Siber Güvenlik

Yapay Zeka Ajanlarında Siber Güvenlik Boşluğu: Şirketlerin Yüzde 54’ü Ajan Güvenlik Krizi Yaşadı!

VentureBeat araştırmasına göre, şirketlerdeki otonom yapay zeka ajanlarının %54'ü güvenlik ihlali veya son anda önlenen siber saldırılara karışırken, firmaların çoğu ajanlara insan şifrelerini kullandırıyor.

Paylaş X'te paylaş

Şifreleri Paylaşan Yapay Zeka Ajanları Şirketleri Siber Tehlikeye Atıyor

Otonom yapay zeka (AI) ajanları şirketlerin hassas veri tabanlarına ve iş sistemlerine doğrudan erişim sağlarken, bu ajanları kontrol altında tutacak güvenlik duvarları tehlikeli bir hızda geride kalıyor. 107 kurumsal teknoloji liderinin katılımıyla gerçekleştirilen yeni VentureBeat Pulse Research araştırması, "Ajan Güvenlik Boşluğu" (Agent Security Gap) olarak adlandırılan siber tehdidi gözler önüne serdi. Araştırmaya göre, şirketlerin yüzde 54'ü yapay zeka ajanları nedeniyle doğrudan siber güvenlik ihlali (%18) veya son anda engellenen tehlikeler (%36) yaşadı.

Yapay zeka ajanlarının otonom olarak işlem yapma yetkisi hızla artarken, kimlik doğrulama, izole etme ve erişim yönetimi araçlarının yetersizliği siber korsanlara gün doğuruyor.

Yapay Zeka Ajanları İnsan Şifrelerini Ortaklaşa Kullanıyor

Güvenlik olaylarının arkasındaki en büyük zafiyetlerden biri "Kimlik Boşluğu" (Identity Gap) olarak tanımlanıyor.

Araştırmadan elde edilen sarsıcı siber istatistikler şu şekilde sıralanıyor:

  • Ortak Şifre Kullanımı: Şirketlerin sadece yüzde 32’si her yapay zeka ajanına kendine ait, sınırlandırılmış ve izole edilmiş bir dijital kimlik (scoped identity) tanımlıyor. Geriye kalan yüzde 69’luk kısımda ise ajanlar ortak API anahtarlarını, şirket çalışanlarının kişisel şifrelerini veya sistem servis hesaplarının yetkilerini ortaklaşa kullanıyor.
  • Blast Radius (Etki Çapı) Tehlikesi: Ajanların şifreleri paylaşması, siber korsanlar tarafından ele geçirilen veya hata veren tek bir yapay zeka ajanın tüm kurumsal ağ genelinde yıkıcı bir etki yaratmasına (geniş etki alanı) neden oluyor. Buna rağmen yüksek riskli yapay zeka ajanlarını güvenli kum havuzlarında (sandbox) izole eden şirketlerin oranı sadece yüzde 30’da kalıyor.
  • İlişki ve İhlal Oranı: Ortak şifre kullanan şirketlerde yapay zekanın karıştığı güvenlik olayı veya son dakika tehlikesi yaşama oranı %63.5 iken, her ajana ayrı kimlik veren şirketlerde bu oran %40.9’a kadar düşüyor.
Yapay Zeka Ajanları Güvenlik İstatistikleri
Güvenlik Olayı/Tehlike Yaşayanlar
%54
Ortak Şifre Kullanan Ajanlar
%69
Ajanları İzole Eden (Sandbox) Firmalar
%30
Siber Güvenlik Sunucu Anakartı Kilit
Görsel: Ajanların insan veya servis hesabı şifrelerini taklit etmesi, siber korsanların kurumsal verilere sızmasını kolaylaştırıyor / Görsel Kaynağı: Unsplash

Geliştiriciler Arayüz Güvenliğine Güveniyor

Gereksiz erişim yetkilerinin verilmesi ve şifrelerin paylaştırılması en büyük siber riskleri oluştursa da, şirketlerin yapay zeka güvenliğini sağlama yöntemleri oldukça kısıtlı. Şirketler, özel ajan güvenlik sistemleri satın almak yerine OpenAI’ın yerel koruma duvarları (yüzde 51) ile Google ve Microsoft'un bulut erişim kontrollerine güveniyor. Ancak siber güvenlik uzmanları, yapay zeka destekli saldırıların savunma teknolojilerinden çok daha hızlı geliştiğini ve şirketlerin her bir yapay zeka ajanına özel kimlik (Non-Human Identity) atamadan bu siber savaşı kazanamayacakları konusunda uyarıyor.

Kaynak: venturebeat_ai

Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu