Beş Göz, yapay zekâ tehdidinin siber güvenliği 'aylar' içinde etkileyebileceği uyarısında bulundu

Beş Göz acil yapay zekâ siber güvenlik uyarısı
ABD, Birleşik Krallık, Kanada, Avustralya ve Yeni Zelanda istihbarat kurumları Pazartesi günü ortak bir uyarı yayımlayarak hızla evrilen yapay zekânın acil bir siber güvenlik tehdidine dönüştüğünü ve iş liderlerinin savunmaları şimdi sertleştirmesi gerektiğini belirtti.
Öncü yapay zekâ modelleri muhtemelen “mevcut sektör beklentilerini aşacak, hem saldırgan hem savunmacı siber yetenekleri kökten dönüştürecek” dedi Beş Göz açıklaması. “Zaman çizelgesi yıllar değil, aylardır.”
Ajanslar, yapay zekânın kötü niyetli aktörler için engelleri düşürdüğünü, saldırıların hızını ve karmaşıklığını artırdığını ve bir güvenlik açığı ile bunun istismarı arasındaki zamanı kısalttığını söyledi. Aynı zamanda yapay zekânın savunmayı güçlendirebileceğini de belirten kurumlar, bunun derhal harekete geçilmeyi zorunlu kıldığını vurguladı.
Açıklama, yönetim kurulları ve üst düzey yöneticilerin siber dayanıklılığın “baskı altında çalıştığından” emin olmalarını ve sadece kontrollerin var olmasının yeterli olmadığını söyledi. Liderlere, saldırı yüzeylerini mümkün olan yerlerde sistem erişimini ve harici bağlantıyı kısarak azaltmaları, sistemlerin açığa çıkarılması gerekip gerekmediğini baskı testleriyle sınamaları ve gerekmeyenleri izole etmeleri tavsiye edildi.
Rehberlik ayrıca yamaların daha hızlı uygulanmasını istedi ve yapay zekânın bir güvenlik açığının keşfi ile istismarı arasındaki pencereyi sıkıştırdığını belirtti. Eski sistemler özellikle riskli kabul edildi çünkü “desteklenmeyen sistemler kolay hedef” ve sadece teknik borç olarak değil, “stratejik yükümlülükler” olarak ele alınmalı.
Yama uygulama, erişim ve dayanıklılık üzerinde baskı
Uyarı, hükümetlerin yapay zekâ destekli siber risklere yanıt verme çabalarının daha geniş bir parçası olarak geldi. ABD Siber Güvenlik ve Altyapı Güvenliği Kurumu (CISA) yakın zamanda federal ajansların bazı güvenlik açıklarının üç günden daha kısa sürede yamalanıp yamalanmayacağını belirlemek için bir önceliklendirme triyaj sistemi kullanması gerekeceğini söyledi; bunun bir kısmı yapay zekânın sürece dahil olup olmamasına dayalı olacak.
Trump yönetimi ayrıca ulusal güvenlik endişeleri gerekçesiyle yakın zamanda Anthropic firmasının Mythos ve Fable modellerini yurtdışında satmasını engelledi, ancak Başkan Trump daha sonra şirketi artık bir güvenlik tehdidi olarak görmediğini söyledi. Anthropic sözcüsü, iki tarafın konuyu hâlâ görüşmekte olduğunu belirtti.
Beş Göz, organizasyonların erişim kontrollerini güçlendirmesi, kritik sistemlere erişimi olan kişi sayısını sınırlaması ve güçlü kimlik doğrulama yöntemleri kullanması gerektiğini söyledi. Ayrıca şirketlerin iç siber liderlerine temel güvenlik uygulamalarını hayata geçirmek ve değişen tehditlere ayak uydurmak için gereken para ve yetkiyi vermeleri gerektiğini vurguladı.
Güvenli tasarım ve varsayılan olarak güvenli olma yaklaşımlarının standart hale gelmesi gerektiği bildiride belirtildi; çünkü yapay zekâ saldırı ve savunmayı şekillendirmeye devam ediyor.
Kaynaklar: