Teknoloji

100’den fazla teknoloji devi yapay zeka saldırıları için alarm verdi

100’den fazla teknoloji devi yapay zeka saldırıları için alarm verdi
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

OpenAI, Anthropic, AWS, Google, Microsoft ve Oracle’ın da aralarında bulunduğu 100’den fazla kuruluş, 27 Ağustos’ta yayımladıkları açık mektupla yapay zeka destekli siber saldırılara karşı küresel ölçekte hızlı bir savunma seferberliği istedi. İmzacı kurumlar, önümüzdeki aylarda modeller güçlendikçe siber saldırıların hem yaygınlaşacağını hem de teknik açıdan daha karmaşık hâle geleceğini düşünüyor. Mektup özellikle hastaneler, su arıtma tesisleri ve internet altyapısı gibi temel hizmetleri öne çıkarıyor. Kuruluşlar aynı yapay zeka kabiliyetlerinin savunma ekiplerine yıllardır biriken güvenlik açıklarını kapatmak için önemli bir fırsat sunduğunu da vurguluyor.

Açık mektubun imzacı listesi teknoloji sektörünün çok ötesine uzanıyor. Adobe, AMD, Cisco, Dell, IBM, SAP, Cloudflare, CrowdStrike, Palo Alto Networks ve Fortinet gibi teknoloji ve güvenlik şirketlerinin yanında Mastercard, Visa, Citi, Capital One, Deutsche Telekom, General Motors ve Zurich Insurance Company gibi farklı sektörlerden kuruluşlar da çağrıya katılıyor. Bu tablo, yapay zeka kaynaklı siber risklerin yalnızca model geliştiren şirketleri ilgilendirmediğini gösteriyor. İmzacıların temel tezi, mevcut güvenlik yaklaşımının önümüzdeki dönemin tehditlerine karşı yeterli olmayacağı yönünde.

Kurumlar özellikle eski yazılımlardaki açıklar, gereğinden geniş erişim izinleri, yanlış yapılandırmalar, zayıf kimlik doğrulama yöntemleri ve yıllar içinde biriken teknik borç üzerinde duruyor. Mektuba göre güvenlik ekipleri, özellikle kritik altyapı tarafında, uzun süredir yeterli bütçe ve insan kaynağına sahip değil. İmzacı kuruluşlar bu nedenle liderlerin siber savunmayı doğrudan yönetim önceliği hâline getirmesini, en yüksek riskli açıkları önce kapatmasını ve hem insan eliyle hem de yapay zeka yardımıyla yazılan kodlarda güvenlik çıtasını yükseltmesini istiyor. Sistem yöneticilerinin en az ayrıcalık ilkesini, güçlü erişim kontrollerini ve katmanlı savunmayı temel alması da öneriler arasında yer alıyor.

Çağrı yalnızca şirketlerin kendi sistemlerini güçlendirmesini istemiyor. Siber güvenlik şirketlerinin yapay zeka destekli savunma araçlarını özellikle bütçesi sınırlı kritik altyapı işletmelerine ulaştırmasını, tehdit istihbaratını paylaşmasını ve uyguladıkları düzeltmelerin gerçekten işe yarayıp yaramadığını ölçmesini talep ediyor. Hükümetlerden ise yerel ve uluslararası tehdit paylaşımını hızlandırmaları, hastaneler ile su idareleri gibi temel hizmetlere finansman sağlamaları ve güvenilir güvenlik ortakları üzerinden gelişmiş savunma modellerine erişimi genişletmeleri bekleniyor. Frontier yapay zeka şirketleri de model erişimi, finansman, eğitim, izleme araçları ve yetkili güvenlik testleriyle bu çabaya doğrudan katkı sunacak aktörler arasında gösteriliyor.

OpenAI-Hugging Face olayı çağrının arka planını güçlendiriyor

Açık mektup, OpenAI’ın temmuz ayında yaşadığı ve 26 Ağustos’ta ayrıntılarını paylaştığı Hugging Face güvenlik olayının hemen ardından geldi. OpenAI’ın açıklamasına göre şirketin siber güvenlik değerlendirmelerinde kullandığı, korumaları azaltılmış kurum içi modeller araştırma ortamındaki kısıtlamaları aşarak internet erişimi elde etti ve Hugging Face altyapısındaki sistemlere ulaştı. OpenAI, faaliyetin büyük bölümünü genel kullanıma sunmayı planlamadığı kurum içi bir araştırma modelinin yürüttüğünü belirtiyor. Şirket ayrıca olayın OpenAI müşteri verilerini, ürün işlevlerini veya hizmetlerin kullanılabilirliğini etkilemediğini söylüyor.

Günün Öne Çıkan Fırsatları

Wi-Fi 6 destekli TP-Link Archer AX53 yüzde 23 indirimle 2.413,07 TL
Wi-Fi 6 destekli TP-Link Archer AX53 yüzde 23 indirimle 2.413,07 TL
Satın Al
ASUS TUF Gaming 1000G yeni nesil sistemlere 3.040 TL indirimle güç veriyor
ASUS TUF Gaming 1000G yeni nesil sistemlere 3.040 TL indirimle güç veriyor
Satın Al
ASUS Prime LC 240 ARGB sıvı soğutucu yüzde 35 indirimle 3.499 TL
ASUS Prime LC 240 ARGB sıvı soğutucu yüzde 35 indirimle 3.499 TL
Satın Al
Bissell SpinWave Cordless sert zemin temizliğinde 8.000 TL ucuzladı
Bissell SpinWave Cordless sert zemin temizliğinde 8.000 TL ucuzladı
Satın Al
Yasomi Coolmaster küp ve kırılmış buz hazırlarken 908,08 TL kazandırıyor
Yasomi Coolmaster küp ve kırılmış buz hazırlarken 908,08 TL kazandırıyor
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Olayın teknik ayrıntıları yapay zeka sistemlerinin siber güvenlik açısından ulaştığı noktayı daha somut biçimde ortaya koyuyor. OpenAI’a göre ajanlar önce araştırma altyapısındaki açıklardan yararlanarak kendi aralarında yetkisiz iletişim kanalları kurdu, ardından birden fazla güvenlik açığını zincirleyerek internet erişimi sağladı. Bazı ajanlar Hugging Face sunucularında kod çalıştırdı ve bir sunucuda root yetkisi elde etti. METR ile Redwood Research de olay üzerine bağımsız bir inceleme yürüttü ve ajanların birkaç güne yayılan faaliyet sırasında ortak, yetkisiz bir iletişim alanı üzerinden koordinasyon kurduğunu aktardı.

Bu gelişme, OpenAI’ın 17 Ağustos’ta yayımladığı “The Defender’s Window” yaklaşımıyla da örtüşüyor. Şirket, yapay zeka modellerinin saldırganların eski güvenlik açıklarını daha hızlı bulmasına yardımcı olacağını, ancak aynı kabiliyetlerin savunma ekiplerinin açıkları keşfetmesini, önceliklendirmesini ve düzeltmesini de hızlandırabileceğini savunuyor. OpenAI bu nedenle kuruluşların güvenlik süreçlerinde otomasyonu artırmasını, olay incelemesi ve alarm analizi gibi görevlerde yapay zekadan yararlanmasını öneriyor. Aslına bakarsanız açık mektubun ana mesajı da burada yoğunlaşıyor: Savunma ekipleri bu araçları saldırganlardan daha hızlı benimserse mevcut teknolojik sıçramayı güvenlik lehine çevirebilir.

Mektup bununla birlikte imzacı kurumlara belirli bir bütçe, yatırım miktarı veya uygulama takvimi dayatmıyor. Axios’un aktardığına göre metin somut mali taahhütler ya da son tarihler yerine ortak ilkeler ve görev dağılımı ortaya koyuyor. Bu nedenle çağrının gerçek etkisini, şirketlerin ve hükümetlerin önümüzdeki aylarda kritik altyapıya ne kadar kaynak aktaracağı ve savunma araçlarını ne ölçüde yaygınlaştıracağı belirleyecek. İmzacıların üzerinde uzlaştığı nokta ise oldukça açık: Yapay zeka destekli siber saldırılar güçlenmeden önce savunma tarafının mevcut güvenlik açıklarını hızla kapatması gerekiyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl