Google AdSense

Wide Skyscraper
(160x600)
Google AdSense

Wide Skyscraper
(160x600)
BIST 100 9.874,20 +1.42%
DOLAR 32,845 -0.08%
EURO 35,638 +0.18%
ALTIN 2.622,40 +0.65%
4 Ekim 2026 | --:--:--
İstanbul --°C
Ankara --°C
İzmir --°C
Bursa --°C
Antalya --°C
Adana --°C
Trabzon --°C
Erzurum --°C
Gaziantep --°C
Eskişehir --°C
Voltah Haber
Google AdSense | Responsive Leaderboard Banner (728x90)

Yapay Zekaya Verilen Fazla Yetki Baş Ağrıtabilir: Kritik Sistemler Risk Altında!

Yapay Zekaya Verilen Fazla Yetki Baş Ağrıtabilir: Kritik Sistemler Risk Altında!

Yapay zeka teknolojilerinin şirketler ve kamu kurumları tarafından güvenlik değerlendirmeleri tamamlanmadan kullanıma alınması, kritik altyapılar için yeni siber güvenlik riskleri oluşturuyor. Anadolu Ajansı'nın (AA) aktardığına göre, Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Baş Güvenlik Araştırmacısı Maher Yamout, şirketlerin yapay zeka sistemlerine görevlerini yerine getirmeleri için gerekenden çok daha geniş erişim yetkileri verdiğine dikkat çekiyor.

İçerikten Görseller

Bu yetkiler, yapay zeka sisteminin ele geçirilmesi durumunda saldırganların kurumun diğer sistemlerine ve verilerine ulaşmasını kolaylaştırabilir. Yamout, yapay zeka kullanımında yalnızca sistemin yapabildiklerinin değil, hangi verilere ve kaynaklara erişebildiğinin de dikkatle değerlendirilmesi gerektiğini belirtiyor.

Yapay zekaya verilen geniş yetkiler risk oluşturuyor

Yapay zeka sistemlerine verilen erişim izinlerinin kapsamı, olası bir saldırının etkisini de doğrudan belirliyor. Bir sistemin yalnızca ihtiyaç duyduğu kaynaklara erişebilmesi yerine çok daha geniş yetkilerle çalıştırılması, saldırganların ele geçirdikleri sistem üzerinden daha fazla kaynağa ulaşmasına imkan tanıyabiliyor.

Yamout'a göre şirketlerin bu sistemleri güvenli hale getirme konusunda hâlâ yeterli deneyime sahip olmaması da riski artırıyor. Özellikle yapay zekanın kurum içindeki farklı sistemlere ve verilere erişebildiği senaryolarda, tek bir açığın etkisi daha geniş bir alana yayılabiliyor.

Siber casusluk grupları Türkiye'yi de hedefliyor

Yamout'un dikkat çektiği bir diğer konu ise gelişmiş kalıcı tehdit gruplarının faaliyetleri. Jeopolitik gerilimlerden yararlanan bu grupların bölgedeki operasyonlarını artırdığı ve Türkiye'deki kurumları da hedef aldığı belirtiliyor.

Bu nedenle kurumların yalnızca teknik güvenlik önlemlerine güvenmesi yeterli görülmüyor. Çalışanların sosyal mühendislik ve kimlik avı saldırılarını fark edebilmesi de güvenlik zincirinin önemli bir parçasını oluşturuyor.

Haber Orijinal Kaynağı