
Teknoloji devlerinden “küresel seferberlik” çağrısı
OpenAI, Google, Microsoft ve Amazon Web Services’ın da aralarında bulunduğu 100’ü aşkın şirket, yapay zeka destekli siber saldırıların önümüzdeki aylarda çok daha yaygın ve gelişmiş hale geleceği uyarısında bulundu. Kritik altyapıların korunması için hükümetleri ve özel sektörü ortak hareket etmeye çağıran şirketler, mevcut güvenlik yaklaşımının yeni tehdit dalgası karşısında yetersiz kalacağını belirtiyor.
Yapay zekanın siber saldırıları daha hızlı, düşük maliyetli ve erişilebilir hale getirmesi, teknoloji dünyasının en büyük oyuncularını ortak bir çağrıda buluşturdu. OpenAI’ın internet sitesinde yayımlanan açık mektuba Google, Microsoft, AWS, Anthropic, Adobe, IBM, Mastercard, Visa, Cloudflare ve CrowdStrike’ın da aralarında bulunduğu 100’ü aşkın şirket imza attı.
Şirketler, yapay zeka modellerinin yetenekleri geliştikçe saldırıların da daha yaygın ve karmaşık hale geleceğine dikkat çekiyor. Riskin yalnızca şirket verileriyle sınırlı olmadığı; hastanelerden su arıtma tesislerine, yerel yönetimlerden internet altyapısına kadar toplumun işleyişini sağlayan kritik hizmetlerin tehdit altında bulunduğu vurgulanıyor.
“Savunmayı güçlendirmek için zaman sınırlı”
Açık mektubun merkezinde oldukça net bir uyarı yer alıyor: Siber savunmayı güçlendirmek için elde kalan zaman giderek daralıyor. Şirketlere göre yıllardır biriken yazılım açıkları, aşırı erişim izinleri, zayıf kimlik doğrulama yöntemleri, güncellenmeyen sistemler ve eski teknoloji altyapıları yeni saldırı dalgası karşısında ciddi bir kırılganlık yaratıyor.
Ancak mektup, yapay zekayı yalnızca tehdidin kaynağı olarak konumlandırmıyor. Aynı teknoloji; güvenlik açıklarının daha hızlı tespit edilmesi, saldırıların önceden öngörülmesi ve savunma ekiplerinin kapasitesinin artırılması açısından önemli bir fırsat olarak da değerlendiriliyor. Bu nedenle yapay zeka destekli savunma araçlarının özellikle bütçesi ve insan kaynağı sınırlı kritik altyapı kuruluşlarına ulaştırılması isteniyor.
Çağrının dört muhatabı var
Mektupta alınması gereken önlemler dört ana başlık altında sıralanıyor. Tüm kurumların siber güvenliği yönetim seviyesinde acil bir öncelik haline getirmesi; teknoloji ve siber güvenlik şirketlerinin mevcut araçlarını yapay zekayla güçlendirmesi isteniyor.
Hükümetlere ise tehdit istihbaratının paylaşımını hızlandırma, ulusal ve uluslararası koordinasyonu artırma ve özellikle temel kamu hizmetlerinin korunmasına daha fazla kaynak ayırma çağrısı yapılıyor. Öncü yapay zeka şirketlerinden de kritik altyapıları koruyan ekiplere güvenli model erişimi, finansman, eğitim ve uygulamalı destek sağlamaları bekleniyor.
İmzacılar, kurumların güvenlik standartlarını yükseltmesinin yanı sıra yapay zeka tarafından üretilen kodların da güvenlik denetiminden geçirilmesi gerektiğinin altını çiziyor. Böylece yapay zekanın saldırganlara sağladığı hız avantajının, savunma tarafında daha geniş ve koordineli bir kapasiteyle dengelenmesi hedefleniyor.
Öte yandan çağrı, sorunun büyüklüğünü ortaya koymasına karşın imzacı şirketler açısından bağlayıcı bir yatırım taahhüdü, uygulama takvimi veya somut hedef içermiyor. Bu nedenle açık mektubun gerçek etkisini, şirketlerin ve hükümetlerin çağrıyı önümüzdeki aylarda hangi adımlarla destekleyeceği belirleyecek.
