Yapay zeka gizliliğe dayalı güvenlik yaklaşımını tamamen bitirdi
Öne çıkanlar
- Saldırganlar ve araştırmacılar yapay zeka ajanlarıyla onlarca yıllık yazılım açıklarını hızla ortaya çıkarıyor.
- Beş ABD kurumu Siemens kontrol sistemlerine yapay zeka betikleriyle saldırıldığını bildirdi.
- 1Password araştırmasına göre yapay zeka tarafından üretilen yamaların başarı oranı yalnızca yüzde 26 oldu.
Sistem mimarisini ve zayıflıkları gizleyerek korunmayı hedefleyen güvenlik anlayışı, yapay zeka ajanlarının eski protokol ve yazılımlardaki açıkları hızla bulmasıyla geçerliliğini yitirdi. Güvenlik araştırmacıları ve saldırganlar, yapay zeka modelleriyle hem açık kaynaklı yazılımlardaki hem de tescilli sistemlerdeki onlarca yıllık açıkları tespit ediyor. Microsoft ve Adobe gibi şirketler yakın dönemde unutulmuş protokolleri içeren rekor sayıda yama yayımlarken, saldırganlar yamaları saatler içinde tersine mühendislikle çözerek yeni saldırı araçları üretiyor.
Yapay zekanın teknik ayrıntıları öğrenme becerisi, özellikle kapalı yapısıyla bilinen operasyonel teknolojileri ve endüstriyel kontrol sistemlerini açık hedef haline getiriyor. Beş ABD federal kurumu, saldırganların yapay zeka tarafından üretilen istismar betikleriyle su, üretim ve enerji tesislerindeki Siemens kontrol ünitelerine sızdığını duyurdu. Uzmanlar, saldırganların artık karmaşık endüstriyel protokoller üzerinde uzmanlaşmaya ihtiyaç duymadan derin sistem katmanlarında açık bulabildiğini belirtiyor.
Savunma tarafında ise yapay zeka henüz beklenen güvenliği sağlayamıyor. Yapılan araştırmalara göre yapay zeka modellerinin ürettiği güvenlik yamaları vakaların yarısından fazlasında başarısız oluyor ya da yeni güvenlik açıkları yaratıyor. Güvenlik uzmanları, kurumların sonsuz bir yama döngüsüne girmek yerine geliştirme süreçlerindeki sistemsel hataları düzelten kalıcı çözümlere odaklanması gerektiğini vurguluyor.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.