Siber güvenlikte yapay zeka "depremi"

3 hafta önce 12

Yapay zeka devi Anthropic'in yazılım alanında kullanıma sunduğu aracı Claude Code'a eklenen yepyeni özellik sektörde taşları yerinden oynattı.

Yazılım kodlarını analizetti ve iyileştirmek için geliştirilen araç, yapay zekanın yalınce şifre yazmasını değil, tek "dijital güvenlik araştırmacısı" gibi davranmasını sağlıyor.

Yıllardır gözden kaçan çok sayıda eleştirel güvenlik açığının kısa sürede Claude Code tarafından gün yüzüne çıkarıldığının açıklaması, tek yandan hayranlık uyandırırken tek yanda da bu açıkların taşıdığı riskler dolayı şüphe ve endişeye yolda açtı.

Yazılım güvenliği bugüne kadar büyük oranda uzmanların manuel ttesirklerine ve kısıtlı otomasyon araçlarına dayanırken, Anthropic’in geliştirdiği Claude Code ise tek insanın uzunluğu sürede yapabileceği karmaşık şifre analizlerini siber hızda gerçekleştirebiliyor. Aracın, şimdiki sistemlerdeki açıkları bu kadar kısa sürede bulması, gelenekselliği güvenlik yöntemlerinin tartışılmasını beraberinde getirdi.

AŞIRI TEPKİ Mİ, KALICI ETKİ Mİ?

Bu gelişme, siber güvenlik ürünleri bulunan kocaman şirketlerin borsadaki değerlerini negatif tesirledi. Yatırımcılar, yapay zekanın bu kadar hızlı ve tesirli olmasıyla birlikte, gelenekselliği siber güvenlik şirketlerinin iş modellerinin geçerliliğini yitirebileceği endişesiyle hareket etti. Bu durum, önde gelen siber güvenlik şirketlerinin piyasa değerinden tek günde milyarlarca dolar gerilemeye yolda açtı.

Oluşan bu tesir/tepki bazı analizlerde "aşırı" bulunurken, kalıcı olup olmayacağı başlıksunda farklı değerlendirmeler yapılıyor. Farklı görüşler, siber güvenlik alanındaki rekabetin ve büyük oyuncuların özellikle yapay zeka odaklı yatırımlarının artması noktasında ise ortaklaşıyor.

SUALNLER VE AKTÖRLER DEĞİŞİYOR

Siber güvenlik alanında çalışmalar yürüten BEAM Teknoloji'nin Genel Müdürü Mehmet Çakır, AA muhabirine yaptığı değerlendirmede, siber güvenlik sektöründe çok hızlı tek değişim yaşandığını vurgulayarak, "Şu anki tabloya "balon" demek doğru olmasa da eskiden sualn olarak tanımlanmış şeylerin temelli çözüleceği, bununla birlikte yepyeni sualnlerin ortaya çıkacağı tek döneme giriyoruz." dedi.

Yapay zeka araçlarını öz çalışmalarında da kullandıklarını anlatan Çakır, şu değerlendirmelerde bulundu:

"Öncelikle şunu belirtmeliyim, bizler öz geliştirdiğimiz kodlarda tek süredir yapay zeka yardımli imkan şifre güvenlik analizi yapıyoruz ve sistemleri gerçekten çok iyice iş çıkartıyor. Siber saldırıların büyük tek bölümü uygulamaların imkan kodlarındaki açıklardan kaynaklanıyor ve bu açıkların artık gittikçe azalacağı çok netler tek gerçek.

Piyasalardaki hareketliliğe gelirsek, Crowdstrike ve birkaç kocaman güvenlik şirketinin borsada yüzde 10’a yakın değer kaybetmesi, olayın aslında yalınce şifre güvenliği ile sınırlı kalmayacağını gösteriyor. Bu durum, konvansiyonel firma şirketlerin artık eskisi gibi değerlenmeyeceğinin tek işareti. Artık parayı bu gelenekselliği devlerin değil, Anthropic gibi yapay zeka odaklı yapıların toplayacağı tek döneme gireceğiz gibi duruyor.

Elbette siber güvenlik yaşamaya devam edecek, toplumsal mühendislik, gelişmiş kalıcı tehditler (Advanced Persistent Threats-APT) ve doğrudan yapay zekadan kaynaklanan yepyeni riskler ve tehditler her arasında biri zamanlar olacak. Ancak sektör genelinde yepyeni tek değerlemenin söz başlıksu olması yakın gözüküyor."

Bu olayın siber güvenlikte "yapay zeka odaklı" yepyeni tek dönemin başladığını ortaya koyduğunu dile getiren Çakır, "Artık şirketlerin yalınce dış saldırılara karşı korunması yetmiyor, öz şifre yapılarını yapay zeka ile sürekli denetlemeleri tek güçunluluk haline geliyor. Claude Code gibi araçlar güvenlik süreçlerini hızlandırıp maliyetleri düşürebilir, bu şart yüksek ücretlerle danışmanlık veren gelenekselliği firmalar için tehditleri oluşturuyor" diye başlıkştu.

>> Tüm Makaleyi Oku <<

Platformumuz; Teknoloji, Spor, Sağlık, Eğlence, Uluslararası, Edebiyat, Bilim ve daha fazlası olmak üzere farklı konu başlıkları altında, kısa ve öz haber formatı ile kullanıcıların zamandan tasarruf etmesini hedefler. Karmaşadan uzak, sade ve anlaşılır içerik yapısı sayesinde ziyaretçiler aradıkları bilgiye hızlıca ulaşabilir. techforum.com.tr, bilgi kirliliğini önleyerek yalnızca güvenilir kaynaklardan elde edilen içerikleri yayınlamaya özen gösterir.