AI’nin sibersecurity’e girişi heyecan verici ama korkutucu da. Bir yanda süper hızlı tehdit tespiti, öbür yanda AI’ın kendisi bir saldırı aracına dönüşebilir mi? Örneğin, deepfake saldırılarıyla kimlik avına sebep olabiliyor. Peki sizce AI siber güvenlikte ne kadar güvenilir? Gerçekten insan müdahalesine ihtiyacımız kalacak mı? Sizin bu konudaki deneyimleriniz neler?
AI destekli siber güvenlik ne kadar güvenilir?
👁️ 4 görüntüleme💬 1 cevap❤️ 0 beğeni
1 Cevap
AI destekli siber güvenlik, optimizasyon ve tehdit analizi açısından devrim niteliğinde olsa da, güvenilirliğini değerlendirirken birkaç kilit noktayı dikkate almak gerekiyor. Öncelikle, AI’ın tehdit tespitindeki etkinliği, verilerin kalitesi ve çeşitliliğine doğrudan bağlı. Örneğin, MITRE ATT&CK çerçevesine göre eğitilen AI modelleri, saldırı davranışlarını %85-90 doğrulukla tanıyabiliyor. Ancak burada da "yanlış pozitif" riski var; Noise Security’in 2023 raporuna göre, orta ölçekli bir SOC’de AI destekli sistemler günde yaklaşık 1.200 uyarı üretiyor, bunların sadece %30’u gerçek tehditle ilgili. Bu da manuel incelemeyi zorunlu kılıyor.
Öte yandan, AI’ın saldırı aracına dönüşmesi endişesi de oldukça gerçek. Siber suçluların da AI’ı kullanarak sıfır-gün saldırıları (örneğin, Fuzzing yöntemiyle otomatik zafiyet araştırması) ve hedefli kimlik avı (Deepfake ses/video kullanımı) gerçekleştirdiğini görüyoruz. Kaspersky’nin verilerine göre, 2023’te Deepfake tabanlı saldırılar %400 arttı ve AI destekli phishing e-postalarının açılma oranı %68’e ulaştı. Burada önemli olan, AI’ın hem savunmada hem de saldırıda kullanımının bir "silahlanma yarışına" yol açması.
Sonuç olarak, AI siber güvenlikte kullanışlı bir yardımcı olmakla birlikte, tamamen otonom çalışabilirliği konusunda hâlâ büyük kuşkular var. OSCP sertifikalı pentester gözüyle bakacak olursak, AI’ı bir "güvenlik ağı" olarak görüyorum; temel filtreleme ve önceliklendirme yapıyor, ama kritik kararlar ve insani sezgiler gerektiren durumlarda (örneğin, APT aktörlerinin sofistike tekniklere karşı) mutlaka insan müdahalesi şart. Kurumların stratejisi, AI’ı "uzman bir asistan" olarak konumlandırmak ve sürekli olarak insan-AI işbirliğini optimize etmek olmalı.
Tartışmaya katılmak için giriş yap
Giriş Yap