Şifreleri Paylaşan Yapay Zeka Ajanları Şirketleri Siber Tehlikeye Atıyor
Otonom yapay zeka (AI) ajanları şirketlerin hassas veri tabanlarına ve iş sistemlerine doğrudan erişim sağlarken, bu ajanları kontrol altında tutacak güvenlik duvarları tehlikeli bir hızda geride kalıyor. 107 kurumsal teknoloji liderinin katılımıyla gerçekleştirilen yeni VentureBeat Pulse Research araştırması, "Ajan Güvenlik Boşluğu" (Agent Security Gap) olarak adlandırılan siber tehdidi gözler önüne serdi. Araştırmaya göre, şirketlerin yüzde 54'ü yapay zeka ajanları nedeniyle doğrudan siber güvenlik ihlali (%18) veya son anda engellenen tehlikeler (%36) yaşadı.
Yapay zeka ajanlarının otonom olarak işlem yapma yetkisi hızla artarken, kimlik doğrulama, izole etme ve erişim yönetimi araçlarının yetersizliği siber korsanlara gün doğuruyor.
Yapay Zeka Ajanları İnsan Şifrelerini Ortaklaşa Kullanıyor
Güvenlik olaylarının arkasındaki en büyük zafiyetlerden biri "Kimlik Boşluğu" (Identity Gap) olarak tanımlanıyor.
Araştırmadan elde edilen sarsıcı siber istatistikler şu şekilde sıralanıyor:
- Ortak Şifre Kullanımı: Şirketlerin sadece yüzde 32’si her yapay zeka ajanına kendine ait, sınırlandırılmış ve izole edilmiş bir dijital kimlik (scoped identity) tanımlıyor. Geriye kalan yüzde 69’luk kısımda ise ajanlar ortak API anahtarlarını, şirket çalışanlarının kişisel şifrelerini veya sistem servis hesaplarının yetkilerini ortaklaşa kullanıyor.
- Blast Radius (Etki Çapı) Tehlikesi: Ajanların şifreleri paylaşması, siber korsanlar tarafından ele geçirilen veya hata veren tek bir yapay zeka ajanın tüm kurumsal ağ genelinde yıkıcı bir etki yaratmasına (geniş etki alanı) neden oluyor. Buna rağmen yüksek riskli yapay zeka ajanlarını güvenli kum havuzlarında (sandbox) izole eden şirketlerin oranı sadece yüzde 30’da kalıyor.
- İlişki ve İhlal Oranı: Ortak şifre kullanan şirketlerde yapay zekanın karıştığı güvenlik olayı veya son dakika tehlikesi yaşama oranı %63.5 iken, her ajana ayrı kimlik veren şirketlerde bu oran %40.9’a kadar düşüyor.
Geliştiriciler Arayüz Güvenliğine Güveniyor
Gereksiz erişim yetkilerinin verilmesi ve şifrelerin paylaştırılması en büyük siber riskleri oluştursa da, şirketlerin yapay zeka güvenliğini sağlama yöntemleri oldukça kısıtlı. Şirketler, özel ajan güvenlik sistemleri satın almak yerine OpenAI’ın yerel koruma duvarları (yüzde 51) ile Google ve Microsoft'un bulut erişim kontrollerine güveniyor. Ancak siber güvenlik uzmanları, yapay zeka destekli saldırıların savunma teknolojilerinden çok daha hızlı geliştiğini ve şirketlerin her bir yapay zeka ajanına özel kimlik (Non-Human Identity) atamadan bu siber savaşı kazanamayacakları konusunda uyarıyor.
Kaynak: venturebeat_ai
Bu habere henüz yorum yapılmadı.