SON DAKİKA

TEKNOLOJİ

Yapay Zekâ Modellerinin Siber Saldırı Kapasitesi Alarm Veriyor

Yapay zekâ teknolojilerinin kötü niyetli kullanımı, siber güvenlik alanında yeni bir tehdit katmanı oluşturuyor. Dijital Dönüşüm ve Siber Güvenlik Derneği Başkanı Taner Çıtak, yapay zekâ alanında bir eşiğin daha aşıldığını ve bunun siber güvenlik dünyası için ciddi bir alarm anlamına geldiğini söyledi. Çıtak, OpenAI’nin 3 Eylül 2026’da yeni modeli GPT-6 Astra’yı tanıttığını ve bu modeli kendi Hazırlıklılık Çerçevesi kapsamında kritik siber güvenlik yetenek seviyesine ulaşan ilk sistem olarak nitelendirdiğini aktardı. Bu gelişme, yapay zekânın savunma tarafındaki potansiyelinin yanı sıra saldırı tarafında da ne denli güçlü bir araç haline geldiğini gözler önüne seriyor.

Çıtak’ın değerlendirmelerine göre, bir yapay zekâ artık daha önce bilinmeyen güvenlik açıklarını kendi başına bulabiliyor. Ardından bu zafiyetleri kötüye kullanacak teknikler geliştirebiliyor. Son dönemdeki bulgular, yapay zekânın saldırı cephesinde nasıl devreye sokulduğunu net biçimde ortaya koyuyor. Saldırganlar, çalınan bulut kimlik bilgileri aracılığıyla kurumların pahalı yapay zekâ servislerine erişim sağlayabiliyor. Bu durum, hem veri güvenliği hem de kurumsal kaynakların kötüye kullanımı açısından çift yönlü bir risk yaratıyor. Uzmanlar, bu tür erişimlerin tespit edilmesinin giderek zorlaştığını vurguluyor. Çünkü saldırganlar, meşru kullanıcı davranışlarına benzeyen izler bırakarak izlerini gizleyebiliyor.

Siber güvenlik uzmanları, yapay zekâ destekli saldırıların geleneksel yöntemlerden ayrıştığı noktalara işaret ediyor. Otomatik açık tarama, zafiyet keşfi ve saldırı vektörü oluşturma gibi süreçlerin yapay zekâ tarafından çok daha hızlı ve verimli biçimde yürütülebildiği belirtiliyor. Bu hız, savunma tarafındaki kurumların tepki süresini kısaltırken, saldırganların manevra alanını genişletiyor. Kurumların güvenlik altyapılarını yapay zekâ çağına uygun şekilde güncellemesi gerektiği ifade ediliyor. Aksi halde, mevcut güvenlik duvarlarının ve izleme sistemlerinin bu yeni nesil tehditleri karşılamada yetersiz kalabileceği belirtiliyor.

Çıtak, bu riske karşı önlem alınması gerektiğini dile getirdi. Yapay zekâ servislerine erişimde kimlik doğrulama süreçlerinin sıkılaştırılması, anormal erişim davranışlarının izlenmesi ve bulut kimlik bilgilerinin korunmasına yönelik ek katmanlar oluşturulması öneriler arasında yer alıyor. Ayrıca, yapay zekâ modellerinin yetenek seviyelerinin düzenli olarak değerlendirilmesi ve kritik eşiklere ulaşan sistemlerin özel güvenlik protokollerine tabi tutulması gerektiği vurgulanıyor. Bu tür önlemlerin, hem kurumsal hem de bireysel düzeyde siber dayanıklılığı artıracağı değerlendiriliyor. Uzmanlar, güvenlik ekiplerinin yapay zekâ destekli saldırı senaryolarına yönelik tatbikatlar yapmasının da faydalı olacağını belirtiyor.

OpenAI’nin Hazırlıklılık Çerçevesi kapsamında yaptığı sınıflandırma, yapay zekâ modellerinin potansiyel risklerini kategorize etmeyi amaçlıyor. Kritik siber güvenlik yetenek seviyesine ulaşan bir sistemin, bağımsız olarak güvenlik açığı keşfedebilmesi ve bunları kullanabilmesi bu çerçevede önemli bir eşik olarak tanımlanıyor. GPT-6 Astra’nın bu seviyeye ulaşan ilk sistem olarak nitelendirilmesi, yapay zekâ güvenliği tartışmalarında yeni bir dönemin başlangıcı olarak yorumlanıyor. Uzmanlar, bu tür yeteneklerin kötüye kullanımının önlenmesi için uluslararası iş birliğinin gerekliliğine işaret ediyor. Ortak standartların belirlenmesi ve denetim mekanizmalarının güçlendirilmesi, gelecekteki risklerin yönetilmesi açısından kritik görülüyor.

İlgili Makaleler