Yapay zekâ karmaşık siber saldırıları herkes için erişilebilir hale getiriyor

WatchGuard, yapay zekânın yeni siber tehditler yaratmaktan ziyade mevcut saldırı yöntemlerinin hızını, ölçeğini ve uyum kabiliyetini artırdığını duyurdu.

Bütünleşik siber güvenlik alanında faaliyet gösteren WatchGuard Technologies, yapay zekânın siber tehdit aktörleri tarafından kullanımına ilişkin kritik bir analiz yayınladı. Yapay zekânın siber saldırılarda bilinen tekniklerin yerini almaktan çok, bu tekniklerin işleyiş biçimini ve ekonomisini kökten dönüştürdüğü vurgulandı. Kimlik avı, kötü amaçlı yazılım, keşif ve kimlik bilgisi ele geçirme faaliyetlerinin hızlandığı bu yeni dönemde, saldırı yaşam döngüsü hiç olmadığı kadar kısalıyor.

Yapay zekâ; sofistike operasyonlar yürütmek için gereken zaman, bütçe ve uzmanlık eşiğini düşürerek karmaşık siber saldırıları daha geniş bir kitle için erişilebilir kılıyor.

Saldırı yaşam döngüsünde yaşanan değişimler

WatchGuard’ın analizine göre yapay zekâ entegrasyonu, saldırganların operasyonel verimliliğini şu alanlarda artırıyor:

Sürekli keşif: Keşif faaliyetleri saldırı öncesi bir hazırlık olmaktan çıkıp sürekli optimize edilen dinamik bir sürece dönüşüyor.

Gelişmiş sosyal mühendislik: Kurumsal dili ve iletişim tarzını taklit edebilen yapay zekâ modelleri, gerçek iş yazışmalarından ayırt edilemeyen kimlik avı mesajları üretiyor.

Tespit edilemeyen kimlik saldırıları: Zamanlaması ayarlanan ve geniş alanlara dağıtılan kimlik bilgisi saldırıları, geleneksel tespit sistemlerinin kural tabanlı kalıplarını etkisiz kılıyor.

Hızlı yazılım varyasyonları: Kötü amaçlı yazılımlar çok daha hızlı türev üreterek güvenlik duvarlarına karşı daha uyumlu hale geliyor.

“Sinyaller arasındaki ilişkiyi kuran operasyonel kapasite şart”

Süreçleri değerlendiren WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, savunma hatlarının değişen yapısına dair şu ifadeleri kullandı: “Bugün savunduğumuz tehditlerin isimleri değişmedi, ancak arkalarındaki hız, ölçek ve uyum kabiliyeti tamamen farklı bir seviyeye taşındı. Sofistike saldırılar artık sofistike tehdit aktörleri gerektirmiyor. Bu tabloda kurumların ihtiyaç duyduğu şey sinyaller arasındaki ilişkiyi kurabilen ve kararı hızla alabilen bir operasyonel kapasite.”

Günümüz saldırılarının kimlik, uç nokta, e-posta, bulut ve veri katmanlarına aynı anda yayıldığını belirten şirket yetkilileri; tekil görünen olayların birleştirilerek koordineli operasyonel kararların alınmasının önemine dikkat çekiyor.