IBM raporuna göre yapay zeka destekli siber saldırıların maliyeti ne kadar?

IBM tarafından yayınlanan güncel rapor, yapay zeka destekli siber saldırıların maliyeti ne kadar sorusunu yanıtlayarak, bu teknolojinin kötü niyetli aktörler tarafından kullanılmasının işletmelere getirdiği finansal yükü ve güvenlik açıklarını detaylı bir şekilde gözler önüne seriyor.
Yapay zekâ destekli siber saldırıların maliyeti ne kadar?
IBM ve Ponemon Araştırma Enstitüsü tarafından hazırlanan güncel rapora göre, yapay zekâ teknolojilerinin kötü niyetli kullanımı siber güvenlik dünyasında somut bir tehdit haline geldi. Yapay zekâ destekli veri ihlallerinin kurumlara olan ortalama maliyeti 6 milyon dolara ulaşmış durumda. Bu rakam, geleneksel yöntemlerle gerçekleştirilen siber saldırıların yarattığı zararlardan yaklaşık %20 oranında daha yüksek bir maliyet tablosunu ortaya koyuyor.
Saldırıların yayılımı ve hedef alınan sektörler neler?
Veriler, şirketleri hedef alan veri ihlallerinin %25’inin doğrudan yapay zekâ teknolojileriyle gerçekleştirildiğini ve bu oranın bir önceki yıla göre %56 artış gösterdiğini ortaya koyuyor. Özellikle finans kuruluşları ve enerji devleri saldırganların ana hedefi konumunda bulunurken, tüm yapay zekâ destekli siber eylemlerin %62’si kritik altyapıları hedef alıyor. Saldırganların yapay zekâ ile elde ettiği otomasyon ve hız avantajı, siber güvenlik tehditlerini şirket sınırlarını aşarak toplumsal krizlere yol açabilecek bir boyuta taşıyor.
Kurumlar yapay zekâ savunmasında ne kadar etkili?
Şirketlerin yaklaşık %25’i hâlen güvenlik operasyonlarında yapay zekâ ve otomasyon teknolojilerinden yararlanmıyor. Buna karşın, bu teknolojileri savunma süreçlerine entegre eden kurumlar, veri ihlali başına ortalama 2 milyon dolara yakın tasarruf elde ediyor. Mevcut durumda kurumların %50’sinden fazlası yapay zekâyı kriz anında müdahale için kullanırken, proaktif zafiyet yönetiminde kullanım oranı %18 seviyelerinde kalıyor.
Yapay zekâ modelleri nasıl hedef alınıyor?
Saldırılar yalnızca yapay zekâyı bir araç olarak kullanmakla sınırlı kalmıyor; şirketlerin kendi yapay zekâ altyapıları da doğrudan hedef haline geliyor. Kurumların %20’sinden fazlası, modellerine veya bu modellere bağlı sistemlere sızma girişimiyle karşılaştı. IBM raporuna göre bu sızmalar genellikle modellerin kendi açıklarından ziyade, bulut platformlarındaki hatalı yapılandırmalar ve zayıf kimlik doğrulama sistemleri üzerinden gerçekleşiyor. Bu durum, siber güvenlik stratejilerinin yalnızca algoritmaları değil, tüm bulut ve altyapı ekosistemini koruması gerektiğini kanıtlıyor.

























