Yapay zekâ: Güvenlik kalkanı mı, tehdit aracı mı?

Yapay zekâ (YZ), geçtiğimiz yıl siber güvenlik alanındaki silahlanma yarışına önemli bir ivme kazandırdı. Bu trend 2025’te de hız kesmeden devam edecek gibi görünüyor. Siber güvenlik sektörünün lider isimlerinden ESET, YZ’nin kötü aktörler tarafından dolandırıcılık, dezenformasyon kampanyaları ve diğer tehditlerin ölçeğini artırmak için kullanılabileceğine dikkat çekerek 2025 yılında hangi tehditlere odaklanılması gerektiğini vurguluyor.

Yapay Zekâ: Güvenlik kalkanı mı, tehdit aracı mı?
Yapay zekâ: Güvenlik kalkanı mı, tehdit aracı mı?

Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), 2024’ün başında yaptığı açıklamada, YZ’nin tüm tehdit aktörleri tarafından kullanıldığını ve önümüzdeki iki yıl içinde siber saldırıların etkisini artıracağını belirtti. Özellikle üretken yapay zekâ (GenAI), kötü niyetli aktörlerin yerel dillerde hatasız ve ikna edici kampanyalar hazırlamalarını kolaylaştırarak sosyal mühendislik alanında tehditleri artırıyor.

2025’te öne çıkacak yapay zekâ tehditleri

1. Kimlik Doğrulama Baypası: Deepfake teknolojisi, dolandırıcıların selfie veya video tabanlı kimlik doğrulama sistemlerini aşmasına olanak sağlıyor.

2. İş E-postalarının Ele Geçirilmesi (BEC): Yapay zekâ, kurumsal alıcıları manipüle ederek dolandırıcıların kontrolündeki hesaplara para transferi yapılmasını sağlayabiliyor. Ayrıca, deepfake ses ve video ile CEO’lar ve liderler taklit edilebiliyor.

3. Taklit Dolandırıcılığı: Büyük dil modelleri (LLM’ler) üzerinde eğitilen yapay zekâ, kişisel verilere erişerek dolandırıcılık ve kimlik taklitçiliği gibi faaliyetlerde kullanılabilir.

4. Influencer Dolandırıcılığı: Deepfake videolar ve sahte sosyal medya hesapları üzerinden ünlüleri veya influencer’ları taklit ederek takipçiler kandırılabilir.

5. Dezenformasyon: Düşman devletler ve gruplar, GenAI’yi sosyal medya kullanıcılarını manipüle etmek ve dezenformasyon kampanyaları düzenlemek için kullanabilir.

6. Parola Kırma: YZ odaklı araçlar, kullanıcı kimlik bilgilerini saniyeler içinde açığa çıkararak ağlara erişimi kolaylaştırabilir.

Yapay zekâ ve gizlilik endişeleri

YZ’nin 2025 yılında yalnızca tehdit aktörleri tarafından değil, veri ihlalleri için de risk oluşturması bekleniyor. Büyük dil modelleri (LLM’ler), biyometrik bilgiler, sağlık verileri veya finansal bilgiler gibi hassas verilere erişim gerektiriyor. Bu durum, bireylerin ve işletmelerin gizliliği için ciddi bir tehdit oluşturabilir.

Savunmada yapay zekâ: Siber güvenlik için yeni fırsatlar

YZ, sadece tehdit yaratmakla kalmayıp, siber güvenlik savunmasını güçlendirme potansiyeline de sahip:
• Kullanıcıları ve güvenlik ekiplerini eğitmek için sentetik veriler oluşturmak.
• Tehdit istihbarat raporlarını özetlemek ve ekiplerin iş yükünü hafifletmek.
• Büyük veri hacimlerini tarayarak şüpheli davranışları tespit etmek.
• Yanlış yapılandırmaları önlemeye yönelik yardımcı pilot işlevleri sunmak.

Ancak uzmanlar, YZ’nin sınırlarını anlamanın ve insan uzmanlığını sürece dahil etmenin önemini vurguluyor. 2025 yılında insan ve makine arasındaki dengenin korunması, riskleri en aza indirmek için kritik önemde olacak.

YZ ve yasal düzenlemeler

2025 yılı, yapay zekâya yönelik yasal düzenlemelerde de zorluklar barındırıyor. ABD’deki deregulasyon eğilimleri, dolandırıcıların tehditlerini artırabilirken, AB’deki düzenleme belirsizlikleri uyum süreçlerini zorlaştırabilir.

Sonuç

Yapay zekâ, 2025 yılında hayatımızı hem olumlu hem de olumsuz yönde dönüştürmeye devam edecek. YZ’nin sunduğu fırsatları değerlendirirken risklerini de yönetmek, bireyler, işletmeler ve hükümetler için ortak bir sorumluluk olacak. Daha güvenli bir dijital gelecek için iş birliği, kaçınılmaz bir gereklilik olarak karşımıza çıkıyor.

Bize destek olun

Medyascope sizlerin sayesinde bağımsızlığını koruyor, sizlerin desteğiyle 50’den fazla çalışanı ile, Türkiye ve dünyada olup bitenleri sizlere aktarabiliyor. 

Bilgiye erişim ücretsiz olmalı. Bilgiye erişim eşit olmalı. Haberlerimiz herkese ulaşmalı. Bu yüzden bugün, Medyascope’a destek olmak için doğru zaman. İster az ister çok, her katkınız bizim için çok değerli. Bize destek olun, sizinle güçlenelim.