Tümü Webekno

Kategoriler

Hakkımızda Yazarlar Ödüllerimiz Künye Gizlilik İletişim
  1. Webtekno
  2. Yapay Zekâ Haberleri ve İçerikleri

Yapay Zekaya Verilen Fazla Yetki Baş Ağrıtabilir: Kritik Sistemler Risk Altında!

Webtekno'yu Google'a ekleyin

Kurumların yeterli güvenlik değerlendirmesi yapmadan kullandığı yapay zeka sistemleri, kritik altyapılar için yeni riskler oluşturuyor. Uzmanlar, yapay zekaya gereğinden fazla yetki verilmesinin bir saldırı sonrasında kurumların sistemlerine ve verilerine erişimi kolaylaştırabileceği konusunda uyarıyor.

Yapay Zekaya Verilen Fazla Yetki Baş Ağrıtabilir: Kritik Sistemler Risk Altında!

Yapay zeka teknolojilerinin şirketler ve kamu kurumları tarafından güvenlik değerlendirmeleri tamamlanmadan kullanıma alınması, kritik altyapılar için yeni siber güvenlik riskleri oluşturuyor. Anadolu Ajansı'nın (AA) aktardığına göre, Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Baş Güvenlik Araştırmacısı Maher Yamout, şirketlerin yapay zeka sistemlerine görevlerini yerine getirmeleri için gerekenden çok daha geniş erişim yetkileri verdiğine dikkat çekiyor.

Bu yetkiler, yapay zeka sisteminin ele geçirilmesi durumunda saldırganların kurumun diğer sistemlerine ve verilerine ulaşmasını kolaylaştırabilir. Yamout, yapay zeka kullanımında yalnızca sistemin yapabildiklerinin değil, hangi verilere ve kaynaklara erişebildiğinin de dikkatle değerlendirilmesi gerektiğini belirtiyor.

Yapay zekaya verilen geniş yetkiler risk oluşturuyor

unnamed_1_82482ba402

Yapay zeka sistemlerine verilen erişim izinlerinin kapsamı, olası bir saldırının etkisini de doğrudan belirliyor. Bir sistemin yalnızca ihtiyaç duyduğu kaynaklara erişebilmesi yerine çok daha geniş yetkilerle çalıştırılması, saldırganların ele geçirdikleri sistem üzerinden daha fazla kaynağa ulaşmasına imkan tanıyabiliyor.

Yamout'a göre şirketlerin bu sistemleri güvenli hale getirme konusunda hâlâ yeterli deneyime sahip olmaması da riski artırıyor. Özellikle yapay zekanın kurum içindeki farklı sistemlere ve verilere erişebildiği senaryolarda, tek bir açığın etkisi daha geniş bir alana yayılabiliyor.

Siber casusluk grupları Türkiye'yi de hedefliyor

Yamout'un dikkat çektiği bir diğer konu ise gelişmiş kalıcı tehdit gruplarının faaliyetleri. Jeopolitik gerilimlerden yararlanan bu grupların bölgedeki operasyonlarını artırdığı ve Türkiye'deki kurumları da hedef aldığı belirtiliyor.

Bu nedenle kurumların yalnızca teknik güvenlik önlemlerine güvenmesi yeterli görülmüyor. Çalışanların sosyal mühendislik ve kimlik avı saldırılarını fark edebilmesi de güvenlik zincirinin önemli bir parçasını oluşturuyor.

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu sen yaz!