Hoşgeldin Misafir

Yapay Zeka Türkiye'deki Siber Güvenlik Dünyasını Nasıl Değiştiriyor?

Stronger_Cracker

25 Tem 2022
6,410 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bugünlerde yapay zeka hayatımızın her alanına entegre oldu, sanki zaten hep varmış gibi hızlıca alıştık. Haliyle siber saldırganlar ile savunma takımları da aynı teknolojiyi kullanmaya başladı. Geçmişte siber saldırılar insan becerisine dayanırken, günümüzde Ai destekli sistemler hem saldırıların hem savunma mekanizmalarının doğal bir parçası haline geldi. Siber güvenlikte yeni dönemde yapay zeka taraf tutmuyor, iki yüzü var. İyi olan kazansın!

Birinci yüzü: Blue Team: Savunma. Güvenlik ekipleri artık milyonlarca log kaydını analiz etmek, olağan dışı davranışları tespit etmek ve saldırıları erken aşamada fark etmek için Ai sistemlerden yararlanıyor. İnsanların saatler hatta günler sürebilecek analizleri, yapay zeka sistemler tarafından dakikalar içinde gerçekleştiriliyor.

İkinci yüzü: Red Team: Saldırı. Siber suçlular da aynı teknolojileri kullanarak daha inandırıcı oltalama e-postaları hazırlayabiliyor, sahte ses kayıtları oluşturabiliyor ve sosyal mühendislik saldırılarını çok daha etkili hale getirebiliyor...

Bu seviye, şu an siber güvenlik tarihinde bir kırılma noktası. Çünkü artık sadece insanlarla değil, akıllı sistemlerle de mücadele ediliyor. Karşıdaki ai mi insan mı?

Geçmişin Hackerları Bu Duruma Ne Derdi?

1980'ler ve 1990'lar hacker kültürü ile günümüz Ai çağını kıyaslarsak: Geçmişin hackerları sistemleri anlamaya çalışan meraklı kişilerdi. Ağ protokollerini öğrenir, işletim sistemlerini inceler ve çoğu zaman teknik sınırları keşfetmeye çalışırlardı. El emeği yoğun, bilgi paylaşımına açık, teknik derinlik odaklı.

Bugün ise kişiler teknik bilgi eksikliklerini yapay zeka ile kapatabilmektedir. Otomasyon odaklı, düşük teknik bilgi ile seri üretim saldırılar...

Türkiye Açısından Durum Ne?

Ülkemizde kamu kurumları, bankacılık finans sektörü, telekomünikasyon şirketleri, kritik altyapı işletmeleri epeydir dijital dönüşüm süreci ile uğraşıyor. Ai araçlarının gelişmesiyle siber tehditler de gelişti. Son yıllarda;
  • Kimlik avı saldırıları,
  • Kurumsal veri sızıntıları,
  • Fidye yazılımı olayları,
  • Sosyal mühendislik girişimleri
İşin ilginç yanı bu veri sızıntılarında bu veriler aynı zamanda bu iki tarafa da dost görünen yapay zekanın azığı, yemeği. Yapay zeka bu tehditlerin ölçeğini ve etkisini büyüttü, hata ayıklama ve açık vermemek onun işi. Harıl harıl virüs programları kurduğumuz zamanları düşününce, o zamanlar gerçekten tehlikede miydik gerçekten yoksa paranoyamı yaşıyorduk? veya şimdilerde neden bu kadar rahatız? Eskiden kötü hazırlanmış bir yemleme e-postasını yazım hatasından bile kolayca anlayabiliyorduk. :D
Şimdilerde:
  • Sahte görüntüler
  • Manipüle edilmiş videolar
  • Yapay zeka ile oluşturulmuş belgeler
  • Sentetik kimlikler
Diğer taraftan artık siber suçlarda dijital delilin sadece varlığı değil, özgünlüğü de sorgulanıyor. Desteklediği siber güvenlik sistemleri ise:
  • Anormal kullanıcı davranışlarını tespit etmek
  • Zararlı yazılımları analiz
  • Şüpheli ağ hareketlerini belirlemek
  • Olay müdahale ekiplerine önceliklendirme desteği sağlamak = hangi alarmın önce inceleneceğini belirleme desteği

Klasik Sistem - Plain Text

Eğer 5 kez yanlış şifre girildiyse alarm üret

AI Destekli Sistem -Plain Text

Kullanıcı:
  • Daha önce hiç gece giriş yapmamış
  • İlk kez farklı ülkeden bağlanmış
  • Normalde muhasebe sunucularına erişmiyor
  • Son 10 dakikada 3 GB veri indirmiş
Risk Skoru : 97/100
Burada sistem bir kurala bakmıyor; davranışların tümünü değerlendiriyor.

Başka bir örnek: Bir kurumun ağında normal şartlarda mesai saatleri içerisinde 1000 kullanıcı oturumu açılmakta. Yapay zeka destekli davranış analiz sistemi bir kullanıcının gece 3'te farklı bir ülkeden VPN bağlantısı kurduğunu, ardından daha önce hiç erişmeye çalışmadığı dosya sunucularına erişmeye çalıştığını tespit etti.
User: elliot.alderson
Login Time: 03 : 00
Source IP: 185. xxx . xxx . xxx
Location: Foreign Country
Previous Login: Istanbul, Türkiye
Failed Login Attemps: 37
Accessed Resources:
-HR_Database
-Financial_Reports
-Executive_Documents
AI Risk Score: 94/100
Classification: Potantial Credential Compromise
Geleneksel güvenlik sistemleri bu hareketleri birbirinden bağımsız olaylar olarak nitelendirebilecekken, ai destekli sistem bu davranışları ilişkilendirerek olası hesap ele geçirme (Account Takeover) vakası olarak işaretler. Böylece güvenlik operasyon merkezi SOC (Security Operations Center) olay gerçekleşirken müdahale edebilir ve olası veri sızıntısını önleyebilir.

Yapay zeka siber güvenlik dünyasını kökten değiştirmektedir. Bu değişim yalnızca teknoloji şirketlerini değil, kurumları, hukukçuları, adli mühendisleri, bilirkişileri hatta tüm bireyleri etkilemektedir. Deneyimli siber savunucular için yapay zeka hala bir tehdit değildir. Asıl tehdit, teknik bilgi seviyesi düşük kişilerin yapay zeka sayesinde geçmişte yalnızca uzmanların gerçekleştirebildiği saldırıları uygulayabilir hale gelmesidir. Önümüzdeki yıllarda adli mühendislik, dijital delillerin doğrulanması, deepfake içeriklerin tespiti, ai destekli güvenlik önlemleri; temel çalışma alanlarından olacak gibi görünüyor.