100'den Fazla Şirket Yapay Zeka Siber Saldırılarını Uyardı

Bulut sağlayıcılarından bankalara, sigorta şirketlerinden güvenlik satıcılarına ve yapay zeka geliştiricilerine kadar uzanan 100'den fazla şirket, 27 Ağustos 2026'da yayımlanan ortak bir mektupla, kuruluşların önümüzdeki aylarda keskin biçimde artması beklenen yapay zeka destekli siber saldırılara karşı savunmalarını güçlendirmek için yalnızca sınırlı bir zaman penceresine sahip olduğu uyarısında bulundu.
İmzacılar arasında OpenAI, Anthropic, Microsoft, Google, Amazon Web Services, Oracle, IBM, Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Okta, Capital One, Mastercard, Visa ve Citigroup bulunuyor. Mektupta "Siber savunmalarımızı güçlendirmek için sınırlı bir zaman penceremiz var" ifadesi yer alıyor ve sektör ile hükümetler arasında koordineli eylem çağrısı yapılıyor.
Grup, yapay zeka modellerinin saldırganların sofistike sızma girişimleri hazırlamak için ihtiyaç duyduğu zamanı ve uzmanlığı ciddi şekilde azalttığını belirterek hastaneleri, su arıtma ve atık su tesislerini, kritik üretim tesislerini ve temel internet altyapısını en savunmasız hedefler olarak öne çıkardı. Kanıt olarak mektup, NSA, CISA ve FBI'ın 18 Ağustos'ta yayımladığı, Siemens endüstriyel kontrol sistemlerini hedef alan ve meşru yazılım araçları gibi kamufle edilmiş yapay zeka üretimi istismar betiklerini anlatan uyarıya işaret ediyor. Ayrı bir raporda CrowdStrike, 2026'nın ilk yarısında yeni açıklanan kavram kanıtı (proof-of-concept) istismarların yüzde 88'inin 48 saat içinde saldırganlar tarafından ele geçirildiğini bildirdi.
Mektup, kuruluşlardan yüksek riskli güvenlik açıklarını ortadan kaldırmayı öncelik haline getirmelerini ve yapay zeka tarafından üretilen yazılımlar için kodlama standartlarını yükseltmelerini istiyor; satıcıları ürünlerini güncel yapay zeka modellerine karşı test etmeye ve tehdit istihbaratı paylaşmaya çağırıyor; hükümetlerden ise uluslararası koordinasyon sağlamalarını ve genellikle özel bir siber güvenlik bütçesi olmayan temel hizmetlerin korunmasını finanse etmelerini talep ediyor. Ayrıca yapay zeka geliştiricilerinden modellerinin saldırılarda nasıl kullanılabileceğini kontrol altında tutmalarını ve aktif olaylar sırasında destek sağlamalarını istiyor.
Girişim şüpheyle karşılandı. Mektuba ilişkin haberler, herhangi bir son tarih, harcama taahhüdü veya ölçülebilir hedef içermediğini ve imzacılardan bazılarının giderek daha güçlü sistemler yayımlamaya devam etmesine rağmen sınır ötesi yapay zeka modellerinin yeteneklerinin gelişim hızının yavaşlatılmasını talep etmediğini vurguluyor. Bir güvenlik araştırmacısı bu durumu "yangın söndürücü satan bir kundakçıya" benzetti.
Açıklama: NewUJ'nin editöryal sürecinde Anthropic'in Claude modelleri kullanılmaktadır.
İlgili
OpenAI ajanı Medicare portalına sızdı, bildirim 84 gün sonra
48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
Arista VeloCloud'da CVSS 10.0 açık: yama süresi 25 Eylül
Check Point VPN açığı 12 Eylül'den beri hedefte, son tarih 25 Eylül
Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor
Microsoft, 12.000 Kutuyu Vuran Yapay Zekâlı Oltalama Ağını Kapattı
F5'te İstismar Edilen BIG-IP Açığı: CVSS 9,8, Son Tarih 25 Eylül
Şimdi trend
- ABD-Çin Ticaret Ateşkesi 10 Ocak'a Uzatıldı
- Lassen'in sıcak sularında 63°C'de üreyen amip bulundu
- 48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
- Oracle'dan 2,45 GW'lık Stargate Veri Merkezinde Mücbir Sebep
- Diller 18 Milyar Dolarlık MGM Teklifini Geri Çekti
- Taylor Swift ‘Showgirl’e 4 Şarkı Ekliyor: 25 Eylül’de Çıkıyor
- WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
- Rivian, kamera arızası için 98.828 aracı geri çağırdı
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.