
AI siber saldırıları güçlendiriyor; küçük hastaneler ve bankalar hazır değil
Küçük hastaneler, yerel bankalar ve kâr amacı gütmeyen kuruluşlar AI destekli siber saldırılara iyi hazırlanmamış; en güçlü savunma modelleri birkaç büyük teknoloji şirketinin elinde kalıyor.
The Verge'nin haberine göre küçük hastaneler, yerel bankalar ve kâr amacı gütmeyen kuruluşlar, AI'nın hızlandırdığı siber saldırılara hazır değil; en güçlü savunma araçları ise birkaç büyük teknoloji şirketinin elinde.
Üç gün kapalı sistemler, 3.000 dolarlık fatura
Mart ayında Alabama'daki Vivian's Door adlı kâr amacı gütmeyen kuruluşa telefonlar gelmeye başladı. Dünyanın dört bir yanındaki ortaklar, yönetici Janice Malone'un hiç göndermediği «para isteyen» e-postalar alıyordu. Dışarıdan bir BT ekibi açığı kapatmak için sistemleri üç gün kapalı tuttu ve fatura yaklaşık 3.000 dolar oldu. Malone bu mesajları bir insanın mı yoksa bir AI sisteminin mi yazdığını hâlâ bilmiyor.
Teknik bilgisi sınırlı saldırganlar artık «vibe-hacking» için otomatik sistemlere güveniyor; eskiden yalnızca en değerli hedeflere giden gruplar ise alanı genişletti. Ağustos 2025'te Anthropic, tek bir siber suç örgütünün Claude Code kullanarak bir ay içinde sağlık kuruluşlarından, acil servislerden ve devlet dairelerinden veri sızdırdığını açıkladı. Anthropic'in tehdit istihbaratı ekibinin başı Jacob Klein, «Eskiden sofistike bir ekibin gerektireceği işi artık tek bir kişi ajan tabanlı sistemlerin yardımıyla yapabiliyor» dedi.
En güçlü modeller kapalı kapılar ardında
Aynı modellerin savunmaya da yardım etmesi bekleniyor: The Verge'e göre Anthropic'in Mythos modeli o kadar çok yazılım açığı buluyor ki Microsoft bunları zamanında yamamakta zorlanıyor. Ancak Mythos ve OpenAI'nin Astra'sı gibi en yetenekli siber güvenlik modelleri yalnızca Nvidia, Google ve Apple gibi büyük müşterilerden oluşan kısa bir listeye açık. Apollo Research'ten Marius Hobbhahn zararın Silikon Vadisi'nden çok uzakta görüleceğini düşünüyor: «Zararın rastgele bir Idaho hastanesinde hissedileceğini düşünüyorum.»
Sağlıkta söz konusu olan hayat
Tartışmanın merkezinde sağlık var. Mayıs 2021'de bir fidye yazılımı saldırısı Kaliforniya'daki sağlık kuruluşu Scripps Health'i kilit operasyonlarını durdurmak zorunda bıraktı; 2024 tarihli bir rapor sağlığı saldırı sıklığında dünyada ikinci sıraya koydu ve ilk fidye talepleri sık sık 4 milyon doları aşıyor. Ohio'daki Fisher-Titus Medical Center'ın operasyon ve bilgi sorumlusu Linda Stevenson, hastanenin ilk siber güvenlik analistini iki yıl önce işe aldığını ve hâlâ tek kişi olduğunu söylüyor. «Yaptığımız iş hayat ya da ölüm meselesi» diyor.
Eski acil servis hekimi, bugün Imprivata'nın baş tıbbi sorumlusu Sean Kelly, hastanelerin gasp için daha cazip hedefler olduğunu söylüyor: alerji, ilaç ve tıbbi geçmiş kayıtları dijital olmadan tedavi sürdürülemez ve bir tesisin çöküşü yönlendirilen hastalar ve uzayan kuyruklarla komşu kurumlara yayılır. Kelly, «Her şey bir yerdeki tek bir açığa bakıyor» diyor.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.