• BIST 100

    10680,90%1,85
  • DOLAR

    32,84% 0,15
  • EURO

    35,19% -0,15
  • GRAM ALTIN

    2458,74% 0,05
  • Ç. ALTIN

    3954,72% 0,00

Yapay zeka ne kadar dost ne kadar düşman olacak?

Dijital güvenlik şirketi ESET yayımladığı yeni rapor ile yapay zekanın siber güvenlik alanına getirdiği riskleri ve  fırsatları gözler önüne serdi.

Teknoloji 29.05.2024 10:56:29 0
Yapay zeka ne kadar dost ne kadar düşman olacak?

Yapay zeka ne kadar dost ne kadar düşman olacak?  

 

Yapay zeka (AI) son günlerde heyecan verici gelişmeler ile her sektöre yeni bir bakış açısı kazandırmaya başladı. Bu sektörlerden biri de siber güvenlik.  Dijital güvenlik şirketi ESET yayımladığı yeni rapor ile yapay zekanın siber güvenlik alanına getirdiği riskleri ve  fırsatları gözler önüne serdi.

 

Büyük dil modelleri (LLM'ler), dünyanın dört bir yanındaki yönetim kurulu odalarının yapay zekâ konuşmalarıyla çalkalanmasının nedeni olabilir ancak teknoloji yıllardır başka şekillerde iyi bir biçimde kullanılıyor. ESET, yapay zekâyı ilk olarak çeyrek asır önce makro virüslerin tespitini iyileştirmek amacıyla kullanmaya başladı. Günümüzde güvenlik ekipleri, üç ana etken sayesinde etkili yapay zekâ tabanlı araçlara her zamankinden daha fazla ihtiyaç duyuyor:

1) Beceri eksikliği sert bir şekilde vurmaya devam ediyor

Son sayıma göre, Avrupa'da 348.000 ve Kuzey Amerika'da 522.000 olmak üzere dünya genelinde yaklaşık dört milyon siber güvenlik uzmanı açığı bulunuyor. Yapay zekâ 7 gün 24 saat çalışabilir ve güvenlik uzmanlarının gözden kaçırabileceği kalıpları tespit edebilir. 

2) Tehdit aktörleri çevik, kararlı ve iyi kaynaklara sahip

Siber güvenlik ekipleri eleman bulmakta zorlanırken rakipleri de güçlenmeye devam ediyor. Bir tahmine göre, siber suç ekonomisi 2025 yılına kadar dünyaya yıllık 10,5 trilyon dolara mal olabilir. Tehdit aktörleri, saldırı başlatmak için ihtiyaç duydukları her şeyi hazır 'hizmet olarak' teklifler ve araç setleri halinde bulabilirler. 

3) Riskler hiç bu kadar yüksek olmamıştı

Dijital yatırımlar yıllar içinde arttıkça sürdürülebilir büyümeyi ve rekabet avantajını desteklemek için BT sistemlerine olan güven de artmıştır. Ağ savunucuları, siber tehditleri önleyemez ya da hızla tespit edip kontrol altına alamazlarsa kurumlarının büyük mali ve itibar kaybına uğrayabileceğini biliyor. Günümüzde bir veri ihlalinin maliyeti ortalama 4,45 milyon dolar. Ancak hizmet kesintisi ve veri hırsızlığı içeren ciddi bir fidye yazılımı ihlali bunun çok daha fazlasına mal olabilir. Bir tahmine göre sadece finans kurumları 2018'den bu yana hizmet kesintisi nedeniyle 32 milyar dolar kaybetti.

Yapay zekâ güvenlik ekipleri tarafından gelecekte nasıl kullanılabilir?

  • Tehdit istihbaratı: LLM destekli GenAI asistanları, analistler için temel noktaları ve eyleme geçirilebilir çıkarımları sade bir İngilizce ile özetlemek için yoğun teknik raporları analiz ederek karmaşık olanı basitleştirebilir.
  • Yapay zekâ asistanları: BT sistemlerine yapay zekâ 'yardımcı pilotları' yerleştirmek, kuruluşları saldırıya maruz bırakacak tehlikeli yanlış yapılandırmaları ortadan kaldırmaya yardımcı olabilir. Bu, bulut platformları gibi genel BT sistemleri için olduğu kadar güvenlik duvarları gibi karmaşık ayarların güncellenmesini gerektirebilecek güvenlik araçları için de işe yarayabilir.
  • SOC üretkenliğini güçlendirmek: Günümüzün Güvenlik Operasyon Merkezi (SOC) analistleri, gelen tehditleri hızla tespit etmek, yanıtlamak ve kontrol altına almak için büyük bir baskı altında. Saldırı yüzeyinin büyüklüğü ve uyarı üreten araçların sayısı çoğu zaman bunaltıcı olabiliyor. Bu, analistler zamanlarını yanlış pozitiflerle harcarken meşru tehditlerin radara yakalanmadığı anlamına gelir. Yapay zekâ, bu tür uyarıları bağlamsallaştırarak ve önceliklendirerek ve hatta muhtemelen küçük uyarıları çözerek yükü hafifletebilir.
  • Yeni tespitler: Tehdit aktörleri taktiklerini, tekniklerini ve prosedürlerini (TTP'ler) sürekli olarak geliştirmektedir. Ancak yapay zekâ araçları, risk göstergelerini (IoC'ler) kamuya açık bilgiler ve tehdit yayınlarıyla birleştirme yaparak en yeni tehditleri tarayabilir.

Yapay zekâ siber saldırılarda nasıl kullanılıyor?

  • Sosyal mühendislik: GenAI'ın en belirgin kullanım alanlarından biri, tehdit aktörlerinin büyük ölçekte son derece ikna edici ve neredeyse gramatik olarak mükemmel kimlik avı kampanyaları oluşturmasına yardımcı olmak.
  • BEC ve diğer dolandırıcılıklar: GenAI teknolojisi bir kez daha, belirli bir kişi ya da kurumsal kişiliğin yazı stilini taklit etmek, kurbanı kandırarak para havalesi yaptırmak ya da hassas verileri teslim etmesini sağlamak için kullanılabilir. Deepfake ses ve video da aynı amaçla kullanılabilir.
  • Dezenformasyon: GenAI, etki operasyonları için içerik yaratma işinin ağır yükünü de ortadan kaldırabilir. Yakın tarihli bir rapor, Rusya'nın bu tür taktikleri halihazırda kullandığı konusunda uyarıda bulundu ki bu taktikler başarılı bulunursa geniş çapta tekrarlanabilir.

Yapay zekânın sınırları

İyi ya da kötü, yapay zekanın şu anda sınırlamaları var. Yüksek yanlış pozitif oranları verebilir ve yüksek kaliteli eğitim setleri olmadan etkisi sınırlı olabilir. Çıktıların doğruluğunu kontrol etmek ve modellerin kendilerini eğitmek için genellikle insan gözetimi de gerekli. Tüm bunlar, AI’ın ne saldırganlar ne de savunmacılar için sihirli bir değnek olmadığı gerçeğine işaret ediyor. 


Konya Seydişehir'de en az 5 bin kişi hastanelik oldu

Yaptığı bina 51 can aldı, TOKİ ihalesi için tahliye istedi

Türkiye'de mimarlar için devrim gibi çözüm

Petlas’ın lastikleriyle katıldığı Pekin-Paris Rallisi tamamlandı

Ayşe Ateş, MHP'nin trollerine isyan etti | Yeter ulan yeter

İnfo Yatırım, Türkiye Sermaye Piyasaları Birliği’nde Yatırımcılarla Buluştu

Albaraka Türk'ten BES Teminatlı Finansman kaynağı

Bayramda trafik denetimleri yüzlerte hayat kurtardı

İBB ekipleri yıkılan binayı tamamen temizledi

Rüyaların gizli dünyası | Rüyalar bize ne söylüyor?

Koray Aydın istifa etti | Saray görüşmesi isyan ettirdi

Mobil cihazlarda ısınma problemine son!

Kendi çocuğunuza dahi izin almadan dokunmayın!

İBB Beylikdüzü metrosu için 5. kez onay istedi

Sabiha Gökçen’den İskoçya’nın başkenti Edinburgh’a yeni hat

Yabancılarla evlilik konusunda bakanlıktan uyarı

VakıfBank’tan 700 milyon dolarlık tahvil ihracı

Nergiz Yeşil ile Sebzelerden Kâğıtlar

Red Bull Yağlı Direk İstanbul’da Düzenlenecek

YEO, yılın ilk yeşil bono ihracını gerçekleştirdi

Türkiye'nin galibiyet golü, Azerbaycan'ı ayağa kaldırdı

Togg iki prestijli listenin üst sıralarında yer aldı

Kronik hastalığı olanlara 10 önemli yaz uyarı

Ülser Belirtileri Mide Kanseri Habercisi Olabilir

Mahkeme 22 kez dur dedi, 5 yıldızlı oteller dinlemedi

Emekli maaşına zam değil tabutuna çivi çakacaklar

Baneva gençlerle coştu, coşturdu

Kastamonu Entegre, Türkiye’nin lider markaları arasında

2023 Global Effie Endeksi Türkiye Birincisi Türk Eğitim Vakfı Oldu

Kazada hava yastığı açılmayan 25 milyonlu Maserati'nin sahibi Togg alacak

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 38 33 2 3 66 102
2.Fenerbahçe 38 31 1 6 68 99
3.Trabzonspor 38 21 13 4 19 67
4.İstanbul Başakşehir 38 18 13 7 14 61
5.Kasımpaşa 38 16 14 8 -3 56
6.Beşiktaş 38 16 14 8 5 56
7.Sivasspor 38 14 12 12 -7 54
8.Alanyaspor 38 12 10 16 3 52
9.Rizespor 38 14 16 8 -10 50
10.Antalyaspor 38 12 13 13 -5 49
11.Gazişehir Gaziantep 38 12 18 8 -7 44
12.Adana Demirspor 38 10 14 14 -7 44
13.Samsunspor 38 11 17 10 -10 43
14.Kayserispor 38 11 15 12 -13 42
15.Hatayspor 38 9 15 14 -7 41
16.Konyaspor 38 9 15 14 -13 41
17.Ankaragücü 38 8 14 16 -6 40
18.Fatih Karagümrük 38 10 18 10 -3 40
19.Pendikspor 38 9 19 10 -31 37
20.İstanbulspor 38 4 27 7 -53 16

YAZARLAR