Yapay Zeka (YZ), hayatın her alanını yeniden şekillendiriyor ve siber güvenlik de bir istisna değil. Ancak bu teknolojinin hızla gelişmesi büyük bir paradoksu da beraberinde getiriyor: YZ hem en sağlam savunma kalkanı hem de en tehlikeli saldırı silahı. "AI Hack You" temalı BSides Hanoi 2025 etkinliğinde, önde gelen uzmanlar bu iki ucu keskin kılıcın doğasını "incelemek" ve yeni dönemdeki siber savaşın panoramik bir resmini çizmek için bir araya geldi.
Ulusal Siber Güvenlik Derneği Genel Sekreter Yardımcısı ve Ofis Şefi Bay Vu Duy Hien'e göre, yapay zeka şu anda bireyleri ve işletmeleri birçok alanda destekleyen ve işlerin daha hızlı ve daha etkili bir şekilde yürütülmesine yardımcı olan özellikle önemli bir rol oynayan teknolojilerden biri. Ancak siber güvenlik alanında yapay zeka, iki ucu keskin bir kılıç.
AI - Akıllı 'koruma'
Yapay zekanın siber güvenlik sektöründe büyük ilerleme kaydettiği inkâr edilemez. Bay Vu Duy Hien, "Olumlu tarafı, yapay zekanın saldırıları erken tespit etmemize, verileri analiz etmemize ve ağ savunmamızı güçlendirmemize yardımcı olması. Yapay zeka sayesinde geliştirilen birçok akıllı güvenlik aracı, tehditlere yanıt süresini önemli ölçüde azalttı," diye belirtti.

Ulusal Siber Güvenlik Derneği Genel Sekreter Yardımcısı ve Ofis Şefi Sayın Vu Duy Hien, Çalıştayda.
Bu güç, kâr amacı gütmeyen Anti-Phishing ağının üyesi Bayan Huynh Ngoc Khanh Minh'in paylaşımıyla açıkça ortaya çıkıyor. Geçmişte, kimlik avı önleme çalışmalarının çoğunlukla manuel süreçlere dayandığı zamanlarda, uzmanların her şüpheli bağlantıyı tek tek doğrulamak zorunda kaldığını ve bunun da günde on binlerce bildirimde büyük bir gecikmeye neden olduğunu söyledi.
Sahtecilikle Mücadele ekibi, bu sınırlamayı aşmak için yeni bir yapay zeka aracı geliştirdi. Khanh Minh, "Kullanıcıların tek yapması gereken bağlantıyı yapıştırmak. Yapay zeka, sonuçları 30 saniye ile 1 dakika arasında otomatik olarak kontrol edip %98'e varan bir doğrulukla görüntüleyecek ," dedi. " Bu sayede doğrulama süresi eskisine kıyasla onlarca kat kısalıyor ve insanların çevrimiçi dolandırıcılık riskini proaktif bir şekilde ve tamamen ücretsiz olarak tespit edip önlemelerine yardımcı oluyor."
Dünya çapında , önde gelen siber güvenlik platformları da yapay zekayı derinlemesine entegre etti. Darktrace sistemi, işletmeler için bir "bağışıklık sistemi" oluşturmak amacıyla kendi kendini öğrenen yapay zekayı kullanarak, bilinmeyen bir saldırının işareti olabilecek en küçük anormallikleri otomatik olarak tespit ediyor. Benzer şekilde, CrowdStrike Falcon platformu, yalnızca bilinen kötü amaçlı yazılım "imzalarına" güvenmek yerine, karmaşık saldırıları önlemek için makine öğrenimi ve davranış analizi kullanıyor.
Bu araçlar, yapay zekanın siber güvenlik uzmanlarının tepkisel olmaktan proaktif olmaya geçmelerine ve tehditlerin hasara yol açmadan önce durdurulmasına nasıl yardımcı olduğunu gösteriyor.
Yapay Zeka - Kötü adamların elindeki bir silah
Madalyonun diğer yüzü de aynı derecede parlak. Yapay zekanın üstün yetenekleri, onu siber suçlular için gözde bir araç haline getirdi. Bay Vu Duy Hien şunları söyledi: "Öte yandan, siber suçlular yapay zekayı, geleneksel savunmanın birçok katmanını aşabilen daha sofistike saldırı biçimleri geliştirmek için de kullanıyor. Bu nedenle siber saldırıların hızı, ölçeği ve doğruluğu önemli ölçüde arttı."
Derinlemesine Kişiselleştirilmiş Kimlik Avı Saldırıları: Büyük dil modelleri (LLM'ler) ile bilgisayar korsanları, her hedef için uygun doğal dil ve bağlam içeren bir dizi e-posta ve mesaj oluşturabilir ve en temkinli kullanıcıların bile bunlara kanmasını sağlayabilir.
Deepfake'in Yükselişi: Siber suçlular, acil para transferleri talep etmek için bir CEO'nun sesini veya görüntüsünü taklit edebilir. Ünlü bir vakada, suçlular yapay zeka kullanarak bir İngiliz enerji şirketinin CEO'sunun sesini taklit ederek 243.000 dolar dolandırdı.
Çok Biçimli Kötü Amaçlı Yazılım: Yapay zeka, her enfeksiyondan sonra kaynak kodunu otomatik olarak değiştirebilen ve geleneksel antivirüs yazılımlarını etkisiz hale getirebilen kötü amaçlı yazılımlar oluşturmak için kullanılabilir.
Saldırı sürecinin otomatikleştirilmesi: Bilgisayar korsanları, milyonlarca sistemi otomatik olarak güvenlik açıklarına karşı taramak, dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek veya inanılmaz hızlarda parolaları kırmak için yapay zekayı kullanabilir ve bu da saldırının ölçeğini kat kat artırabilir.
İnsan faktörü ve bitmeyen yarış
Bu gerçek karşısında uzmanlar, yapay zeka çağındaki siber güvenlik savaşının "iyi yapay zeka" ile "kötü yapay zeka" arasında bir yarış olduğu konusunda hemfikir. Ve bu yarışın merkezinde insan faktörü daha da önemli hale geliyor.

VSEC Başkanı Sayın Truong Duc Luong Çalıştayda.
Vietnam Siber Güvenlik Anonim Şirketi (VSEC) Yönetim Kurulu Başkanı Bay Truong Duc Luong, 22 yıllık deneyimine rağmen, uluslararası güvenlik topluluğunun oldukça aktif olduğu bir dönemde, Vietnam siber güvenlik ekibi ile dünya arasında iş birliği ve derinlemesine bilgi paylaşımı fırsatlarının eksikliğinin farkında olduğunu ve bu durumun güçlü bir topluluk oluşturma ihtiyacını acilen ortaya koyduğunu söyledi.
Bu endişeye yanıt veren Bay Vu Duy Hien, "Yapay zeka geri döndürülemez bir trend, bu nedenle siber güvenlik topluluğunun endişelenmek yerine iş birliği yapması, deneyimlerini paylaşması ve birlikte yeni döneme uyum sağlayan güvenli bir savunma ekosistemi inşa etmesi gerekiyor." dedi.
Üstelik, zorluklar sadece teknik tarafta değil. Avukat Nhi Pham'a göre, Vietnam'ın yasal belgeleri olmasına rağmen, ihlallerin genellikle sınır ötesi olması ve varlıkların izini sürüp geri alınmasını zorlaştırması nedeniyle soruşturma ve yargılama hâlâ birçok zorlukla karşı karşıya. Ona göre, riskleri en aza indirmek için teknik ve hukuk ekipleri arasında yakın iş birliği ve karşılıklı anlayış şart.
Sonuç olarak, zaferin anahtarı yeteneklerinizi sürekli olarak geliştirmektir. Hien, yapay zeka çağında siber suçların önlenmesinin her kullanıcının ve her işletmenin teknolojiyi sürekli güncellemesini gerektirdiğini ve özellikle siber güvenlik uzmanlarının mesleki yeteneklerini geliştirmeleri ve yeni, proaktif çözümler geliştirmeleri gerektiğini vurguladı.
Yapay zekanın iki ucu keskin kılıcı, siber güvenlik sektörü için büyük bir zorluk yaratmanın yanı sıra eşi benzeri görülmemiş bir fırsat da sunuyor. Siber uzayın geleceği, bu güçlü aracı nasıl kullandığımıza ve kontrol ettiğimize bağlı. Savunma amaçlı yapay zeka ile saldırı amaçlı yapay zeka arasındaki çatışma, bitmek bilmeyen bir silahlanma yarışı olacak ve zafer yalnızca daha hazırlıklı, daha yakın iş birliği yapan ve sürekli öğrenip yenilik yapan tarafın olacak.
Kaynak: https://vtcnews.vn/bao-mat-bang-ai-con-dao-hai-luoi-ar970604.html
Yorum (0)