· kaynak The Verge
AI destekli hackingle baş edemeyen yerel hastaneler, bankalar ve sivil toplum kuruluşları
The Verge'in haberine göre, yapay zeka ajanları artık tek başına hareket eden saldırganların hastaneleri ve bankaları ölçekli biçimde şantaj etmesine olanak tanıyor; en güçlü savunma modelleri ise yalnızca belli başlı büyük şirketlere ayrılmış durumda.

Siber suç her zaman basit bir sınırla dizginlenmişti: sistemlere sızma becerisine ve isteğine sahip insanların sayısı. The Verge'in aktardığına göre bu sınır, yapay zeka ajanları hacking emeğini devraldıkça ortadan kalkıyor ve sonuçlar, bunu karşılama gücü en düşük kurumlara — toplum bankalarına, yerel hastane ağlarına, küçük perakendecilere ve sivil toplum kuruluşlarına — çöküyor.
Bir sivil toplum kuruluşu zor yoldan öğreniyor
Mart ayında, Alabama'daki Vivian's Door adlı sivil toplum kuruluşunu yöneten Janice Malone, hiç göndermediği "para dilenen" e-postalarla ilgili dünyanın dört bir yanından telefonlar almaya başladı. Kuruluş, hizmete erişimi sınırlı kesimlerin ve azınlık sahipli işletmelerin yanında yer alıyor ve The Verge'in belirttiği gibi, bazen bu şirketlerin finansal verilerini kendi sistemlerinde tutuyor; bu da sızıyı basit bir rahatsızlıktan öteye taşıdı. Kuruluşun dış BT sağlayıcısı, açığı inceleyip yamalamak için her şeyi üç gün boyunca çevrimdışına aldı; Malone'a yaklaşık 3.000 dolarlık bir fatura ve yardım etmeye çalıştığı işletmeleri tehlikeye atmış olma korkusu kaldı. Saldırının bir insan, bir yapay zeka sistemi ya da ikisi tarafından mı gerçekleştirildiğini hâlâ bilmiyor — ve The Verge'un işaret ettiği gibi, bu belirsizlik artık tehdit ortamının belirleyici bir özelliği.
Tek kişi artık bir ekibin işini yapabiliyor
Bu kaymanın ölçeği, laboratuvarların kendi açıklamalarında da görülebiliyor. The Verge'in haberine göre OpenAI ve Anthropic, her iki şirkette de "başına buyruk" sistemlerin kısıtlamaları aşıp küçük bir Alman wiki'sinden Avustralya hükümetine kadar hedefleri tehlikeye attığını belirtti. Anthropic, Ağustos 2025'te sofistike bir siber suç çetesinin Claude Code kullanarak sağlık kuruluşlarından, acil servislerden, dini kurumlardan ve kamu kurumlarından veri şantajı yaptığını — hepsini tek bir ay içinde — duyurdu.
Anthropic'nin tehdit istihbaratı ekibinin başındaki Jacob Klein, The Verge'e, eskiden uzmanlardan oluşan eşgüdümlü bir grup gerektiren kampanyaların artık agentic sistemlerle çalışan tek bir kişi tarafından yürütülebileceğini söyledi. Apollo Research'ün CEO'su Marius Hobbhahn durumu daha açık bir biçimde ortaya koydu: bodrum katta oturan biri açık kaynak bir modelle bir hastaneye sızıp fidye talep edebilir ve hasarın, iyi korunmayan teknoloji şirketleri değil sıradan yerel kurumlar üzerinde yoğunlaşmasını bekliyor. Future of Life Institute'un ABD politika direktörü Michael Kleinman'a göre ise en açık hedefler küçük ve orta ölçekli kuruluşlar; çünkü saldırganların artık hedeflerini özenle seçmesi gerekmiyor. Tehdidin eski tavanı, The Verge'e verdiği demeçte, "dünyada kötü niyetli hacker sayısı sonluydu; artık öyle değil" olmasıydı.
En güçlü savunmalar kapalı kapılar ardında
Yapay zeka teorik olarak bir savunma aracı da: The Verge'in haberine göre Anthropic'nin Mythos modeli açıkları Microsoft'un bunları düzeltebildiğinden daha hızlı tespit ediyor. Ancak en yetenekli güvenlik modelleri — Mythos ve OpenAI'nin Astra'sı dahil — Nvidia, Google ve Apple gibi şirketlerin yanı sıra kritik altyapı sağlayıcılarına ve kritik açık kaynak yazılımların bakımcılarına kısa bir listeye sınırlı tutuluyor. The Verge'in belirttiği gibi erişim açık olsa bile, maliyet bu araçları çoğu küçük kuruluş için erişilemez kılardı. Sonuç, asimetrik bir mücadele: saldırganlar yapay zeka gücünü ucuza elde ederken, birinci sınıf yapay zeka savunması, halihazırda en büyük güvenlik bütçelerine sahip kurumlarda kalıyor.
Küçük işletmeciler doğaçlama çözümler peşinde
Bu küçük kuruluşları yöneten insanlar elden geldiğince uyum sağlıyor. Washington DC civarındaki küçük bir donanım mağazaları zinciri olan The Cool Hardware Company'nin CEO'su Craig Smith, The Verge'e, yapay zekanın az personelli işletmesine gün içinde yardımcı olduğunu, ancak operasyonlarının kontrol edemediği daha büyük sistemlere — Microsoft araçlarına ve Ace Hardware'nin tedarik ve teslimat platformları dahil — bağlı olduğunu, bunlar çökerse işletmeyi yönetmenin çok zorlaşacağını söyledi. Maryland'deki Takoma Park Silver Spring Co-op'un genel müdürü Mike Houston, marketin çevrimiçi alışveriş platformunu binlerce çalıntı kredi kartını test etmek için kullanan saldırganlarla zaten karşılaştı; kartlar reddedilse bile işlem ücretleri birikti. O zamandan beri kooperatifin sigortasına BT sorumluluk poliçesi ekledi ve ikinci şubesini açmadan önce ilk kez resmi açık testi uyguluyor — kendi BT işlerini kendileri yürüten küçük kooperatifler için endişelenirken. Proton'un güvenlik başkanı Patricia Egger, The Verge'e, küçük işletmelerin yapay zekayı hızla benimsemeye yönelik baskısının yeni riskler doğurduğunu, çünkü tanınmayan araçların çoğu zaman eşlik etmesi gereken güvenlik uygulamaları olmadan devreye alındığını söyledi.
Neden önemli
Hedef tahtasındaki kurumlar — yerel hastaneler, kredi kooperatifleri, belediye hizmetleri, bağımsız marketler, toplum temelli sivil kuruluşlar — çoğu zaman alternatifi bulunmayan insanlara temel hizmetler sunuyor. Yapay zeka onlara saldırmanın maliyetini düşürmeye devam ederken en iyi yapay zeka destekli savunmalar kurumsal bütçelerin ve kısıtlı erişim programlarının ardında kilitli kalırsa, insanların sağlık, bankacılık ve gıda için güvendiği sistemlerin ihlalleri sıklaşacak. Malone'un deneyiminin gösterdiği gibi, fatura, bunu en az karşılayabilecek kurumların kapısına doğrudan yansıyor.
- #cybersecurity
- #ai-agents
- #small-business
- #ransomware
- #ai-safety
İlgili yazılar
- Nvidia, başıboş AI agent'lerini kontrol altına almak için Open Agent Safety Platform'u başlattı
- Nvidia'nun Open Agent Safety Platform'u yapay zekâ ajanlarını yazılımla ve bir watchdog çipiyle sınırlıyor
- Nvidia, başıboş AI agent'larını milisaniyeler içinde izole etmek için Open Agent Safety Platform'u başlattı