Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) tarafından yayımlanan bir rapor, önümüzdeki iki yılda yapay zeka (YZ) tarafından oluşturulan artan siber tehditlere dikkat çekiyor. Merkez, özellikle fidye yazılımı saldırılarında bir artışa vurgu yaparak, bu tür saldırılarda hacker'ların kurbanın dosyalarını veya bütün sistemini şifrelemek için kötü niyetli yazılımları kullanarak deşifre anahtarı için bir fidye talep ettiği durumları belirtiyor.
NCSC değerlendirmesi, YZ'nin tehdit aktörlerinin yeteneklerini artırma rolüne özellikle vurgu yaparak, daha sofistike dolandırıcılık saldırılarının gerçekleştirilmesinde kullanılan sahte e-posta saldırılarına dikkat çekiyor. Rapor, generative YZ'nin, tipik phishing e-postalarında bulunan tipik hatalardan yoksun, ikna edici etkileşimler ve belgeler oluşturma yeteneğine zaten sahip olduğunu vurguluyor.
Generative YZ'nin, yaygın phishing tehlikeleri göstermeyen aldatıcı içerikler oluşturma yeteneğinin ortaya çıkması, önümüzdeki iki yıl içindeki büyüyen tehdit manzarasına önemli bir katkı olarak tanımlanmaktadır. Değerlendirme ayrıca, generative YZ ve büyük dil modelleri nedeniyle e-postaların ve şifre sıfırlama taleplerinin meşruiyetinin doğrulanmasının zorluğuna, siber direncin zorluklarına işaret etmektedir. Ayrıca, rapor, güvenlik güncellemeleri ile tehdit sömürüsü arasındaki zaman penceresinin daralmasını, ağ yöneticileri için hızlı güvenlik açığı yamalamanın karmaşıklığını vurgulamaktadır.
Ulusal Suç Ajansı'nın tehditlerden sorumlu genel direktörü James Babbage, "YZ hizmetleri giriş engellerini düşürür, siber suçluların sayısını artırır ve mevcut saldırı yöntemlerinin ölçeğini, hızını ve etkinliğini artırarak yeteneklerini güçlendirir" diyor.
Endişelere rağmen, NCSC raporu, YZ'nin gelişmiş saldırı tespiti ve sistem tasarımı aracılığıyla siber güvenliği güçlendirebilecek potansiyeli ortaya koyuyor. Rapor, savunma amaçlı YZ çözümlerindeki gelişmelerin nasıl evrilen tehditleri azaltabileceği konusunda daha fazla araştırmayı savunuyor.
Şu anda gelişmiş YZ destekli siber operasyonlar, genellikle kaliteli verilere, becerilere, araçlara ve zamana erişimi olan yüksek yetenekli devlet aktörleri için mümkündür, ancak NCSC, bu giriş engellerinin yetenekli grupların YZ destekli hack araçlarını paraya çevirmesi ve satmasıyla giderek azalacağını uyarıyor.
Önümüzdeki iki yıl içinde yapay zekanın sağladığı yetenek artışının kapsamı:
Lindy Cameron, Ulusal Siber Güvenlik Merkezi'nin (NCSC) Baş İcra Komitesi Başkanı, yapay zeka teknolojisinin geniş potansiyelini etkili bir şekilde kullanmanın yanı sıra beraberinde gelen riskleri yönetmenin önemini vurgulayarak özellikle siber tehdit manzarası üzerindeki etkilerine dikkat çekti. Cameron, "Yapay zeka teknolojisini geniş potansiyeli için kullanmamız ve aynı zamanda onunla ilgili riskleri yönetmemiz, özellikle siber tehdit üzerindeki etkilerini içeriyor" dedi.
İleriye dönük bir adım olarak, Birleşik Krallık hükümeti, ülkenin yüksek teknolojili tehditlere karşı direncini güçlendirmek amacıyla Cyber Security Strategy 2022'nin bir parçası olarak £2.6 milyar tahsis etti. Yapay zekanın siber risk manzarası üzerindeki dönüştürücü etkisini fark eden hükümet, savunma yetenekleri ve araştırmaya sürekli yatırımın kritik önemini vurguluyor. Bu sürekli taahhüt, yapay zekanın siber güvenlik alanında kötü niyetli aktörleri güçlendirebilecek potansiyeline etkili bir şekilde karşı koymak için esaslı olarak değerlendiriliyor.