OpenAI öncülüğünde 100’den fazla şirket küresel siber savunma çağrısında bulundu
OpenAI, giderek daha yetenekli hale gelen yapay zekânın siber saldırıları çok daha yaygın ve sofistike hale getirebileceği uyarısıyla küresel ölçekte siber savunmanın güçlendirilmesi çağrısında bulundu.
Anthropic, Microsoft, Google, Amazon Web Services, CrowdStrike, Cisco, Cloudflare ve Palo Alto Networks gibi 100’den fazla şirket ve kuruluş, OpenAI tarafından yayımlanan ve hükümetler, teknoloji şirketleri ile siber güvenlik firmalarının savunmayı güçlendirmek için birlikte çalışmasını talep eden açık mektuba imza attı.
Mektupta, kuruluşların siber güvenliği geliştirmek için sınırlı bir zaman penceresine sahip olduğu, yapay zekâ destekli saldırıların daha da gelişmeden önce önlem alınması gerektiği vurgulandı. Hastaneler, su arıtma tesisleri ve internetin altyapısını oluşturan sistemler de dahil olmak üzere kritik altyapıların özellikle savunmasız olabileceği belirtildi.
Mektupta, uzun süredir devam eden yazılım hataları, aşırı izinler, yanlış yapılandırmalar, güvensiz ve güncellenmemiş yazılımlar, zayıf kimlik doğrulama ve eski sistemlerdeki teknik borçların sistemleri açıkta bıraktığı ifade edildi.
Grup, kuruluşlara yapay zekâyı savunma aracı olarak kullanmaları çağrısında da bulunuyor. Teknolojinin siber güvenlik çalışmalarını daha hızlı, daha ucuz ve daha erişilebilir hale getirebileceği belirtiliyor. Buna, yapay zekâ ile açıkların tespit edilip giderilmesi, savunmaların sürekli test edilmesi ve güvenlik ekiplerinin olaylara yanıt vermesine yardımcı olunması da dahil.
Mektupta ayrıca, şirketlerin doğrulanmış çözümleri, tehdit istihbaratını ve güvenlik rehberlerini paylaşması isteniyor. Böylece bir şirketin yaptığı iyileştirmelerden diğerlerinin de faydalanması hedefleniyor.
Bu çağrı, yapay zekâ şirketlerinin teknolojinin hem saldırı hem de savunma amaçlı siber güvenliği dönüştürme potansiyeline giderek daha fazla odaklandığı bir dönemde geldi. Daha yetenekli modeller, savunmacıların rutin güvenlik görevlerini otomatikleştirmesine yardımcı olabilirken, aynı yetenekler saldırganlara da açıkları bulmak ve daha büyük ölçekli saldırılar düzenlemek için yeni araçlar sunabilir.
OpenAI ve diğer imzacılar, dört grupta harekete geçilmesini talep ediyor: bireysel kuruluşlar, siber güvenlik şirketleri ve teknoloji sağlayıcıları, hükümetler ve öncü yapay zekâ şirketleri.
Şirketlere, siber güvenliği liderlik önceliği haline getirmeleri, en yüksek riskli açıklarını ele almaları ve erişim kontrolleri ile diğer temel savunmaları güçlendirmeleri çağrısı yapılıyor. Ayrıca, yapay zekâ tarafından üretilen kodların dikkatle incelenmesi ve gerekli durumlarda eski sistemlerin yenilenmesi veya değiştirilmesi öneriliyor.
Siber güvenlik şirketlerinin ise savunmaları gelişmiş yapay zekâ yeteneklerine karşı sürekli test etmeleri ve yapay zekâ destekli güvenlik araçlarını kritik altyapı operatörlerinin erişimine daha açık hale getirmeleri gerektiği belirtiliyor.
Hükümetlerin ise tehdit istihbaratı ve olay müdahalesini koordine etme, personel veya kaynak eksikliği yaşayan kuruluşlara finansman ve savunma amaçlı yapay zekâ yetenekleri sağlama rolü olduğu vurgulanıyor. Mektupta özellikle hastaneler, su hizmetleri ve yerel yönetimlerin ek desteğe ihtiyaç duyduğu ifade ediliyor.
OpenAI ve Anthropic gibi öncü yapay zekâ şirketlerinden ise modellerine sorumlu erişim, finansman, eğitim ve kaynak sıkıntısı çeken savunmacılara doğrudan destek sağlamaları isteniyor. Ayrıca, yetkilendirilmiş güvenlik testlerine yatırım yapmaları ve tehdit değerlendirmeleri ile savunma araçlarını hükümetler, güvenlik firmaları ve açık kaynak geliştiricileriyle paylaşmaları talep ediliyor.
Bu geniş katılımlı koalisyon, teknoloji sektöründe yapay zekâ kaynaklı siber güvenlik risklerinin tek bir şirket tarafından çözülemeyeceğine dair artan bir farkındalığı yansıtıyor.
İmzacılar, siber saldırıları daha güçlü hale getiren aynı gelişmelerin, kuruluşlar yeterince hızlı hareket ederse savunmaları güçlendirmek için de kullanılabileceğini savunuyor.
Mektupta, “Bugünün yapay zekâ gelişmelerini, herkesin yararına kalıcı güvenlik iyileştirmelerine dönüştürebiliriz” ifadesine yer verildi.
Bu içerik hazırlanırken faydalanılan kaynaklar: Benzinga