Bugcrowd Üst Yöneticisi (CEO) Dave Gerry, Axios'a verdiği demeçte, yapay zeka destekli siber saldırıların yaygınlaştığı bir dünyada siber saldırı kurbanlarının artık yalnızca insanlar olmayacağını, bizzat yapay zeka ajanlarının da hedef haline geleceğini söyledi. Gerry'nin değerlendirmesi, OpenAI ve Anthropic'in geçtiğimiz günlerde yayımladığı ve yapay zekanın siber tehditlerde oyun değiştirici bir rol üstleneceği uyarısını içeren raporun ardından geldi.
Siber güvenlikte yeni bir dönem: İnsanlar kadar makineler de risk altında
Dave Gerry, siber güvenlik dünyasının son yıllarda tanık olduğu dönüşümün artık yeni bir aşamaya geçtiğini belirtiyor. Geleneksel olarak siber saldırılar, insanların kimlik bilgilerini çalmak, kurumsal ağlara sızmak veya fidye yazılımı bulaştırmak amacıyla gerçekleştiriliyordu. Ancak yapay zeka ajanlarının iş süreçlerinde, müşteri hizmetlerinde, yazılım geliştirmede ve karar alma mekanizmalarında giderek daha fazla görev alması, saldırı yüzeyini genişletiyor. Gerry'ye göre bu ajanlar; API anahtarları, veri tabanları, ödeme sistemleri ve hatta diğer yapay zeka sistemleriyle etkileşim kurabildikleri için saldırganlar için cazip hedefler haline geliyor.
Bugcrowd'un CEO'su, yapay zeka ajanlarının "kurban" olarak nitelendirilmesinin yalnızca mecazi bir ifade olmadığını vurguluyor. Bir yapay zeka ajanı, ele geçirildiğinde veya manipüle edildiğinde, kendisine bağlı tüm sistemlere zarar verebilir, veri sızdırabilir ya da kullanıcıları adına yanlış işlemler yapabilir. Bu durum, kurumların yalnızca insan çalışanlarını değil, aynı zamanda otomatik karar vericileri de koruması gerektiği anlamına geliyor. Gerry, "Önümüzdeki birkaç yıl içinde bir yapay zeka ajanının hacklendiğini ve bunun büyük bir kurumsal krize yol açtığını göreceğiz" diyerek uyarıda bulunuyor.
OpenAI ve Anthropic'ten siber tehdit uyarısı
Gerry'nin açıklamaları, OpenAI ve Anthropic'in 27 Ağustos 2026 tarihinde yayımladığı ortak siber tehdit değerlendirmesinin hemen ardından geldi. İki önde gelen yapay zeka şirketi, raporlarında yapay zeka modellerinin kötü niyetli aktörler tarafından giderek daha sofistike saldırılar için kullanılabileceğine dikkat çekti. Raporda, yapay zekanın zararlı yazılım üretimini hızlandırabileceği, oltalama saldırılarını kişiselleştirebileceği ve güvenlik açıklarını otomatik olarak tespit edip sömürebileceği belirtiliyor. Bu tespit, siber güvenlik uzmanları arasında yapay zekanın hem savunma hem de saldırı tarafında dengeleri değiştireceği yönündeki görüşü güçlendiriyor.
Uzmanlar, yapay zeka ajanlarının saldırıya uğramasının iki yönlü bir tehdit oluşturduğunu söylüyor. Birincisi, ajanın kendisi ele geçirilerek kurum içinde yıkıcı faaliyetler için kullanılabilir. İkincisi, ajanın eğitim verileri veya karar mekanizmaları manipüle edilerek uzun vadede güvenilirliği zedelenebilir. Bu tür saldırılar, geleneksel güvenlik duvarları ve antivirüs yazılımları tarafından tespit edilmekte zorlanabilir çünkü yapay zeka ajanları meşru kullanıcı davranışlarına benzer hareket edebilir.
Kurumlar için yeni güvenlik stratejileri gerekiyor
Bugcrowd CEO'su, kurumların yapay zeka ajanlarını korumak için yeni nesil güvenlik stratejileri geliştirmesi gerektiğini belirtiyor. Bu stratejiler arasında ajanların davranışlarını izleyen anomali tespit sistemleri, erişim yetkilerinin sınırlandırılması ve yapay zeka sistemlerine yönelik özel sızma testleri yer alıyor. Gerry, "Yapay zeka ajanlarını birer çalışan gibi düşünmeliyiz. Onların da kimlik doğrulaması, yetkilendirmesi ve denetimi olmalı" diyor. Ayrıca, yapay zeka ajanlarının hangi verilere erişebileceği, hangi işlemleri gerçekleştirebileceği ve hangi durumlarda insan onayına ihtiyaç duyacağı net kurallarla belirlenmeli.
Siber güvenlik şirketleri, yapay zeka ajanlarına yönelik saldırıları tespit etmek için yeni araçlar geliştirmeye başladı. Ancak sektör henüz emekleme aşamasında. Gerry, önümüzdeki dönemde yapay zeka ajanlarının hacklenmesiyle ilgili ilk büyük ölçekli vakaların görüleceğini ve bunun kurumlar için ciddi bir uyanış çağrısı olacağını öngörüyor. Bu tür olaylar, yalnızca teknoloji şirketlerini değil, yapay zeka ajanlarını kullanan bankalar, hastaneler, kamu kurumları ve perakende devlerini de derinden etkileyebilir.
Türkiye Açısından Değerlendirme
Türkiye, dijital dönüşümünü hızlandırırken yapay zeka kullanımını da kamu ve özel sektörde yaygınlaştırıyor. Bankacılık, e-ticaret ve savunma sanayii gibi kritik alanlarda yapay zeka ajanlarının kullanımı artıyor. Bu haber, Türkiye'nin siber güvenlik stratejilerini gözden geçirmesi gerektiğini gösteriyor. Yapay zeka ajanlarına yönelik saldırılar, ulusal güvenlikten ekonomik istikrara kadar geniş bir yelpazede risk oluşturabilir. Türkiye'nin kendi yapay zeka güvenliği standartlarını oluşturması ve yerli siber güvenlik çözümlerine yatırım yapması kritik önem taşıyor. Ayrıca, uluslararası iş birlikleri ve bilgi paylaşımı, bu yeni tehdit türüne karşı etkili bir savunma için şart.