Yapay zekânın gelişmesi siber saldırıların yöntemlerini de dönüştürürken, kurumların siber güvenlik alanındaki uzman ihtiyacı giderek büyüyor. Yeditepe Üniversitesi Bilgisayar ve Bilişim Bilimleri Fakültesi Bilgi Güvenliği Teknolojisi Bölümü Başkanı Dr. Öğr. Üyesi Mehmet Kemalettin Torun, yapay zekânın siber saldırılarda kullanımındaki artışı ve güvenlik risklerini değerlendirdi.
Dünyada siber saldırıların toplam sayısını ortaya koyan tek bir resmi veri bulunmadığını belirten Torun, 2025 yılında dünya genelinde günde 500 binden fazla zararlı dosya tespit edildiğini söyledi.
ABD Federal Soruşturma Bürosu’nun (FBI) İnternet Suçları Şikâyet Merkezi (IC3) verilerine de değinen Torun, 2025 yılında ABD’de 1 milyon 8 bin 597 internet suçu şikâyeti yapıldığını ve yaklaşık 20,9 milyar dolarlık kayıp bildirildiğini aktardı.
Türkiye’de kamuya açıklanmış yıllık toplam siber saldırı sayısının bulunmadığını ifade eden Torun, Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesindeki Ulusal Siber Olaylara Müdahale Merkezi (USOM) koordinasyonunda 2025 yılında 101 bin 500’ü aşkın zararlı bağlantının tespit edilerek erişime kapatıldığını kaydetti.
Yapay zekâ dolandırıcılıkları daha inandırıcı hale getiriyor
Yapay zekânın özellikle sosyal mühendislik ve oltalama saldırılarında kullanımının arttığını belirten Torun, saldırganların artık daha düzgün, ikna edici ve kişiye özel mesajlar hazırlayabildiğini söyledi.
Torun, geçmişte kolayca fark edilebilen dil hataları içeren sahte e-postaların yerini daha profesyonel görünen içeriklerin aldığını belirterek, yapay zekâ ile bir yöneticinin sesinin taklit edildiği telefon aramaları gibi vakaların da ortaya çıktığına dikkat çekti.
FBI verilerine göre 2025 yılında yapay zekâyla bağlantılı bilgi içeren 22 bin 364 şikâyet alındığını aktaran Torun, bu şikâyetlerde bildirilen düzeltilmiş kaybın 893 milyon doların üzerine çıktığını ifade etti.
Siber saldırılar tek tıkla başlayabiliyor
Siber saldırılara karşı en önemli güvenlik unsurlarından birinin insan olduğunu vurgulayan Torun, oltalama saldırılarının kritik bir risk oluşturduğunu söyledi.
Torun, saldırıların önemli bir bölümünün kullanıcıların sahte bir bağlantıya tıklamasıyla başlayabildiğini belirterek, güvenlik açıklarının istismar edilmesinin de başlıca saldırı yöntemleri arasında yer aldığını ifade etti.
“Birçok saldırı karmaşık bir teknolojiyle değil, bir tıklamayla başlayabiliyor” diyen Torun, kullanıcıların özellikle aciliyet hissi oluşturan mesajlara karşı dikkatli olması gerektiğini kaydetti.
Uzman ihtiyacı yapay zekâ ve bulut güvenliğine kayıyor
Siber güvenlik uzmanlarının görevlerini saldırıları önlemek, saldırı gerçekleştiğinde hızlı biçimde tespit ve müdahale etmek ve aynı güvenlik açığının yeniden kullanılmasını engellemek şeklinde üç aşamada değerlendiren Torun, kurumların yeni tehditlere karşı farklı uzmanlık alanlarına ihtiyaç duyduğunu söyledi.
Torun, “Bir sistemi korumak için önce ona nasıl saldırılabileceğini bilmek gerekir. Biz de öğrencilerimize zayıf noktaları saldırgandan önce bulmayı ve bu açıkları kapatmayı öğretiyoruz” dedi.
Yapay zekâ destekli saldırılara karşı savunmanın yanı sıra kurumların kullandığı yapay zekâ sistemlerinin de korunması gerektiğini belirten Torun, özellikle yapay zekâ güvenliği ve bulut güvenliği alanlarında nitelikli uzman bulmanın zorlaştığını ifade etti.
Siber güvenlikte farklı uzmanlık alanları öne çıkıyor
İnsan kaynağı ihtiyacının yalnızca ağ güvenliği ve sızma testleriyle sınırlı olmadığını vurgulayan Torun; adli bilişim, siber tehdit istihbaratı, zararlı yazılım analizi, siber olaylara müdahale ve yapay zekâ güvenliği gibi alanlarda da uzmanlara ihtiyaç duyulduğunu söyledi.
Torun, siber güvenliğin sürekli öğrenmeyi ve problem çözmeyi gerektiren bir alan olduğunu belirterek, bu alanda çalışmak isteyenlerin teknik bilgi kadar etik değerlere de önem vermesi gerektiğini ifade etti.
Kullanıcılara 4 kritik uyarı
Torun, bireysel kullanıcıların siber tehditlere karşı alabileceği temel önlemleri ise şöyle sıraladı:
- Hesaplarda iki faktörlü doğrulama kullanılmalı.
- Her hesap için farklı ve güçlü parola belirlenmeli.
- Yazılım ve güvenlik güncellemeleri ertelenmemeli.
- “Hemen tıklayın” veya “hemen ödeme yapın” gibi aciliyet oluşturan mesajlara karşı dikkatli olunmalı.
Torun, yapay zekânın siber güvenlikte hem saldırganların hem de savunma ekiplerinin kullandığı bir araç haline geldiğini belirterek, “Onu kuracak, denetleyecek ve yapay zekânın kendisini de koruyacak insana her zamankinden çok ihtiyaç var” değerlendirmesinde bulundu.