Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

100'den fazla şirket, AI destekli siber saldırılara karşı ortak uyarı yayınladı

Bir hastane girişinde güvenlik kontrolü / TokenPost.ai

OpenAI ve Anthropic başta olmak üzere 100'den fazla şirket ve kurum, yapay zeka destekli siber saldırıların önümüzdeki aylarda daha geniş çaplı ve daha karmaşık hale gelebileceği konusunda ortak uyarıda bulundu.

OpenAI, 27'sinde (yerel saatle) yayımladığı 'Siber Savunma İçin Ortak Eylem Çağrısı' başlıklı açık mektupta, hastaneler, su arıtma tesisleri ve internet altyapısı gibi kritik hizmetlerin risk altında olduğunu belirtti. Mektubu imzalayanlar arasında Google, Microsoft(MSFT), Amazon Web Services(AWS), Cloudflare(NET), CrowdStrike(CRWD), Cisco(CSCO), Visa(V) ve Oracle(ORCL) yer aldı.

Açık mektubun özünde, artık hem saldırganların hem de savunmacıların yapay zeka kullandığı yeni bir dönemin başladığı vurgusu var. Geçmişte saldırganlar güvenlik açıklarını kendileri bulup saldırı araçlarını elle geliştirmek zorundaydı; ancak yapay zeka bu sürecin bir kısmını otomatikleştirdikçe saldırı eşiği düşüyor. Aynı yapay zekanın, savunma tarafında da uzun süredir birikmiş 'güvenlik açıklarını' ve yanlış yapılandırmaları çok daha hızlı tespit edip düzeltmek için kullanılabileceği belirtildi.

Şirketler ve kurumlar için öncelikli görev, yüksek riskli güvenlik açıklarının kapatılması olarak gösterildi. Açık mektupta tüm kuruluşların siber savunmayı üst yönetimin 'acil gündem maddesi' haline getirmesi, yapay zeka ile üretilen kod da dahil olmak üzere satın alınan, geliştirilen ve devreye alınan sistemlerin güvenlik standartlarının yükseltilmesi istendi. Bir yamanın kritik bir hizmeti durdurma riski taşıdığı durumlarda ise ek koruma önlemlerinin uygulanıp doğrulanması gerektiği vurgulandı.

Güvenlik şirketlerinden ve teknoloji ortaklarından, savunma araçlarının yaygınlaştırılması istendi. Bu şirketlerin yapay zeka tabanlı savunma araçlarını kritik altyapı işletmecilerinin kullanımına sunması, tehdit istihbaratını ve doğrulanmış müdahale prosedürlerini paylaşması gerektiği belirtildi. Hükümetlere yönelik çağrıda ise hastaneler, su işletmeleri ve yerel yönetimler gibi personel ve bütçe açığı yaşayan kritik hizmetlere finansman ve teknik destek sağlanması talep edildi.

OpenAI ve Anthropic gibi öncü yapay zeka şirketlerine ayrı bir sorumluluk yüklendi. Açık mektup, bu şirketlerin kritik altyapı savunucularına 'sorumlu model erişimi', finansman, eğitim ve saha desteği sunması gerektiğini belirtti. Ayrıca yapay zeka ajanlarının kimliğini izleyip sorumluluğun kime ait olduğunu belirleyecek araçlar geliştirilmesi, hükümetler, güvenlik ortakları ve açık kaynak yöneticileriyle tehdit değerlendirmelerinin ve müdahale prosedürlerinin paylaşılması gerektiği ifade edildi.

Bu ortak mektup, yalnızca bir risk uyarısı olmanın ötesinde tarafların sorumluluklarını ayrı ayrı tanımlaması nedeniyle dikkat çekiyor. Ancak mektupta imzacı şirketlerin yatırım büyüklüğü, uygulama takvimi veya yükümlülüklerin nasıl yerine getirileceğine dair somut bir bilgi yer almıyor. Yapay zekanın güvenlik maliyetlerini mi yoksa saldırı maliyetlerini mi daha hızlı düşüreceği, her kuruluşun fiilen ne kadar hızlı harekete geçeceğine bağlı olacak.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1