Güvenlik söz konusu olduğunda insanlar kurumun en zayıf halkası olarak kabul edilir. Aynen öyle %95'ın üzerinde Siber güvenlik olaylarının çoğu insan hatasından kaynaklanmaktadır. İnsanların kararsız, yanılabilir ve öngörülemez olması, onları kuruluşların sistemlerine girmek isteyen siber suçlular için kolay hedef haline getiriyor.
Bu, makinelere olan bağımlılığımızı çok daha önemli hale getiriyor. Bu noktaya kadar makinelerin kodun gerçek olduğu şekilde çalışacağına güvenebiliyorduk. Koddaki güvenlik açıkları veya insan operatörlerin sosyal kusurları nedeniyle tehlikeye atılabilseler de sorunlar genellikle kesin bir çözümle karşılanır.
Ancak yükselişi ile üretken yapay zeka (GenAI) ve büyük dil modelleri (LLM'ler), kuruluşlar artık yapay zekayı yapmayı amaçlamadığı şeyleri yapması için kandıran sosyal mühendislik saldırılarıyla karşı karşıyadır. Yapay zekaya daha fazla yük aktardıkça, bu yeni saldırı modellerinin ortaya çıktığını görmek ilginç olacak.
Bu ikilem karşısında, bu karmaşık ve gelişen yapay zeka güvenlik ortamında yol almak bir kez daha insanlara kalmış. Bu, CISO'ları yapay zekanın faydalarının yanı sıra eksikliklerini de açıkça aktarmaya ve yapay zeka destekli ürün ve yeteneklere bağlı güvenlik hususlarının uzun listesini tanımaya çağırıyor.
Üretken Yapay Zekanın Aceleyle Uygulanması Yeni Siber Güvenlik Zorluklarını Getiriyor
Başlangıç olarak, konu GenAI ve Yüksek Lisans'lara gelince yaygın bir sorun, yapay zeka tarafından oluşturulan içeriğe aşırı güvenmedir. Yanıltıcı veya yanlış bilgileri doğrulamadan veya kontrol etmeden yapay zeka tarafından oluşturulan içeriğe, insan girişi veya gözetimi olmadan güvenmek, zayıf karar verme sürecini bilgilendiren ve eleştirel düşünmeyi azaltan hatalı verilerin yayılmasına yol açabilir. Yüksek Lisans'ların halüsinasyon gördüğü biliniyor, bu nedenle dezenformasyonun bir kısmı kötü niyetli niyetten kaynaklanmayabilir.
Aynı şekilde, GenAI'nin gelişiminin ardından ortaya çıkan güvenli olmayan kod miktarı da, eğer proaktif olarak öngörülmezse, CISO'lar için önemli bir zorluk haline gelecektir. Yapay zeka motorlarının güvenlik açıklarına sahip hatalı kodlar yazdığı biliniyor. Uygun insan gözetimi olmadan GenAI, uygun teknik temellere sahip olmayan kişilere kod gönderme yetkisi verir. Bu durum, bu araçları uygunsuz şekilde kullanan kuruluşlar için yazılım geliştirme yaşam döngüsü boyunca artan güvenlik riskine yol açar.
Veri sızıntısı başka bir yaygın sorundur. Bazı durumlarda saldırganlar, AI modelinin başka bir kullanıcıdan öğrendiği hassas bilgileri çıkarmak için hızlı enjeksiyonu kullanabilir. Çoğu zaman bu zararsız olabilir, ancak kötü niyetli kullanım kesinlikle engellenmez. Kötü aktörler, AI aracını kasıtlı olarak titizlikle hazırlanmış istemlerle inceleyerek aracın ezberlediği hassas bilgileri çıkarmayı hedefleyebilir ve bu da hassas veya gizli bilgilerin sızmasına yol açabilir.
Yapay Zeka Bazı Siber Güvenlik Açıklarını Artırabilir Ancak Diğerlerini Kapatmada Önemli Potansiyele Sahiptir
Son olarak, GenAI ve LLM'lerin yayılmasının birkaç nedenden dolayı sektörümüzün saldırı yüzeyi azalmasının bir kısmını gerileyeceği anlaşılmaktadır. Birincisi, GenAI ile kod üretme yeteneği, kimin yazılım mühendisi olabileceğine ilişkin çıtayı düşürür, bu da daha zayıf kodlara ve hatta daha zayıf güvenlik standartlarına neden olur. İkincisi, GenAI çok büyük miktarlarda veri gerektiriyor; bu da veri ihlallerinin ölçeğinin ve etkisinin katlanarak artacağı anlamına geliyor. Üçüncüsü, yeni ortaya çıkan herhangi bir teknolojide olduğu gibi, geliştiriciler, uygulamalarının nasıl kötüye kullanılabileceğinin veya kötüye kullanılabileceğinin tam olarak farkında olmayabilir.
Ancak dengeli bir bakış açısı benimsemek önemlidir. Gen AI'nin kod oluşturmayı kolaylaştırması endişeleri artırsa da siber güvenlik ortamına olumlu nitelikler de getiriyor. Örneğin, Siteler Arası Komut Dosyası Çalıştırma (XSS) veya SQL enjeksiyonu gibi güvenlik açıklarını etkili bir şekilde tespit edebilir. Bu ikili doğa, incelikli bir anlayışın önemini vurgulamaktadır. Yapay zekayı yalnızca zararlı olarak görmek yerine, yapay zeka ile insanın siber güvenliğe katılımı arasındaki tamamlayıcı ilişkiyi vurguluyor. CISO'lar, GenAI ve LLM'lerin ilgili risklerini kavramalı, aynı zamanda GenAI'yi uygulamak ve organizasyonlarını güçlendirmek için insan merkezli yaklaşımları keşfetmelidir.
Yapay Zekanın Ardında Bıraktıklarını İnsanlar Topluyor
CISO'ların görevi yalnızca GenAI'nin karmaşıklıklarını ortaya çıkarmak değildir. Organizasyonları için ileriye doğru bir yol açmalı ve liderlerine, organizasyonlarının GenAI'nın hakim olduğu bir dünyada nasıl gelişmeye devam edebileceğini göstermeliler.
Çoğu güvenlik açığından son kullanıcılar sorumlu olsa da, siber suçlara karşı iyi eğitimli ve güvenlik bilincine sahip bir insandan daha iyi bir savunma olamaz. Bir kuruluşta hangi tehdit algılama araçları bulunursa bulunsun, yazılım test etme söz konusu olduğunda ekranın arkasındaki kişinin değiştirilmesi mümkün değildir.
Kuruluşlar siber suçluları geride bırakabilir etik hackleme. Bazıları, modası geçmiş yanlış kanılar nedeniyle bilgisayar korsanlarını ağlarına davet etmekte tereddüt ederken, yasalara saygılı bu siber güvenlik uzmanları, kötü aktörlerle mücadele etmek için en iyi adaydır; çünkü yapay zekanın aksine, siber saldırganların kafalarına girebilirler.
Aslında bilgisayar korsanları, siber suçlulara karşı mücadelede otomatik araçları zaten destekliyor. Arasında 92% etik korsanlar tarayıcıların bulamadığı güvenlik açıklarını bulabileceklerini söylüyor. İş dünyasının liderleri, bilgisayar korsanlığının sonsuza dek perdeyi aralayarak, modern siber suçlarla mücadelede yapay zeka ile insan uzmanlar arasında daha etkili bir denge kurmak için etik hacklemeyi ve insan desteğini benimseyebilir. Son zamanlarımız Hacker Destekli Güvenlik Raporu Müşterilerimizin %91'i, bilgisayar korsanlarının yapay zeka veya tarama çözümlerinden daha etkili ve değerli güvenlik açığı raporları sağladığını söylemesi bunu vurguluyor. Yapay zeka geleceğimizi şekillendirmeye devam ederken, etik hacker topluluğu da yapay zekanın güvenli entegrasyonunu sağlamaya kararlı kalacak.
Otomasyonun yüksek vasıflı bilgisayar korsanlarından oluşan bir ağ ile birleşimi, şirketlerin kritik uygulama kusurlarını istismar edilmeden önce tespit edebilmeleri anlamına gelir. Kuruluşlar, otomatik güvenlik araçlarını etik korsanlıkla etkili bir şekilde harmanladığında, sürekli gelişen dijital saldırı yüzeyindeki boşlukları kapatmış olurlar.
Bunun nedeni, insanların ve yapay zekanın güvenlik ekibi üretkenliğini artırmak için birlikte çalışabilmesidir:
- Saldırı yüzeyi keşfi: Modern kuruluşlar, çeşitli yetkili ve onaylanmamış donanım ve yazılımlardan oluşan kapsamlı ve karmaşık bir BT altyapısı geliştirebilir. Yazılım ve donanım gibi her şeyi kapsayan bir BT varlıkları endeksi geliştirmek, güvenlik açıklarını azaltmak, yama yönetimini kolaylaştırmak ve sektör talimatlarına uyumluluğa yardımcı olmak açısından önemlidir. Ayrıca bir saldırganın bir kuruluşu hedef alabileceği noktaların belirlenmesine ve analiz edilmesine de yardımcı olur.
- Sürekli değerlendirmeler: Anlık güvenliğin ötesine geçen kuruluşlar, dijital ortamın sürekli test edilmesini sağlamak için insan güvenliği uzmanlarının yaratıcılığını gerçek zamanlı saldırı yüzeyi öngörüleriyle birleştirebilir. Sürekli sızma testi, BT ekiplerinin, bir ihlalin mevcut ortamda nasıl görüneceğini ve ekiplerin gerçek zamanlı olarak uyum sağlayabilecekleri potansiyel zayıf noktaları gösteren sürekli simülasyonların sonuçlarını görüntülemesine olanak tanır.
- Süreç iyileştirmeleri: Güvenilir insan bilgisayar korsanları, süreç iyileştirmelerine yardımcı olmak için güvenlik ekiplerine güvenlik açıkları ve varlıklar hakkında değerli bilgiler verebilir.
Sonuç
Üretken yapay zeka bu kadar hızlı gelişmeye devam ederken, CISO'ların yapay zeka güvenliğini geliştirmek ve yönetim kurullarından ve liderlik ekiplerinden destek almak için insanların nasıl işbirliği yapabileceğine dair anlayışlarından yararlanmaları gerekiyor. Sonuç olarak kuruluşlar, bu zorluklarla etkili bir şekilde başa çıkmak için yeterli personele ve kaynaklara sahip olabilir. Etik bilgisayar korsanlarıyla iş birliği yaparak hızlı yapay zeka uygulaması ile kapsamlı güvenlik arasında doğru dengeyi yakalamak, uygun yapay zeka destekli çözümlere yatırım yapma argümanını güçlendiriyor.
- SEO Destekli İçerik ve Halkla İlişkiler Dağıtımı. Bugün Gücünüzü Artırın.
- PlatoData.Network Dikey Üretken Yapay Zeka. Kendine güç ver. Buradan Erişin.
- PlatoAiStream. Web3 Zekası. Bilgi Genişletildi. Buradan Erişin.
- PlatoESG. karbon, temiz teknoloji, Enerji, Çevre, Güneş, Atık Yönetimi. Buradan Erişin.
- PlatoSağlık. Biyoteknoloji ve Klinik Araştırmalar Zekası. Buradan Erişin.
- Kaynak: https://www.dataversity.net/balancing-act-the-value-of-human-expertise-in-the-age-of-generative-ai/
- :vardır
- :dır-dir
- :olumsuzluk
- :Neresi
- $UP
- 1
- a
- kabiliyet
- Yapabilmek
- Hakkımızda
- istismar
- Başarmak
- Hareket
- aktörler
- uyarlamak
- benimsemek
- tekrar
- karşı
- yaş
- AI
- AI Uygulaması
- AI destekli
- Yardım
- hedefleyen
- zaten
- Ayrıca
- tutarları
- an
- çözümlemek
- ve
- Başka
- beklenen
- herhangi
- Uygulama
- yaklaşımlar
- uygun
- ARE
- tartışma
- yapay
- yapay zeka
- AS
- değerlendirmeler
- Varlıklar
- ilişkili
- At
- saldırı
- saldırılar
- öznitelikleri
- yetkili
- Otomatik
- Otomasyon
- farkında
- Arka
- Kötü
- Bakiye
- dengeli
- dengeleme
- bar
- BE
- Çünkü
- müşterimiz
- olmuştur
- önce
- başlamak
- arkasında
- olmak
- faydaları
- Daha iyi
- arasında
- Ötesinde
- Karışım
- yazı tahtası
- her ikisi de
- ihlal
- ihlalleri
- Getiriyor
- geniş
- iş
- İş Liderleri
- fakat
- by
- aramalar
- CAN
- Alabilirsin
- yapamam
- yetenekleri
- durumlarda
- neden
- kesinlikle
- meydan okuma
- zorluklar
- denetleme
- Açıkça
- Kapanış
- kod
- işbirliği yapmak
- işbirliği
- kombinasyon
- birleştirmek
- geliyor
- taahhüt
- ortak
- iletişim kurmak
- topluluk
- Şirketler
- tamamlayıcı
- karmaşık
- karmaşıklıklar
- uyma
- kapsamlı
- içeren
- Uzlaşılmış
- Endişeler
- hususlar
- kabul
- sabit
- içerik
- devam etmek
- devam ediyor
- sürekli
- olabilir
- hazırlanmış
- kritik
- akım
- Müşteriler
- Siber suç
- siber suçluların
- Siber güvenlik
- veri
- Veri ihlalleri
- VERİLER
- Karar verme
- Savunma
- göstermek
- Bulma
- zararlı
- geliştiriciler
- gelişen
- gelişme
- dijital
- yanlış bilgi verme
- do
- yapıyor
- kolay
- Etkili
- etkili bir şekilde
- kucaklamak
- ortaya çıkan
- Gelişmekte olan teknoloji
- vurgulamaktadır
- olarak güçlendiriyor
- sağlar
- son
- mühendis
- Mühendislik
- Motorlar
- artırmak
- geliştirmeleri
- sağlanması
- kuruluş
- giriş
- çevre
- hata
- gerekli
- törel
- Hatta
- evrim
- gelişmek
- gelişen
- sergi
- Uzmanlık
- uzmanlara göre
- sömürülen
- Keşfetmek
- katlanarak
- kapsamlı, geniş
- çıkarmak
- Yüz
- karşı
- gerçek
- az
- kavga
- kavga
- bulmak
- Ad
- kusurları
- takip etme
- İçin
- güçlendirmek
- ileri
- Temeller
- itibaren
- tamamen
- gelecek
- Kazanç
- boşluklar
- toplayıcı
- Gen
- oluşturmak
- nesil
- üretken
- üretken yapay zeka
- almak
- Tercih Etmenizin
- kavramak
- En büyük
- Büyümek
- Hacker
- hackerlar
- hack
- el
- donanım
- Var
- kafalar
- yardımcı olur
- kararsız
- özeti
- büyük ölçüde
- Ne kadar
- HTTPS
- insan
- İnsanlar
- belirlemek
- if
- darbe
- etkili
- uygulamak
- uygulama
- önem
- önemli
- iyileştirmek
- in
- olaylar
- Artırmak
- artmış
- indeks
- sanayi
- endüstrinin
- bilgi
- bilgi verir
- Altyapı
- marifet
- giriş
- güvensiz
- içeride
- anlayışlar
- örnek
- bütünleşme
- İstihbarat
- yönelik
- niyet
- kasten
- ilginç
- içine
- tanıttı
- yatırım
- davetiye
- tutulum
- konu
- IT
- ONUN
- sadece
- bilinen
- manzara
- dil
- öncülük etmek
- liderleri
- Liderlik
- önemli
- İlanlar
- sızıntı
- öğrendim
- Kaldıraç
- yaşam döngüsü
- sevmek
- LINK
- Liste
- Uzun
- Bakın
- bakıyor
- Makineler
- YAPAR
- Yapımı
- kötü niyetli
- yönetim
- görev
- çok
- Maç
- Mesele
- Mayıs..
- anlamına geliyor
- araya geldi
- titizlikle
- olabilir
- yanlış
- yanlış bilgi
- yanıltıcı
- model
- Modern
- Daha
- çok
- şart
- Tabiat
- Gezin
- ağ
- yeni
- yok hayır
- şimdi
- of
- sık sık
- on
- bir Zamanlar
- işletmek
- operatörler
- or
- kuruluşlar
- organizasyonlar
- bizim
- dışarı
- gözetim
- Barış
- Patch
- desen
- kaldırım döşemek
- nüfuz
- İnsanlar
- kişi
- perspektif
- seçmek
- yer
- Platon
- Plato Veri Zekası
- PlatoVeri
- OYNA
- Nokta
- noktaları
- yoksul
- pozitif
- potansiyel
- güç kelimesini seçerim
- yaygın
- sonda
- sorunlar
- süreç
- verimlilik
- Ürünler
- istemleri
- yayılma
- uygun
- sağlamak
- çeken
- miktar
- yükseltmek
- hızlı
- daha doğrusu
- gerçek
- gerçek zaman
- nedenleri
- son
- tanımak
- Indirimli
- azaltarak
- azalma
- ilişki
- güven
- Raporlar
- gerektirir
- Kaynaklar
- sorumlu
- sonuç
- Ortaya çıkan
- Sonuçlar
- krallar gibi yaşamaya
- Yükselmek
- Risk
- riskler
- güvenli
- aynı
- söz
- ölçek
- tarama
- Ekran
- İkinci
- güvenlik
- güvenlik araçları
- görmek
- hassas
- Shape
- gemi
- eksiklikler
- önemli
- sadece
- yetenekli
- So
- Sosyal Medya
- Sosyal mühendislik
- Yazılım
- yazılım geliştirme
- Yazılım Mühendisi
- yalnızca
- çözüm
- Çözümler
- biraz
- noktalar
- SQL
- SQL Injection
- personel
- standartlar
- kalmak
- düzene
- Güçlendiriyor
- grev
- böyle
- destek
- yüzey
- SWIFT
- Sistemler
- ele almak
- Bizi daha iyi tanımak için
- Hedef
- hedefler
- takım
- takım
- Teknik
- Teknoloji
- Test yapmak
- göre
- o
- The
- ve bazı Asya
- Onları
- Orada.
- Bunlar
- onlar
- işler
- Düşünme
- Üçüncü
- Re-Tweet
- gerçi?
- tehdit
- tehdit algılama
- Gelişmek
- İçinden
- boyunca
- bağlı
- zaman
- zamanlar
- için
- birlikte
- araç
- araçlar
- Güven
- Güven Makineleri
- güvenen
- Hakikat
- çizgi
- anlayış
- anladım
- aksine
- öngörülemeyen
- kadar
- kullanım
- kullanıcı
- kullanıcılar
- kullanma
- genellikle
- Değerli
- Degerli bilgi
- değer
- çeşitlilik
- Geniş
- doğrulama
- Görüntüle
- görüntüleme
- güvenlik açıkları
- güvenlik açığı
- Yol..
- yolları
- we
- zayıf
- İYİ
- Ne
- ne zaman
- hangi
- süre
- DSÖ
- irade
- ile
- olmadan
- İş
- birlikte çalışmak
- Dünya
- olur
- yazmak
- XSS
- zefirnet