Hollanda’nın güvenlik ve istihbarat kurumlarından yapay zekanın siber saldırılar üzerindeki etkisine ilişkin dikkat çeken bir uyarı geldi. Hollanda İstihbarat ve Güvenlik Teşkilatı (AIVD), Askeri İstihbarat ve Güvenlik Servisi (MIVD), Ulusal Siber Güvenlik Merkezi (NCSC), Terörle Mücadele ve Güvenlik Koordinatörlüğü (NCTV), Savcılık, CIO Rijk ve Ulusal Polis Teşkilatı tarafından yayımlanan ortak açıklamada, yapay zekanın siber tehdit ortamını önemli ölçüde değiştirdiği belirtildi.
Ortak açıklamada, yapay zekanın siber saldırıları hızlandırdığı ve saldırıların daha geniş bir tehdit aktörü grubu tarafından gerçekleştirilebilmesini kolaylaştırdığı vurgulandı. Kurumlar, mevcut güvenlik açıklarının daha hızlı tespit edilip istismar edildiğine dikkat çekerek kuruluşların yeni döneme karşı şimdiden hazırlık yapması gerektiğini bildirdi.
Yapay Zeka Saldırı Zincirini Hızlandırıyor
Hollanda güvenlik kurumlarına göre yapay zeka, saldırganların sistemlerdeki güvenlik açıklarını savunma tarafı fark etmeden bulmasına ve kullanmasına yardımcı olabiliyor. Uzun süredir var olan zayıflıkların da yapay zekanın etkisiyle daha büyük risk oluşturabileceği belirtildi.
Açıklamada saldırganların yapay zekayı saldırı yöntemlerini otomatikleştirmek, hızlandırmak ve daha verimli hale getirmek amacıyla kullandığı kaydedildi. Yapay zeka sayesinde daha gelişmiş siber saldırılar düzenlenebildiği, zararlı yazılımların daha kolay hazırlanabildiği ve daha ikna edici oltalama mesajlarının oluşturulabildiği ifade edildi.
Dezenformasyonun da yapay zeka aracılığıyla daha geniş kitlelere ve kişiselleştirilmiş biçimde ulaştırılabileceği belirtildi. Kurumlar, bu tür saldırılar için mutlaka en gelişmiş yapay zeka modellerinin kullanılmasının gerekmediğine, mevcut ve kolay erişilebilen modellerle de saldırıların gerçekleştirilebildiğine dikkat çekti.
Yetersiz savunmanın ise kritik sistemlerde uzun süreli kesintilere yol açabileceği belirtildi. Açıklamada, çok sayıda vatandaşın isim, adres ve vatandaşlık numarası gibi kişisel bilgilerinin ele geçirilebildiği ve bunun ciddi mahremiyet ile mali sonuçlar doğurabileceği ifade edildi.
“Temel Güvenlik Önlemleri Eksiksiz Alınmalı”
Hollanda’daki kurumlar, yapay zeka kaynaklı tehditlere karşı atılması gereken ilk adımın mevcut siber güvenlik altyapısının temel unsurlarını eksiksiz hale getirmek olduğunu bildirdi.
Kuruluşlara saldırı yüzeylerini küçültmeleri, güvenlik güncellemesi almayan eski sistemleri değiştirmeleri ve güncellemeleri geciktirmemeleri çağrısı yapıldı. Kurumların bir saldırganın sisteme girebileceğini varsayarak hazırlık yapması ve yapay zekayla bağlantılı uyarı işaretlerini ciddiye alması istendi.
NCSC Genel Direktörü Matthijs van Amelsfort, yapay zekanın güvenlik açıklarının bulunmasından bunların kullanılmasına kadar uzanan saldırı zincirini otomatikleştirdiğini belirtti. Van Amelsfort, mevcut siber tehditlerin yapay zeka nedeniyle hızlanıp güçlenebileceğine dikkat çekerek temel güvenlik önlemlerinin eksiksiz uygulanmasının önemini vurguladı.
Ortak açıklamada ayrıca siber güvenliğin yalnızca bilgi işlem departmanlarının sorumluluğunda olmadığı vurgulandı. Kurumlara göre dijital sistemlere bağımlılığın artması ve sistemlerin birbirine daha fazla bağlanması, siber güvenliği yönetim düzeyinde ele alınması gereken kurumsal ve toplumsal bir mesele haline getiriyor.
Hollanda makamları, yapay zekanın oluşturduğu yeni risklere karşı teknik önlemlerin yanı sıra yönetim kademelerinde farkındalığın artırılması ve kurum genelinde güvenlik kültürünün güçlendirilmesi gerektiğini belirtti.