Icerige atla
Genel ⭐ 75/100

Avustralya'da yasa dışı yapay zekâ ajanı saldırısı: Malta'nın siber savunması yeterli mi

Avustralya'da yasa dışı yapay zekâ ajanı saldırısı: Malta'nın siber savunması yeterli mi
Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Malta hükümetinin BT altyapısının sıfır gün açıkları da dahil olmak üzere yeni ortaya çıkan siber tehditlere yanıt verecek önlemleri bulunduğu, Malta Bilgi Teknolojileri Ajansı tarafından MaltaToday'e bildirildi.

Malta'nın hükümet BT altyapısının sıfır gün açıkları da dahil olmak üzere yeni ortaya çıkan siber tehditlere yanıt verecek önlemlere sahip olduğu, Malta Bilgi Teknolojileri Ajansı tarafından MaltaToday'e belirtildi.

Sıfır gün açığı, saldırganların istismar etmesinden önce geliştiricilerin düzeltmek için az ya da hiç zamanı olmadığı yazılım veya sistemlerdeki daha önce bilinmeyen güvenlik kusurudur.

Yasadışı bir OpenAI ajanı Haziran ayında Avustralya hükümeti web sitesine sızdı ve özel verilere erişti. Uzmanların dünyada bu türden ilk bilinen olay olarak nitelediği hadisenin kamuoyuna açıklanmasının ardından MaltaToday, benzer bir girişim olması halinde Malta'nın hazırlığını anlamak için MITA'ya ulaştı.

MITA, ortaya çıkmamış açıklar da dahil olmak üzere yeni tehditlere tepki verebilmesini sağlayan siber güvenlik olay yönetimi, izleme ve müdahale yeteneklerini sürdürdüğünü söyledi.

Ajansa göre bir saldırının niteliğine ve ciddiyetine bağlı olarak müdahale, artan izleme, geçici koruyucu kontroller, sistem yapılandırmalarında değişiklikler, mümkün olduğunda güvenlik güncellemelerinin hızlandırılmış dağıtımı ve ilgili paydaşlar ile teknoloji ortaklarıyla koordinasyonu içerebiliyor.

Ajans, bu konuların kamuoyuna açıklanmaması nedeniyle operasyonel güvenlik prosedürlerinin ayrıntılarını paylaşmadı.

MITA, yerleşik siber güvenlik olay yönetimi uygulamalarının bir tehdidin potansiyel etkisinin değerlendirilmesini, riski azaltacak önlemlerin alınmasını, gerekli yerlerde izlemenin artırılmasını ve kamu kurumları ile güvenilir ortaklarla koordinasyonu içerdiğini belirtti.

MITA'nın ısrarına göre amaç, hükümet dijital hizmetlerinin güvenliği, bütünlüğü ve kullanılabilirliğini korumaktır.

Hükümetler güçsüz değil

Siber saldırılarda giderek daha yetenekli yapay zekâ ajanlarının kullanılması konusundaki endişeler artmaya devam ediyor. Geleneksel yazılım araçlarının aksine yapay zekâ ajanları, açıkları tespit etmeyi otomatikleştirebilir ve uyarlayabilir, bunları istismar etmeye çalışabilir.

Yapay zekâ uzmanı Alexiei Dingli, Avustralya'daki olayın hükümetlerin yapay zekâ destekli saldırılara karşı güçsüz olduğuna dair kanıt olarak yorumlanmaması gerektiğini söyledi.

“Bu basit bir istem değildi, maliyetleri milyonlara ulaşan son derece sofistike bir yapay zekâ ajanıydı” diye açıkladı Dingli.

Gelişmenin endişe verici kaldığını söyledi, ancak bu tür araçların bulunabilirliğinin siber güvenliğe sürekli yatırım yapılmasını gerekli kıldığını savundu.

“Gerçek şu ki araçlar dışarıda ve bu olmaya devam edecek” dedi. “Bu bir yapay zekâ yarışı ve doğru kişilerin öncülük etmesini sağlamalıyız.”

Dingli ayrıca otomatik sistemlerin kullanıldığı siber saldırıların tamamen yeni olmadığını, benzer saldırıların daha önce insan bilgisayar korsanları tarafından da gerçekleştirildiğine işaret etti.

MITA gibi hükümet kurumları için zorluklardan biri, bir yapay zekâ sisteminin arkasında olup olmadığını belirlemekten ziyade kötü niyetli davranışı tespit etmektir.

“Hükümet sistemleri şüpheli, otomatik veya potansiyel olarak kötü niyetli faaliyeti tespit etmek ve değerlendirmek üzere tasarlanmış çok katmanlı güvenlik kontrolleri kullanıyor” diye konuştu bir MITA sözcüsü.

Bazı yapay zekâ destekli araçlar ve otomatik ajanlar davranışsal kalıplar, trafik özellikleri, itibar bilgileri ve diğer teknik göstergeler aracılığıyla tanımlanabilir olabilir. Ancak ajansa göre tüm yapay zekâ kaynaklı faaliyeti meşru kullanıcı faaliyetinden kesin olarak ayırt edebilecek tek bir mekanizma yok.

Buna göre siber güvenlik izlemesi, kullanılan teknolojiden ziyade anormal, yetkisiz veya potansiyel olarak zararlı davranışı tespit etmeye odaklanıyor.

MITA, gelişen tehditler ve saldırı tekniklerine yanıt olarak tespit ve koruma yeteneklerini sürekli gözden geçirdiğini ve güçlendirdiğini söyledi.

Dijitalleşme yeniden düşünülmeli mi?

Dingli, yapay zekâ kullanımının artmasının Malta'nın dijitalleşme yönündeki genel itişini yeniden gözden geçirmesi gerektiği anlamına gelmediğini söyledi.

“Tam tersini söylerim” dedi ve iki faktörlü kimlik doğrulama gibi önlemler de dahil olmak üzere güvenli sistemlere daha fazla yatırım yapılması gerektiğini savundu.

Siber güvenlikte insan unsurunun tekrar eden bir zayıflık olmaya devam ettiğini söyledi ve son Revolut veri ihlalini farklı koşullar olmasına rağmen örnek olarak gösterdi.

“Bu teknolojileri geliştirmek için yatırım yapmalı ve çalışmalıyız” dedi Dingli.

MITA, belirli hükümet sistemlerinin “güvenlik duruşu veya operasyonel ayrıntıları” hakkında yorum yapmadığını söyledi.

“Ancak hükümet dijital hizmetlerinin korunması sürekli bir öncelik olmaya devam ediyor ve siber güvenlik önlemleri ortaya çıkan riskleri ele almak üzere düzenli olarak gözden geçiriliyor ve güçlendiriliyor” dedi.

Havuz Partisi + İngilizce
Paylaş: