Aİ ve Fidye Yazılımları: Yeni Bir Tehdit Modeli
Günümüzde yapay zeka (Aİ) iş süreçlerinin ayrılmaz bir parçası haline gelmiştir. Aİ, verimlilik kazançları sağlarken, siber suçlular için yeni güvenlik kaygıları da doğuruyor.
Saldırı Nasıl Çalışıyor?
Yapay zeka, fidye yazılımlarını tamamen yeni bir tehdit haline getirmiyor; bunun yerine, siber suçluların zaten kullandığı teknikleri güçlendiriyor. Aİ, aşağıdaki alanlarda siber saldırganların işini kolaylaştırıyor:
- Keşif yapma
- Kimlik bilgisi istismarı
- Veri hırsızlığı
Etkilenen Sistemler
Kuruluşlar, Aİ uygulamalarını kullanırken bazı önemli hususları göz önünde bulundurmalıdır. Aİ asistanları genellikle bilgileri getirirken, Aİ ajanları iş uygulamaları ile etkileşime girip daha fazla işlevsellik sağlıyor. Ancak, Aİ sisteminin yetkilendirilmesi doğrultusunda, kimliklerin ele geçirilmesi durumunda etkisi büyük olabiliyor. Aşağıdaki veri noktaları önemlidir:
- CVE kodları: Aİ’yi hedef alan siber saldırılarla ilgili olarak belirli kodların belirlenmesi önemlidir.
- Microsoft Güncellemeleri: Microsoft, günlük yaklaşık 38 milyon kimlik riski tespiti yaparak, bu konunun ne kadar merkezde olduğunu ortaya koyuyor.
Çözüm ve Korunma
Olası bir saldırı riskini azaltmak için aşağıdaki kontrolleri uygulamanız önerilir:
- Onaylı ve yasadışı Aİ uygulamalarının envanterini oluşturun: Her Aİ iş akışının belirli bir sahibi ve uygun risk sınıflandırması olmalıdır.
- En az ayrıcalık erişimi verin: Kullanıcılar, Aİ uygulamaları ve API’ler için erişim haklarını düzenli olarak gözden geçirin.
- Aİ ile ilgili trafik ve veri hareketlerine kontroller uygulayın: Güvenli web geçidi ve veri kaybı önleme (DLP) araçlarını kullanın.
- Aİ faaliyetlerini izleyin ve denetleyin: Herhangi bir etkinlik kaydının hangi kullanıcı veya hizmet hesabı tarafından başlatıldığını izleyin.
- İçeriklerin sızdırılmasını engelleyin: Tehdit tespit prosedürlerinizi test edin ve gerektiğinde hızlı geri dönüş planları oluşturun.
- Yüksek riskli işlemler için insan onayı uygulayın: OWASP gibi organizasyonların önerilerini dikkate alın.
Sonuç olarak, kuruluşların Aİ uygulamalarında siber güvenlik stratejilerini kapsamlı bir şekilde gözden geçirmesi gerekmektedir. Aİ’nin verimliliği artırma potansiyine sahip olduğu kadar, aynı zamanda fidye yazılımlarının etkinliğini artırabilecek bir araç olabileceği unutulmamalıdır. Bu nedenle, sürekli güncelleme ve güvenlik kontrolleri yapmak hayati önem taşımaktadır.
Kuruluşlar; Aİ’yi güvenli bir şekilde kullanabilmek için güncellemeleri uygulamalı ve sistemlerinde gereksiz portları kapatmalıdır.


