Yapay zeka sistemlerinin güvenlik değerlendirmeleri tamamlanmadan kullanıma alınması, geniş erişim yetkileri nedeniyle siber riskleri artırıyor. Kaspersky GReAT Baş Güvenlik Araştırmacısı Maher Yamout, sistemlerin yalnızca ihtiyaç duyduğu verilere ve kaynaklara erişmesi gerektiğini belirtiyor.
Yamout, gelişmiş kalıcı tehdit gruplarının jeopolitik gerilimlerden yararlanarak Türkiye’deki kurumları da hedef aldığını aktarıyor. Bu nedenle teknik önlemlerin yanı sıra çalışanların sosyal mühendislik ve kimlik avı saldırılarını tanıması önem taşıyor.
Neden önemli
Bu değerlendirme, yapay zekâ kullanımında hız kadar yetki sınırlarının ve güvenlik denetiminin de kurumsal kararların parçası olması gerektiğini gösteriyor. Konu yalnızca teknoloji ekiplerini değil, bu sistemlere veri ve kaynak erişimi tanıyan yöneticiler ile saldırı belirtilerini fark etmesi beklenen çalışanları da ilgilendiriyor. Türkiye’deki kurumların jeopolitik gerilimlerle bağlantılı tehdit gruplarının hedefi olabilmesi, yapay zekâ kaynaklı açıklarla kimlik avı ve sosyal mühendislik girişimlerinin birlikte ele alınmasını gerektiriyor. Ancak mevcut çerçeve, kurumların hangi denetim adımlarını uygulayacağı ve erişim yetkilerinin güvenlik değerlendirmeleri tamamlanmadan nasıl sınırlandırılacağı sorularını açık bırakıyor.