Siber güvenlik şirketi Kaspersky tarafından yürütülen küresel bir çalışma, yapay zeka sistemlerinin iş dünyasında entegrasyonunun hız kazandığını, buna karşın söz konusu teknolojilerin getirdiği güvenlik tehditlerine yönelik kaygıların üst seviyede seyrettiğini göz önüne serdi.
Sinsi siber tehdit kapıda: Yapay zeka kaynaklı açığı kullanarak saldırıyorlar
Kaspersky’nin 18 ülkede bin 800 uzmanla yaptığı araştırma, kurumlarda yapay zeka kullanımının arttığını ancak siber güvenlik endişelerinin yüzde 84'e ulaştığını gösterdi. Raporda, yapay zeka kaynaklı tehditlere karşı kurumsal güvenlik tedbirleri ve çalışan farkındalığının önemi vurgulandı.
Kaynak: AA
18 farklı ülkeden ve çeşitli sektörlerden bin 800 bilişim teknolojileri (BT) ile siber güvenlik yöneticisinin katılımıyla düzenlenen araştırmada, modern işletmelerin dijital dönüşüm süreçleri mercek altına alındı.
Araştırmadan elde edilen verilere göre, katılımcıların yüzde 69’u yapay zeka tabanlı araç ve çözümleri desteklediğini ifade ederken, bu tür sistemleri kullanmaktan kaçınanların oranı yalnızca yüzde 5 düzeyinde kaldı. Sonuçlar, yapay zeka teknolojilerinin işletmeler için değer üreten vazgeçilmez bir unsur haline dönüştüğünü gösteriyor.
Kurumlar içerisinde yapay zekadan en sık faydalanılan alanlar; veri analitiği ile görselleştirme, proje süreçlerinin yönetimi, bilgiye erişim, departman bazlı işlerin yürütülmesi ve içerik üretimi ile metin düzenleme olarak sıralandı.
İş süreçlerinde sağlanan verimlilik ve kalite artışı olumlu karşılanırken, teknolojinin beraberinde getirdiği tehlikeler de dikkat çekiyor. Çalışmaya katılan profesyonellerin yüzde 84'ü, yapay zekanın şirket bünyesinde oluşturabileceği siber tehditlerden endişe duyduğunu aktardı.
Son 12 ay içerisinde dünya genelindeki kurumların yüzde 72'si en az bir siber güvenlik ihlali yaşarken, bunların yüzde 8’lik kesimi doğrudan yapay zeka altyapılarındaki açıklardan kaynaklanan saldırılara maruz kaldığını beyan etti. Diğer yandan katılımcıların yüzde 81'i, çalışanların siber güvenlik konusunda bilinçli ve sorumlu hareket etmesiyle bu risklerin önemli ölçüde azaltılabileceğini savundu.
Kaspersky, yapay zeka imkanlarından güvenli bir şekilde yararlanılabilmesi adına işletmelere şu tavsiyelerde bulundu:
Yapay zeka araçları için kabul edilebilir kullanım ilkelerinin net bir şekilde belirlenmesi,
Hassas verilerin korunmasına dönük kurum içi veri politikalarının uygulanması,
Gerçek zamanlı koruma sağlayan, EDR ve XDR yeteneklerine sahip gelişmiş siber güvenlik çözümlerinin devreye alınması,
Çalışanların farkındalığını artırmaya yönelik düzenli siber güvenlik eğitimlerinin gerçekleştirilmesi.
Araştırma sonuçlarını değerlendiren Kaspersky META Bölgesi Kıdemli Güvenlik Danışmanı Brandon Muller, şirketlerin yapay zekayı bünyelerine katma hızının yüksek olduğunu ancak bu entegrasyonun aynı derecede güçlü bir güvenlik yaklaşımıyla desteklenmesi gerektiğini vurguladı.
Yapay zeka kullanımıyla bağlantılı siber tehditlerin gün geçtikçe çeşitlendiğine dikkat çeken Muller, değerlendirmesinde şu ifadelere yer verdi:
"Bunlar arasında popüler yapay zeka araçları gibi görünen kötü amaçlı yazılımlar, güvenli olmayan 'vibe coding' uygulamalarından kaynaklanan güvenlik açıkları, kurumsal yapay zeka platformlarına ait erişim bilgilerinin sızdırılması ve yapay zeka ajanlarının kötü amaçlı becerileri bulunuyor. Bu risklerin yönetilmesi, doğru teknolojinin yanı sıra net şekilde tanımlanmış prosedürleri ve güvenlik konusunda bilinçli bir çalışan kadrosunu kapsayan bütünsel bir yaklaşım gerektiriyor."