Yapay zeka modelleri ve platformları
Siber Güvenlik Uzmanları AI Siber Saldırılardan Korunuyor
Herkes iyi niyetle yapay zeka avantajlarını kullanmaya hazır değil. Siber güvenlik, kesinlikle hem belirli bir siber sistemi savunmaya çalışanların hem de saldıranların en gelişmiş teknolojileri kullandığı alanlardan biridir.
Konuya ilişkin analizinde, Dünya Ekonomik Forumu (WEF), Mart 2019’da, “bir enerji şirketinin CEO’sunun, büyük bir enerji şirketinin CEO’su olduğunu düşündüğü biriyle yaptığı görüşme sonrasında, 220.000 avroyu yeni bir Doğu Avrupa tedarikçisinin hesabına acil olarak transfer ettiğini” örnek olarak gösteriyor. CEO’nun sesini inandırıcı bir şekilde taklit eden suçlular, saatler içinde parayı Latin Amerika’daki bir dizi hesaptan şüpheli suçlulara aktardılar ve yapay zeka (AI) kullandılar. Forbes ise, “Ohio ve Batı Virginia’daki iki hastanenin, sistem arızası nedeniyle bir fidye saldırısı nedeniyle acil hasta taleplerini işleyemediği için gelen hastaları başka hastanelere gönderdiklerini” örnek olarak gösteriyor. Hastaneler, herhangi bir acil hasta talebini işleyemezdi, bu nedenle gelen hastaları yakındaki hastanelere gönderdiler.”
Bu siber güvenlik tehdidi, kesinlikle Equifax (EFX ) ve Dünya Ekonomik Forumu’nun, inaugural Future Series: Cybercrime 2025. toplantısını düzenleme nedenidir. Global siber güvenlik uzmanları, akademiden, hükümetten, kanun uygulamadan ve özel sektörden Atlanta, Georgia’da toplanacaklar ve siber güvenlik alanında onlara sağlayabileceği yetenekleri gözden geçirecekler. Ayrıca, Capgemini Araştırma Enstitüsü, siber güvenlik savunmalarını AI ile güçlendirmenin几乎 tüm organizasyonlar için zorunlu olduğu sonucuna varan bir rapor yayınladı.
WEF’in analizinde, siber suçta AI kullanımını önlemenin dört zorluğu belirtilmiştir. İlk zorluk, saldırganların artan karmaşıklığı – saldırıların hacmi artacak ve “AI destekli teknoloji, saldırganların anonimliklerini ve kurbanlarından uzaklıklarını korumalarına yardımcı olabilir, bu da already zor olan bir ortamda suçları belirleme ve araştırma işlemlerini daha da zorlaştırabilir.”
İkinci zorluk, hedeflerdeki asimetri – savunucuların %100 başarı oranı elde etmesi gerekirken, saldırganların sadece bir kez başarılı olması yeterli. “AI ve otomasyon, değişkenliği ve maliyeti azaltırken, ölçeği artırırken ve hataları sınırlarken, saldırganlar da AI’yi dengeyi değiştirmek için kullanabilir.”
Üçüncü zorluk, “organizasyonların büyüdükçe, teknoloji ve veri varlıklarının boyutu ve karmaşıklığı da arttığı” gerçeğidir. Saldırganlar, daha fazla yüzey keşfetmek ve yararlanmak için daha fazla fırsat bulurlar. Saldırganları geride bırakmak için, organizasyonlar, savunulabilir “boğazları” oluşturmalarına yardımcı olmak için AI ve otomasyon gibi gelişmiş teknolojileri dağıtabilirler.
Dördüncü zorluk, savunucuların olası risklerle gerçek “operasyonel etkinleştirme” arasında doğru dengeyi elde etmektir. WEF, “güvenlik ekiplerinin, risk temelli bir yaklaşım benimseyerek, yönetim süreçlerini oluşturarak, operasyonel liderlere siber güvenlik duruşlarını bildirerek ve bunu sürekli olarak iyileştirmek için girişimlerde bulunarak” bunu yapabileceğine inanmaktadır. Future Series: Cybercrime 2025 programı aracılığıyla, WEF ve ortakları, bu riskleri hafifletmek ve aşmak için gerekli etkili eylemleri belirlemeyi amaçlamaktadır.
Forbes, AI’nin siber güvenlikte doğrudan kullanımının dört adımını, katkıda bulunan Naveen Joshi tarafından hazırlanan ve aşağıdaki grafikte sunulan bir örnek olarak göstermektedir:

Her durumda, siber güvenlik alanındaki savunucuların ve saldırganların, teknoloji yeni bir karmaşıklık aşamasına ulaştıkça, yapay zeka kullanımını geliştirmeye devam edecekleri kesin.












