Tayvan’a yönelik düzenlenen bir siber saldırıda bilgisayar korsanlarının yapay zeka (YZ) destekli bir sistem kullandığı ortaya çıktı. Uzmanlar, devlet kurumlarına karşı gerçekleştirilen bu saldırının, tamamen otonom bir yapay zeka sistemiyle yapılan ilk saldırı olduğunu belirtiyor. Temmuz ayında dört gün süren saldırıda, yapay zeka ajanlarının 21 devlet sistemini haritaladığı, 85 devlet kullanıcı hesabını ele geçirdiği ve 2 bin 500 personel kaydını çaldığı belirlendi.
YAPAY ZEKA DESTEKLİ SALDIRININ AYRINTILARI
Saldırıyı ilk olarak tespit eden İsrail merkezli yapay zeka firması Dream, saldırının açık kaynak kodlu yapay zeka ajanları kullanılarak gerçekleştirildiğini açıkladı. Şirkete göre sistem, keşif, kimlik bilgisi saldırıları ve sonraki saldırı yollarının planlanması dahil olmak üzere izinsiz girişlerin büyük bölümünü otomatikleştirip koordine etti. Tayvan Dijital İşler Bakanlığı, saldırıların yurt dışı kaynaklı olduğuna dair açık kanıtlar bulunduğunu ve geleneksel operasyonlarla OpenClaw gibi yapay zeka ajanlarının birleştirildiği hibrit bir yaklaşım kullanıldığını duyurdu.
OTONOM SİSTEM KOORDİNELİ SALDIRI
Tayvan Ağ Bilgi Merkezi Başkanı Kenny Huang, olayın bir devlete karşı gerçekleştirilen tamamen otonom bir saldırının ilk açıklanan örneği olduğunu söyledi. Siber saldırılarda yapay zekanın kod yazmak ve güvenlik açıklarını aramak için kullanılması yaygınlaşmış durumda. Ancak bu olay çok daha ileri boyutta. Saldırıda sekiz yapay zeka ajanını koordine eden otonom bir sistem, insan müdahalesi olmadan izinsiz girişleri gerçekleştirip sonraki adımlara karar verdi ve bir bilgisayar korsanına sadece yardımcı olmak yerine etkin bir saldırı kampanyası yürüttü.
ADAPTİF SALDIRI TEKNİKLERİ VE HEDEFLER
Dream’in baş iş ve strateji sorumlusu Amir Becker, yapay zeka sisteminin bu olaydaki çalışma şeklinin endişe verici olduğunu belirterek, bir yaklaşım engellendiğinde sistemin gerçek zamanlı olarak yeni teknikler araştırdığını ve uyum sağladığını söyledi. Tayvan Dijital İşler Bakanlığı, saldırının ülkenin nükleer güvenlik kurumuna, devletin bilişim tedarikçilerine ve en az yedi enerji sektörü şirketine kadar uzandığını açıkladı. Yapay zeka ajanlarının farklı saldırı tekniklerini hızla birleştirebildiği ve ikincil sistemlerdeki güvenlik açıklarını kullanabildiği, bu sayede saldırıların daha hızlı, daha ucuz ve çok daha geniş ölçekte gerçekleştirildiği bildirildi.
TAYVAN'A YÖNELİK SİBER TEHDİT ARTIYOR
Tayvan, özellikle kendisini kendi toprağı sayan ve gerekirse zor kullanarak ilhak etme sözü veren Çin’den gelen siber saldırılara yabancı değil. Hükümet raporuna göre geçen yıl Tayvan, Çin’den günde ortalama 2,6 milyon siber saldırıya maruz kaldı. Tayvanlı yetkililer, demokrasilerinin Çin’in “hibrit savaşının” ön saflarında yer aldığını ve dezenformasyon kampanyaları, siber saldırılar ve neredeyse günlük askeri tatbikatlarla karşı karşıya olduklarını belirtiyor. Tayvan Ağ Bilgi Merkezi Başkanı Kenny Huang, temmuz ayındaki olayın yapay zekanın siber güvenlikte insan korsanlara kısmi otomasyon görevlerinde yardım etmenin ötesine geçerek ana oyuncu haline geldiğini gösterdiğini ifade etti. Huang, dünyanın yapay zekaya karşı savunma stratejileri, yasal çerçeveler, teknik kapasiteler ve politikalar dahil olmak üzere gerekli önlemler için hazır olup olmadığı sorusunu gündeme getirerek, bu konuda her ülkenin hâlâ hazırlıksız olduğunu ve önemli boşluklar bulunduğunu sözlerine ekledi.