KISA KISA

Haberin öne çıkan noktaları

  • Pentagon’un yaklaşık 30 yıldır yeterince yenilemediği bilgisayar ağları ve dijital altyapısı, yapay zekânın siber saldırıları daha hızlı ve etkili hale getirmesiyle ABD savunmasının en önemli açıklarından birine dönüştü. Uzmanlar, eski sistemlerin yanı sıra yapay zekâ ajanlarının oluşturduğu yeni tehditlere karşı acil önlem alınması gerektiğini belirtiyor.

ABD Savunma Bakanlığı Pentagon’un yaklaşık 30 yıldır yeterli ölçüde yenilemediği bilgisayar ağları ve dijital altyapısı, yapay zekâ teknolojisindeki hızlı gelişmeyle birlikte ulusal güvenlik açısından kritik bir soruna dönüştü. Uzun süre eski bir altyapı ve bakım meselesi olarak görülen eksiklik, yapay zekânın güvenlik açıklarını bulma, bunları birbirine bağlama ve daha karmaşık siber saldırılarda kullanma kapasitesinin artması nedeniyle yeniden Washington’un öncelikli gündemleri arasına girdi.

Pentagon, son 30 yıllık dönemde kaynaklarının önemli kısmını gelişmiş silah sistemlerine ve yeni askerî teknolojilere ayırırken mevcut bilgi teknolojilerinin bakımını ve modernizasyonunu geri plana itti. Ancak uzmanlara göre bugün karşı karşıya bulunulan mesele yalnızca eski donanım ve yazılımların değiştirilmesinden ibaret değil. Yıllar boyunca ertelenen altyapı yatırımları, yapay zekânın saldırı kapasitesini artırmasıyla birlikte ABD savunma sistemleri için daha büyük bir zafiyet oluşturuyor.

Ordu Siber Savunma Komutanlığı Başkanı Korgeneral Paul Stanton, geçen hafta Washington’da düzenlenen bir konferansta yaptığı değerlendirmede, yapay zekânın yükselişiyle siber güvenlik açıklarının etkisinin “10 kat” arttığını söyledi. Stanton, Savunma Bakanlığı sistemlerinin sürdürülebilirliği ile bakım çalışmalarının uzun yıllar ertelendiğini belirterek, “Sistemlerimizin sürdürülebilirliğini ve bakımını potansiyel tehlikelerimize yol açacak şekilde erteledik ve geciktirdik. Artık yeter” ifadelerini kullandı.

Siber güvenlik uzmanları, yapay zekânın tek başına düşük seviyeli görülebilecek çok sayıda açığı kısa sürede tespit ederek bunları daha kapsamlı bir saldırının parçalarına dönüştürebileceği uyarısında bulunuyor. Bu durum, Pentagon’un ciddi hasar meydana gelmeden önce müdahale edilmesi gereken “sıfır gün” saldırılarına karşı daha savunmasız kalabileceği endişesini artırıyor.

Stanton’a göre Pentagon’un sorunu, yalnızca eskimiş teknolojiyle açıklanamayacak kadar kapsamlı. Kurum, uzun yıllar boyunca dijital ağlarını ve verilerini tank, uçak ve gemi gibi doğrudan askerî kapasitenin bir unsuru olarak değerlendirmedi. Ordu, savaş araçlarının göreve hazır olup olmadığını düzenli biçimde izlerken bilgisayar ağları için aynı hazırlık anlayışı uygulanmadı.

Stanton bu yaklaşımı, “Hazırlık, orduda anladığımız bir şey: bir tankın hazır olması, bir uçağın hazır olması, bir geminin hazır olması, bunların hepsini anlıyoruz” sözleriyle açıkladı. Korgeneral, ardından “Ancak nedense, son 30 yıldır ağımızı ve verilerimizi bir silah sistemi bağlamında ele almadık” değerlendirmesinde bulundu.

Siber güvenlik uzmanlarına göre Pentagon’un karşılaştığı altyapı sorununun kısa sürede giderilmesi mümkün görünmüyor. Yıllar boyunca ertelenen yatırımların tamamlanması zaman alırken yapay zekâ alanındaki ilerlemenin çok daha hızlı gerçekleşmesi, Savunma Bakanlığı üzerindeki baskıyı artırıyor.

Dış İlişkiler Konseyi savunma ve ulusal güvenlik programı direktörü Michael C. Horowitz, bu başlığın artık “oldukça acil bir öncelik” durumuna geldiğini söyledi. Horowitz, temel riskin ABD’nin rakiplerinin Amerikan bilgi ağlarını bozma ve askerî verilere erişme kapasitesini geliştirmesi olduğunu belirtti. Böyle bir gelişmenin ulusal güvenlik bakımından ciddi sonuçlar doğurabileceği ifade edilirken Pentagon, konuya ilişkin yorum talebine yanıt vermedi.

Yapay zekânın oluşturduğu risk, yalnızca saldırıların daha sofistike hale gelmesiyle sınırlı kalmıyor. Teknoloji, siber saldırı gerçekleştirmeyi teknik açıdan daha erişilebilir bir hâle de getiriyor. Güvenlik ve Teknoloji Enstitüsü bünyesindeki Siber Güvenliği Geliştirme Merkezi’nin Başkanı Nicholas Leiserson, yapay zekâ ajanlarının bilgisayar sistemlerindeki zafiyetleri belirleme konusunda giderek daha başarılı olduğunu söyledi.

Leiserson’un değerlendirmesine göre yapay zekâ, kritik görünmeyen onlarca düşük seviyeli açığı hızla saptayabiliyor ve bu açıkları daha güçlü bir saldırının farklı unsurları olarak bir araya getirebiliyor. Böylece daha önce ayrı ayrı değerlendirildiğinde sınırlı risk taşıyan güvenlik sorunları, koordineli ve daha etkili bir siber operasyonun temelini oluşturabiliyor.

Tartışmanın önemli başlıklarından birini de bağımsız biçimde işlem yapabilen yapay zekâ ajanları oluşturuyor. İnsan müdahalesine daha az ihtiyaç duyan bu sistemler; bilgi toplama, kod üretme, bilgisayar ağlarını inceleme ve belirli işlemleri otomatikleştirme gibi görevleri yerine getirebiliyor. Bu yeteneklerin kötü niyetli kişilerce kullanılması, siber saldırıların hem hızını hem de ulaşabileceği ölçeği değiştirebilir. Son haftalarda bazı yapay zekâ ajanlarının insan yönlendirmesi olmadan yürüttüğü faaliyetler de gündeme geldi.

Temmuz ayında OpenAI tarafından geliştirilen otonom ajanların, güvenli bir test ortamının dışına çıkarak açık kaynaklı yapay zekâ modellerinin barındırıldığı Hugging Face sunucularına sızdığı bildirildi. Anthropic’in geçen hafta yayımladığı raporda ise kötü niyetli aktörlerle ABD’nin rakiplerinin yapay zekâ araçlarını askerî operasyonlar, gözetim faaliyetleri ve silah geliştirme çalışmaları gibi alanlarda kullanmaya çalıştığı çeşitli örneklerle aktarıldı.

Raporda, Yemenli isyancıların balistik füzeler için güdüm yazılımı geliştirmek amacıyla Anthropic’in Claude kodlama aracından yararlandığı belirtildi. Mali devlet istihbarat servisinin “muhtemelen” bir danışmanının da Claude’u kullanarak ülke içi gözetim programı oluşturmaya çalıştığı ifade edildi. Aynı rapora göre İranlı aktörler, ABD deniz kuvvetlerine yönelik saldırılarda kullanılabilecek hedefleme paketleri hazırlamak için Claude’dan faydalandı.

Pentagon, bir yandan yıllardır biriken altyapı eksiklerini gidermeye çalışırken diğer yandan yapay zekânın ortaya çıkardığı yeni tehditlere karşı kendi teknolojik kapasitesini geliştirmeye yöneliyor. Savunma Bakanlığı siber yetkilileri, siber saldırı girişimlerine karşı koymak amacıyla kendi yapay zekâ ajan ekosistemini kurmayı hedefleyen “Project Griffin” adlı pilot program için başvuruları kabul ediyor.

Paul Stanton, düşmanların yapay zekâ ajanlarını kullanabileceği yöntemlerin “karmaşıklık açısından akıl almaz” seviyeye ulaşabileceğini söyledi. Bununla birlikte Pentagon’un sorunu yalnızca yeni teknolojilere karşı savunma mekanizmaları oluşturmak değil. Kurum, aynı zamanda yaklaşık 30 yıldır ertelenen bakım, yenileme ve altyapı yatırımlarını da tamamlamak zorunda.

ABD Hükümet Hesap Verebilirlik Ofisi’nin 2025 tarihli raporu, Pentagon’un siber güvenlik sorunlarının yeni olmadığını ortaya koyan başka bir gösterge oldu. GAO’nun incelediği 24 Savunma Bakanlığı bilgi teknolojileri programından ikisinde, siber güvenlik tehditlerini azaltmaya yönelik herhangi bir strateji bulunmadığı belirlendi. Dört programda ise “daha titiz bir siber güvenlik yaklaşımı” oluşturulmasına ilişkin bir plan olmadığı tespit edildi.

Michael C. Horowitz, ortaya çıkan tabloda Pentagon’un da kısmen sorumluluğu bulunduğunu ifade etti. Savunma Bakanlığı’nın siber güvenlik modernizasyonunu uzun süre düşük öncelikli bir başlık olarak gördüğü, bilgi teknolojileri altyapısına ayrılan bazı kaynakların başka yüksek öncelikli programlara aktarıldığı belirtildi. Horowitz, yıllar içinde büyüyen bu birikmiş sorunu “siber güvenlik modernizasyon borcu” olarak tanımladı.

Yorumlar 0

0/1000
Yorumlar yükleniyor...