Teknoloji Haberleri

IBM: Yapay Zeka Saldırıları Artık Daha Yıkıcı Bir Şekil Alıyor

IBM: Yapay zeka saldırıları giderek daha yıkıcı hâle geliyor
Yapay zekânın siber güvenlik alanında ciddi tehditler oluşturabileceğine dair uyarılar, artık somut verilere dönüşmüş durumda. Son zamanlarda AI destekli siber saldırıların sayısı hızla artmaya devam ediyor. IBM’in yayınladığı yeni araştırma, bu değişimin istatistiklere de yansıdığını ortaya koyuyor.

IBM’in Ponemon Araştırma Enstitüsü ile iş birliği içinde hazırladığı rapora göre, günümüzde gerçekleşen kötü niyetli veri ihlallerinin dörtte biri artık yapay zeka destekli saldırılardan kaynaklanıyor. Şirketin paylaştığı verilere göre bu oran geçtiğimiz yıla göre yüzde 56 artmış durumda. Ayrıca, yapay zeka ile gerçekleştirilen bu saldırılar, yalnızca daha sık meydana gelmiyor; aynı zamanda şirketlere verdiği maddi zarar da giderek büyüyor. Araştırma sonuçlarına göre, AI destekli veri ihlallerinin ortalama maliyeti 6 milyon dolara ulaşıyor. Bu rakam, tüm veri ihlallerinin ortalama maliyetinin yaklaşık yüzde 20 üzerindedir.

Yapay Zeka Destekli Saldırılar En Çok Kritik Altyapıları Hedef Alıyor

IBM’in raporunda öne çıkan en dikkat çekici noktalardan biri de saldırıların hedeflediği sektörlerdir. Araştırmaya göre, AI destekli siber saldırıların yüzde 62’si kritik altyapıları hedef almaktadır. Finans sektöründeki kuruluşlar ile enerji şirketleri, bu saldırılardan en çok etkilenenler arasında yer alıyor. IBM’e göre yapay zekanın saldırganlara sağladığı hız ve otomasyon, bu tür saldırıların sonuçlarının daha geniş ölçekli olma ihtimalini artırıyor.

Rapor, aynı zamanda şirketlerin savunma alanında yapay zekayı kullanma konusunda yeterince hızlı hareket etmediklerine de dikkat çekiyor. Araştırmaya göre, güvenlik operasyonlarında yapay zeka ve otomasyon teknolojilerinden faydalanan şirketler, veri ihlali başına ortalama 2 milyon dolarlık maliyet tasarrufu sağlayabiliyor. Şaşırtıcı bir şekilde, şirketlerin yaklaşık dörtte biri güvenlik süreçlerinde bu teknolojileri hâlâ kullanmamaktadır.

Araştırmaya katılan şirketlerin yalnızca yüzde 18’i güvenlik açıklarının kapatılması ve zafiyet yönetimi süreçlerinde AI ajanlarından faydalanıyor. Ancak, şirketlerin yarısından fazlası, AI ajanlarını tehdit tespiti ve saldırıları sınırlama amacıyla kullanmaya başladığını belirtmektedir. Bu durum, yapay zekanın savunma alanında daha çok saldırılar gerçekleştiğinde devreye girdiğini, güvenlik açıklarını proaktif şekilde kapatma konusunda ise hâlâ sınırlı bir şekilde kullanıldığını göstermektedir.

Yapay Zeka Modelleri de Saldırı Altında

IBM’in araştırması, yapay zeka sistemlerinin de artık doğrudan saldırılara maruz kaldığını göstermektedir. Verilere göre, şirketlerin yüzde 20’sinden fazlası, doğrudan yapay zeka modellerini veya bu modellere bağlı uygulama sistemlerini hedef alan sızma girişimleriyle karşılaşmıştır. Saldırganlar, genellikle yapay zeka modelinin kendisinden ziyade, çevresindeki sistemlerde bulunan güvenlik açıkları veya bulut platformlarının hatalı yapılandırılması yoluyla saldırılıyor. Bu durum, yapay zeka güvenliğinin yalnızca model korumaktan ibaret olmadığını; modeli çalıştıran altyapı, kimlik doğrulama sistemlerinin ve bulut ortamlarının da aynı ölçüde güvenli olması gerektiğini ortaya koyuyor.