İçeriğe atla
21 Eylül 2026Teknolojinin en güncel hali!
Son Haberler
AnasayfaGüvenlikElektrik Altyapısına Yapay Zeka Tehditleri: Uzmanların Endişesi Başka Bir Senaryoda
Güvenlik

Elektrik Altyapısına Yapay Zeka Tehditleri: Uzmanların Endişesi Başka Bir Senaryoda

Elektrik Altyapısına Yapay Zeka Tehditleri: Uzmanların Endişesi Başka Bir Senaryoda
⏱ 3 dk okuma👁 2 görüntülenme

Son zamanlarda yapay zekâ sistemlerinin kendi başına siber saldırılar planlayıp uygulayabileceği düşüncesi büyük bir tartışma yaratıyor. Fakat enerji altyapısını gözetleyen güvenlik uzmanları, bu konuda daha yakın ve somut bir riskin aslında yapay zekâyı kullanan insanlarda olduğunu vurguluyor.

Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!

Üretken yapay zekâ araçları, saldırganların daha önce edinemeyeceği teknik becerilere erişimini basitleştiriyor. Bu sayede derin teknik bilgiye sahip olmayan kişiler bile elektrik şebekeleri, enerji tesisleri ve diğer kritik sistemlere yönelik daha karmaşık saldırılar tasarlayabiliyor.

Yapay zeka saldırganların işini kolaylaştırıyor

Institute for Security and Technology’den Joshua Corman, yapay zekânın saldırganların mevcut yeteneklerini güçlendiren bir araç haline geldiğini belirtiyor. Önceden bilmediği sistemleri öğrenmek için aylarca araştırma yapması gereken bir saldırgan, büyük dil modelleri sayesinde teknik belgeleri inceleyerek bu süreci hızlandırabiliyor.

Bu durum enerji sektöründe kritik bir öneme sahip. Elektrik santralleri ve dağıtım ağları, onlarca yıl boyunca sorunsuz çalışacak biçimde inşa ediliyor. ABD’deki nükleer reaktörlerin ortalama yaşı yaklaşık 44 yıl olarak ölçülüyor. Bu tesislerin çoğunun inşa sürecinde günümüz internet bağlantıları ve siber saldırı teknikleri göz önünde bulundurulmamıştı.

Önümüzdeki yıllarda bu sistemlerin bir kısmı internete bağlanmaya başladı. Ancak eski altyapıyı günümüz güvenlik standartlarına uyarlamak zorlu bir süreç oldu.

Birçok cihazı üreten firma artık faaliyet göstermiyor. Sonuç olarak, bir güvenlik açığı tespit edildiğinde, cihaz için yeni bir yazılım güncellemesi hazırlayacak üretici bulmak zorlaşıyor.

Güncelleme imkanı olan sistemlerde bile başka bir sorun var. Kritik makineleri kontrol eden operasyonel teknoloji sistemleri, sıradan bilgisayarlar gibi sürekli güncellenemiyor; bazı tesisler bu güncellemeleri yalnızca belirli dönemlerde gerçekleştirebiliyor.

Küçük saldırganlar daha büyük tehdit haline gelebilir

Önceki zamanlarda enerji altyapısına yönelik büyük siber saldırılar söz konusu olduğunda, akla genellikle devlet destekli hacker grupları geliyordu. Çünkü bu sistemleri hedeflemek ciddi teknik bilgi ve kaynak gerektiriyordu.

Yapay zekâ bu farkı gidermeye başladı.

Bir saldırgan enerji sistemlerinde kullanılan ağ yapısını veya protokolleri bilmese bile yapay zekâdan teknik bilgi alabiliyor. Model, teknik belgelerdeki verileri kullanarak saldırganın sistemi kavramasını ve potansiyel açıkları araştırmasını hızlandırıyor.

Bu nedenle yapay zekâ, yeni bir saldırgan yaratmak yerine mevcut saldırganların kapasitesini artırıyor.

Kendi başına hareket eden AI sistemleri de soru işareti yaratıyor

Son zamanlarda bazı gelişmiş yapay zekâ ajanlarının test sürecinde hedeflenmeyen sistemlere erişmesi endişeleri artırdı.

OpenAI tarafından test edilen ajanların Hugging Face gibi dış sistemlere yönelmesi bu tartışmanın örneklerinden biri oldu. Benzer olaylar, gelişmiş modellerin güvenlik açıklarını tespit etme ve birden fazla adımı birleştirerek saldırı yürütme yeteneğinin ne kadar geliştiğini gösterdi.

Ancak uzmanlar, burada önemli bir ayrım olduğunu vurguluyor: Bu sistemler kendi amaçlarını belirlemek yerine verilen görevi yerine getirmeye çalışıyor.

Enerji altyapısını hedeflemek üzere eğitilen veya yönlendirilen bir modelin kontrol edilen ortamdan çıkması, çok daha ciddi sonuçlar doğurabilir. Böyle bir senaryoda bile başlangıç noktasında kötü niyetli bir insan bulunuyor.

Savunmada eski yöntemler hâlâ önemli

Uzmanlar, saldırgan insan olsun ya da yapay zekâ, temel savunma yöntemlerinin değişmediğini belirtiyor.

Bir saldırının başarılı olabilmesi için saldırganın sistem içinde bir dizi aşamayı geçmesi gerekir. Güvenlik ekipleri bu zincirin herhangi bir noktasını durdurduğunda saldırının ilerlemesini engelleyebilir.

Enerji şirketleri bu nedenle ağlarını bölümlere ayırabilir, kritik sistemlerin internet bağlantısını sınırlayabilir ve gerektiğinde tesisleri manuel olarak çalıştırabilecek mekanizmalar geliştirebilir.

Bazı uzmanlar, daha basit bir yaklaşım öneriyor: Yeterince korunamayan kritik bir sistemi internete bağlamamak.

Savunma için yapay zeka kullanmak da yeni riskler taşıyor

Yapay zekâ şirketleri, teknolojiyi savunma alanında da kullanmayı planlıyor. OpenAI, eylül ayında kritik altyapının korunmasına yönelik eğitim ve yapay zekâ modellerine erişim için 1 milyar dolarlık destek duyurmuştu.

Şirket, gelişmiş yapay zekânın güvenlik ekiplerinin saldırıları daha hızlı tespit etmesine yardımcı olabileceğini iddia ediyor.

Ancak güvenlik uzmanları, kritik enerji altyapısında çok hızlı değişiklik yapılmasının başka sorunlar yaratabileceği konusunda uyarıyor. Bir yapay zekâ ajanını başka bir yapay zekâ ajanına karşı kullanmak, hassas endüstriyel sistemlerde beklenmeyen sonuçlara yol açabilir.

Bu nedenle enerji sektöründeki yapay zekâ tartışması yalnızca kontrolden çıkan sistemlere odaklanmıyor. Bugün için daha yakın bir risk, saldırganların giderek gelişen yapay zekâ araçlarını kullanarak eski ve korunması zor altyapılara daha hızlı erişebilmesidir.

Bu haber hakkında ne düşünüyorsun?

Tek tıkla reaksiyon bırakabilirsin.

Yorumlar

0 yorum
İlk yorumu sen yaz.

Yorum bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir