bilgiler eklendi

100'den Fazla Şirket Yapay Zeka Siber Saldırılarını Uyardı
Fotoğraf: NewUJ
0 0
XWhatsAppTelegramLinkedIn

Bulut sağlayıcılarından bankalara, sigorta şirketlerinden güvenlik satıcılarına ve yapay zeka geliştiricilerine kadar uzanan 100'den fazla şirket, 27 Ağustos 2026'da yayımlanan ortak bir mektupla, kuruluşların önümüzdeki aylarda keskin biçimde artması beklenen yapay zeka destekli siber saldırılara karşı savunmalarını güçlendirmek için yalnızca sınırlı bir zaman penceresine sahip olduğu uyarısında bulundu.

İmzacılar arasında OpenAI, Anthropic, Microsoft, Google, Amazon Web Services, Oracle, IBM, Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Okta, Capital One, Mastercard, Visa ve Citigroup bulunuyor. Mektupta "Siber savunmalarımızı güçlendirmek için sınırlı bir zaman penceremiz var" ifadesi yer alıyor ve sektör ile hükümetler arasında koordineli eylem çağrısı yapılıyor.

Grup, yapay zeka modellerinin saldırganların sofistike sızma girişimleri hazırlamak için ihtiyaç duyduğu zamanı ve uzmanlığı ciddi şekilde azalttığını belirterek hastaneleri, su arıtma ve atık su tesislerini, kritik üretim tesislerini ve temel internet altyapısını en savunmasız hedefler olarak öne çıkardı. Kanıt olarak mektup, NSA, CISA ve FBI'ın 18 Ağustos'ta yayımladığı, Siemens endüstriyel kontrol sistemlerini hedef alan ve meşru yazılım araçları gibi kamufle edilmiş yapay zeka üretimi istismar betiklerini anlatan uyarıya işaret ediyor. Ayrı bir raporda CrowdStrike, 2026'nın ilk yarısında yeni açıklanan kavram kanıtı (proof-of-concept) istismarların yüzde 88'inin 48 saat içinde saldırganlar tarafından ele geçirildiğini bildirdi.

Mektup, kuruluşlardan yüksek riskli güvenlik açıklarını ortadan kaldırmayı öncelik haline getirmelerini ve yapay zeka tarafından üretilen yazılımlar için kodlama standartlarını yükseltmelerini istiyor; satıcıları ürünlerini güncel yapay zeka modellerine karşı test etmeye ve tehdit istihbaratı paylaşmaya çağırıyor; hükümetlerden ise uluslararası koordinasyon sağlamalarını ve genellikle özel bir siber güvenlik bütçesi olmayan temel hizmetlerin korunmasını finanse etmelerini talep ediyor. Ayrıca yapay zeka geliştiricilerinden modellerinin saldırılarda nasıl kullanılabileceğini kontrol altında tutmalarını ve aktif olaylar sırasında destek sağlamalarını istiyor.

Girişim şüpheyle karşılandı. Mektuba ilişkin haberler, herhangi bir son tarih, harcama taahhüdü veya ölçülebilir hedef içermediğini ve imzacılardan bazılarının giderek daha güçlü sistemler yayımlamaya devam etmesine rağmen sınır ötesi yapay zeka modellerinin yeteneklerinin gelişim hızının yavaşlatılmasını talep etmediğini vurguluyor. Bir güvenlik araştırmacısı bu durumu "yangın söndürücü satan bir kundakçıya" benzetti.

Açıklama: NewUJ'nin editöryal sürecinde Anthropic'in Claude modelleri kullanılmaktadır.

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.