☰
✕

YAPAY ZEKÂ BANKALARIN KAPISINA DAYANDI!

Güney Kore alarm verdi: Banka saldırılarında yapay zekâ izleri bulundu. 7 finans kuruluşu hedefte, polis soruşturma başlattı.

Bazı haberler vardır; yalnızca bugünü anlatmaz.

Yarını haber verir.

Bugün Güney Kore’den gelen haber tam da böyle bir haber.

Çünkü mesele yalnızca birkaç bankanın siber saldırıya uğraması değil.

Asıl mesele şu:

Saldırının arkasında insanın kullandığı yapay zekâ araçlarının bulunabileceğine ilişkin izler ortaya çıktı.

Güney Kore Cumhurbaşkanı Lee Jae Myung bugün hükümete açık talimat verdi.

Son banka saldırılarında yapay zekânın kullanılmış olabileceğine ilişkin bulgular bulunduğunu belirterek olayın hızla aydınlatılmasını ve zararın en aza indirilmesini istedi.

Aynı saatlerde Güney Kore polisi de soruşturmayı büyüttü.

Hedefte tek bir banka yok.

Shinhan Bank, KB Kookmin Bank, Hana Bank başta olmak üzere finans sektöründeki yedi kuruluşta veri sızıntıları ve siber saldırılar araştırılıyor.

Üstelik Güney Koreli yetkililerin açıklamalarına göre saldırılarda aynı saldırgana işaret eden internet adresleri tespit edildi.

Daha dikkat çekici olan ise saldırıların yalnızca tek tek gerçekleştirilmiş girişimler olmayabileceği değerlendirmesi.

Yapay zekâ araçlarının çok sayıda finans kuruluşuna yönelik saldırıları otomatikleştirmek amacıyla kullanılmış olabileceği üzerinde duruluyor.

İşte dünyanın dikkatini çevirmesi gereken nokta tam burası.

Çünkü klasik siber saldırıda karşınızda bir insan vardır.

Bir bilgisayarın başında oturan, sistemi inceleyen, açık arayan, deneme yapan ve saldırıyı yöneten bir insan...

Şimdi ise başka bir ihtimal konuşuluyor:

İnsanın yalnızca talimat verdiği, saldırının bazı aşamalarını yapay zekânın yürüttüğü bir sistem.

Bu, siber güvenlik açısından oyunun kurallarını değiştirebilir.

Çünkü insanın saatlerce, günlerce yapacağı bazı işlemleri bir yapay zekâ sistemi çok daha hızlı gerçekleştirebilir.

Üstelik yorulmaz.

Beklemez.

Aynı anda farklı hedefleri analiz edebilir.

Bir güvenlik açığını bulduğunda başka bir sisteme geçebilir.

Ve en önemlisi, kullanılan teknoloji geliştikçe saldırının niteliği de değişebilir.

ARTIK SADECE PARA ÇALMAK MESELESİ DEĞİL

Burada dikkat edilmesi gereken başka bir nokta daha var.

Siber saldırıların ilk hedefi her zaman doğrudan banka hesabındaki para olmayabilir.

İnsanların adı, telefon numarası, kimlik bilgileri, gelir bilgileri veya kredi bilgileri ele geçirildiğinde asıl tehlike bazen saldırıdan sonra başlar.

Çünkü bu bilgiler daha sonra dolandırıcılıkta kullanılabilir.

Sahte banka aramaları...

Sahte mesajlar...

Kimlik taklidi...

Hedefli dolandırıcılık...

Yani bilgisayara yapılan saldırı, sonunda doğrudan insanın telefonuna kadar ulaşabilir.

Güney Kore'deki son olaylarda da yetkililer, ele geçirilen kişisel bilgiler üzerinden oluşabilecek ikincil zararlar konusunda uyarıyor. Ülkenin finansal düzenleyicisi daha önce bankalara yönelik saldırılar sonrasında acil toplantı yapmıştı.

BU SADECE GÜNEY KORE'NİN SORUNU MU?

Hayır.

Asıl önemli tarafı da bu.

Reuters'ın aktardığına göre Avustralya, haziran ayında bir yapay zekâ ajanının hükümete ait sağlık verilerinin bulunduğu bir portala yetkisiz erişim sağladığını açıklamıştı.

Kanada'da da yapay zekâ ajanlarının bir hükümet sitesine yönelik saldırı girişiminde bulunduğu bildirilmişti.

Dolayısıyla Güney Kore'deki gelişme tek başına değerlendirilebilecek bir olay değil.

Dünyanın farklı noktalarından gelen haberler aynı soruyu büyütüyor:

Yapay zekâ artık yalnızca insanın kullandığı bir araç mı, yoksa bazı saldırılarda kendi başına hareket edebilen yeni bir aktöre mi dönüşüyor?

Bu sorunun cevabı henüz kesin değil.

Bugünden yarına “dünya değişti” demek kolay.

Ama eldeki verinin ne söylediğini doğru okumak daha zor.

Bugün elimizde olan şey bir alarmdır.

Kesinleşmiş bir küresel felaket senaryosu değil.

Fakat küçümsenecek bir alarm da değil.

TÜRKİYE İÇİN NEDEN ÖNEMLİ?

Çünkü Türkiye de bu dönüşümün dışında değil.

Üstelik bugün İstanbul'da finans ve yapay zekânın geleceğinin tartışıldığı önemli bir finans teknolojileri etkinliği düzenleniyor.

Türkiye'de de bankacılık sektöründe yapay zekânın dolandırıcılıkla mücadelede kullanılması için yeni çalışmalar yürütülüyor.

Yani aynı teknoloji bir tarafta savunma için kullanılırken, başka bir tarafta saldırı amacıyla kullanılabilecek.

Bu aslında yapay zekânın önümüzdeki dönemdeki en büyük paradokslarından biri olabilir.

Aynı teknoloji hırsızı yakalamak için de kullanılabilir, kapıyı açmak için de.

Bankalar daha akıllı güvenlik sistemleri kuracak.

Saldırganlar da daha akıllı yöntemler arayacak.

Savunma güçlendikçe saldırı yöntemi değişecek.

Saldırı yöntemi değiştikçe savunma yeniden kurulacak.

Bu nedenle önümüzdeki dönemin siber güvenlik savaşı yalnızca bilgisayar programları arasında yaşanmayacak.

Yapay zekâlar birbirleriyle yarışacak.

ASIL KIRILMA NOKTASI BURADA

Yıllardır teknoloji dünyasında “Yapay zekâ hayatımızı değiştirecek” cümlesini duyuyoruz.

Artık bu cümlenin ne anlama geldiğini daha somut biçimde görmeye başlıyoruz.

Yapay zekâ yalnızca yazı yazmayacak.

Yalnızca fotoğraf üretmeyecek.

Yalnızca soru cevaplamayacak.

Finans sistemlerini savunmak için de kullanılacak.

Ve eğer bugün Güney Kore'deki bulgular daha geniş araştırmalarla doğrulanırsa, saldırganların da aynı teknolojiyi operasyonlarını büyütmek için kullandığı bir döneme girmiş olacağız.

İşte o zaman mesele “yapay zekâ ne yapabiliyor?” sorusundan çıkacak.

Başka bir soruya dönüşecek:

Yapay zekânın ne yapmasına izin vereceğiz?

Dünyanın önündeki asıl sınav belki de bu.

Çünkü teknoloji hızla ilerliyor.

Güvenlik sistemleri ise her zaman bir adım geriden gelme riski taşıyor.

Bugün Güney Kore'de alarm çaldı.

Yarın başka bir ülkede çalabilir.

Ve belki de bundan sonra bankaların kapısında yalnızca güvenlik görevlileri değil, çok daha görünmez bir tehdit nöbet tutacak:

Yapay zekâ.