• BIST 100

    9350,01%0,41
  • DOLAR

    39,41% 0,14
  • EURO

    45,60% 0,32
  • GRAM ALTIN

    4294,40% 0,24
  • Ç. ALTIN

    6934,05% 0,00

Siber güvenlik şirketi, ChatGPT'nin siber risklerine karşı uyardı

Siber güvenlik şirketi, ChatGPT'nin siber risklerine karşı uyardı

Gündem 1.08.2024 11:41:51 121
Siber güvenlik şirketi, ChatGPT

İSTANBUL,(DHA) - İş hayatında yapay zekanın ve ChatGPT gibi üretken yapay zeka uygulamalarının benimsenmesi, siber güvenlik risklerini de beraberinde getirdi. Siber güvenlik ekiplerinin bilgisi dışında en çok kullanılan uygulama olan ChatGPT, özellikle üçüncü taraf eklentilerle her ölçekten işletmeyi siber saldırganların hedefi hâline getirdi. Yerli siber güvenlik şirketi Privia Security'nın Kıdemli Siber Güvenlik Uzmanı Onur Oktay, ChatGPT'nin oluşturduğu siber riskler hakkında uyardı.

Nisan 2024'te yayımlanan bir araştırmaya göre ChatGPT, şirket içinde bilgi güvenliği ve BT ekiplerinin bilgisi olmadan kullanılan hizmet olarak yazılım çözümlerinin başında geldi. Bu duruma literatürde 'gölge BT' adı verildiğini söyleyen Oktay, “Bir kurumsal şirkette kullanılan her türlü bulut tabanlı ya da lokal yazılımın BT ekipleri veya siber güvenlik ekipleri tarafından denetlenmesi gerekir. Söz konusu yazılımların nasıl, hangi koşullarda kullanılacağına, hangi olağandışı durumlarda ekiplerin bilgilendirilmeleri gerektiğine dair yönetişim ilkelerini benimseme görevi BT ve siber güvenlik ekiplerinindir. Başka bir deyişle şirket içinde bu ekiplerin bilgisi olmadan kullanılan herhangi bir yazılım, riskleri de beraberinde getirir" dedi.

Oktay, "ChatGPT gibi, büyük veri setlerini kullanarak gelişen ve daha iyi sonuçlar veren üretken yapay zeka çözümleri, şirketler için bu açıdan büyük bir risk teşkil ediyor. Çalışanların gerçek verileri, iş verilerini, ticari sırları verimli çıktılara dönüştürmek için ChatGPT gibi ürünleri güvenlik kriterlerine dikkat etmeden kullanması, bu sırların açığa çıkması veya şirkete yönelik organize siber saldırılar gerçekleştirilmesi risklerini artırıyor. Öte yandan kişisel bilgilerin şirket dışına çıkarılması, şirketler için KVKK ve GDPR gibi kişisel veri odaklı kanunları da delmeye ve regülatif yaptırımlarla karşılaşmaya sebep olabiliyor" diye konuştu.

ÜÇÜNCÜ TARAF UYGULAMALARA DİKKAT

ChatGPT'nin bireysel geliştiricilere de yeni ve özel amaçlara hizmet eden GPT'ler geliştirme olanağı sunduğunu hatırlatan Oktay, “ChatGPT, farklı amaçlar için geliştirilmiş eklentiler ve üçüncü taraf yazılımlara da erişme olanağı sunuyor. Üçüncü taraf geliştiricilerin devreye aldığı eklentileri kullanmanın riskleri daha da artırma olasılığı, bilimsel nitelikteki çalismalarla kanıtlanıyor. Üçüncü taraflar, işletmelerin veya kullanıcıların hassas verilerini bir biçimde ele geçirebiliyor. Herhangi bir siber saldırgan için yalnızca bir kişisel ve hassas bilgiye sahip olması dahi tüm saldırı planını değiştiriyor ve başarı şansını artırıyor. Öte yandan bu eklentiler kişiden onay isteyerek yüklenebiliyor ve bu onayın kötü amaçlı kullanılma olasılığı var. Bir bilgisayara zararlı yazılım yüklendiği anda saldırgan, kurumsal ağa sızmış demektir. Bu durumda risklerin gerçek zarara dönüşmesi neredeyse kaçınılmaz hale gelebilir" ifadelerini kullandı.

KİMLİK AVI DOLANDIRICILIĞI DA RİSKLER ARASINDA

ChatGPT gibi araçları, bilgi güvenliği konusunda farkındalık olmadan kullanmaya dair risklerin, üçüncü taraf uygulamalarla sınırlı olmadığını vurgulayan Oktay, “ChatGPT'nin siber saldırganlara çok sofistike saldırı vektörleri kodlama veya kimlik avı dolandırıcılığı / sosyal mühendislik odaklı materyaller sağlama yeteneklerinin olduğunu da akılda tutmak gerekiyor. Platform her ne kadar bu konuda politika geliştirse de ChatGPT'nin kötüye kullanımı hâlâ mümkün. Herhangi bir kişisel bilgi kullanılarak oluşturulacak bir oltalama e-postası, şirket için kritik verilerin paylaşılmasına, şirket ağlarının kilitlenmesine ve fidye talebine kadar uzanabilen ciddi riskler doğuruyor. 2022'nin son çeyreğinden 2024'ün ilk çeyreğine kadar kimlik avı saldırısı e-postalarının yüzde 1.265 artmasında ChatGPT'nin hızının etkisi yadsınamaz" dedi.

10 GELİŞTİRİCİDEN 9'U CHATGPT TARAFINDAN YAZILAN KODLARA GÜVENMİYOR

Yazılımcıların da kodlarını düzeltmek veya kontrol etmek için ChatGPT'den veya yazılımcılar için geliştirilmiş üretken yapay zeka araçlarından yararlanabildiğini dile getiren Onur Oktay, “Öte yandan yılın başında yayımlanan bir araştırmada, 10 geliştiriciden neredeyse 9'u, yapay zeka kodlama araçlarını kullanmanın, güvenlik açısından yaratabileceği sonuçlardan endişe duyacağını dile getiriyor. Bu doğru bir yaklaşım, zira kod parçası satır satır okunmadan gizlenen zararlı bölümün keşfedilmesi mümkün olmayabiliyor. İnternete bağlı bir bilgisayarla etkileşime geçen herhangi bir ticari veya kişisel bilgi ise siber saldırganların hedeflerine ulaşması anlamına geliyo" ifadelerini kullandı.

“GİZLİLİK VE GÜVENLİK TAKİP EDİLMELİ, SİBER GÜVENLİK KÜLTÜRÜ OLUŞTURULMALI"

ChatGPT'nin kazandırdığı verimlilikten yararlanmak isteyen işletmelerin ivedilikle şirketlerinin yapay zeka politikalarına eğilen strateji ve yönetim standartları geliştirmesi gerektiğini vurgulayan Oktay, uzman desteği almanın önemine şu ifadelerle dikkat çekti:

“Her şeyden önce, her ölçekten BT ekibinin, şirket çapında hangi hizmet olarak yazılım çözümlerinin ve hangi uygulamaların kullanıldığına dair bilgi sahibi olması gerekiyor. Öte yandan bu yazılımlardaki tüm hareketlerin düzenli olarak izlenmesi ve gizlilik/güvenlik politikalarındaki değişimlerin önemsenmesi gerekiyor. Bu konuda bir kültür oluşturma görevi ise liderlere düşüyor. Çalışanlara düzenli bilgi güvenliği eğitimleriyle bu konulara ve siber suç ekosisteminde öne çıkan trendlere dair ufuk kazandırılması, riskleri ve dolayısıyla maliyetleri en aza indirmenin ilk adımı.

"2010'dan bu yana siber güvenlik sektörüne yön veren şirketlerden biri olarak, işletmelere siber güvenlik alanında danışmanlık çözümleri ve kurumsal bilgi güvenliği eğitimleri sunarak, bu kültürün oluşturulması sürecinde yanlarında oluyoruz. Privia Security olarak kendimizi, büyük kurumlar ve networkler için en üst önem seviyesinde ofansif, defansif, adli analiz ve kapsamlı siber güvenlik danışmanlığı hizmetlerimizle birlikte kurumların siber güvenlik farkındalıklarını yükseltecek eğitim skalasını da sağlayabilen nadir firmalardan biriyiz. Privia Security'in en önemli güçlerinden bir tanesi de kendi bünyesinde geliştirdiği benzersiz ürünler. Danışmanlık hizmetlerinin yanında kendi kaynaklarıyla Ar-Ge yapan ve bu Ar-Ge sonucu geliştirilen ürünleri kamu ve özel sektör nezdinde önemli firmalar tarafından kullanılan Privia Security, bu alanda bunu başarılan nadir firmalardan bir tanesi. Özellikle ülkelerin güvenlik güçleri ve özel sektördeki büyük kurumlar için geliştirilen PriviaHub ürünümüzün Nato çatısı altındaki dost ülkeler tarafından dikkatle takip edilip kullanıldığını; alanında lider konumunda olan çeşitli şirketlerin SoC ekipleri tarafından tercih edildiğini belirtebiliriz. Amacımız, kurumsal segmentte CTO ve CIO'lara birlikte bu alana emek veren herkesin güvenebileceği uzman bir iş ortağı olabilmek."

Haber Kaynak : DHA

Sivas'ta kenenin ısırdığı 7 çocuk annesi öldü

Siirt'te elektrik akımına kapılan çift öldü

Van'da 4,5 yılda 1007 açık kalp ameliyatı gerçekleştirdi

Malatya'da ot yangınında çıkan alevler ağır hasarlı evlere sıçradı

Tekirdağ'da 2009'da işlenen cinayetin şüphelileri, 16 yıl sonra tutuklandı

Konya'da uyuşturucu ve tarihi eser kaçakçılığı yapan kişi adli kontrolle serbest kaldı

Konya’da eşler arasındaki kavga kanlı bitti ;enişte kayınbiraderini öldürdü

Maski’ye noter huzurunda çekilen kurayla işe alınan operatör ve şoför listesi

Dilek Mahallesi'nde Sağlıkta Büyük Dönüşüm!

Başkan Özcan, Anadolu Basın Birliği Malatya Şubesine Ziyaret

Yeşilyurt ilçesinde büyük dönüşüm ; Bütün yollar yenileniyor

Malatya’da 'En İyi Polis Annedir' eğitimi verildi.

Ağaçta mahsur kalan kedi için vali devreye girdi; 18 saat sonra kurtarıldı

Samsun açıklarında kaçak olarak avlanan 6 ton kalkan balığı ele geçirildi

Malatya’lı Genç İş İnsanı İNTİSAD Başkan Vekilliğine Atandı.

Kayıp olarak 2 gündür aranıyordu; baraj gölüne uçan otomobilinde cansız bedeni bulundu

Ajda Pekkan’dan HEPAD’a ziyaret; hayvanseverlere sahiplenme çağrısında bulundu

Elazığ’ın atölyede çıkan yangın yandaki işyerine sıçradı

Mardin’de 350 dönüm ekili buğday yandı

Kayıp Elif, DHA’nın haberi sonrası bulundu; kız arkadaşı ve ailesi telefonunu kırıp, evinde alıkoymuş

Mardin'de takla atan otomobilden fırlayan genç öldü, 1 yaralı

Malatya'da iş makinesi yüklü TIR'ın lastiğinin patlaması kamerada

Malatya'da kargaların saldırısına uğrayan trafik polisi zor anlar yaşadı

Beşiktaş'ta şampanya açma kavgasında silahlar patladı ,2 kişi tutuklandı

Trump : İsrail ve İran'ın anlaşma zamanı geldi

Sakarya'da kontrolden çıkan otomobil bariyerlere çarptı ; 3 yaralı

Karpuzu peynirle tüketerek kan şekerini dengelemek mümkün’

Düğün konvoyunun önünü kesmek isteyen çocuğa motosiklet çarptı

Uzmanından 'polen' uyarısı Belli saatlerde dışarı çıkmayın, pencere açmayın

Eşinin kayıp ihbarında bulunduğu Salih'in drenaj kanalında cansız bedeni bulundu

Yükleniyor

Maski’ye noter huzurunda çekilen kurayla işe alınan operatör ve şoför listesi

Malatya’da 'En İyi Polis Annedir' eğitimi verildi.

Vali Yavuz Yeşiltepe Eski Camii’nin Açılış Programına Katıldı

Malatya’da anız yangını ve boğulma vakalarına karşı vatandaşlar uyarıldı

Geleceğin Mucitleri Bu Fuarda Buluştu!

Malatya Çarşı Merkez’de İlk Teslimatlar Temmuz’da Başlıyor

Battalgazi’de Camiler ve Mezarlıklarda Bayram Temizliği

Malatya B.B. Başkanı Er,Hayvan Pazarında İncelemelerde Bulundu

Malatya B.B. Başkanı Sami Er : “Bizim patronumuz Malatyalılar”

Kuzey Kuşak Yolu ikinci Etap Çalışmaları Aralıksız Devam Ediyor

Filenin Efeleri, Hollanda'ya 3-1 yenildi

Acun Ilıcalı’dan ilk açıklama Her anı benim için büyük bir onurdu

Kadınlar Su Topu Milli Takımı, Avrupa Şampiyonası’nda

Vincenzo Montella: Dünya Kupası'na gitmek için her şeyi yapacağız

Elazığspor - Van Spor FK maçının PFDK kararları açıklandı

Spor İnsanı Ali Serttürk: “Topu seven çocuk her zaman bir adım öndedir!”

Malatya'da Galatasaray'ın şampiyonluğu kutlandı

Ziraat Türkiye Kupası'nın sahibi Galatasaray

Altay'da kongre tarihi netleşmedi

Karşıyaka,Play-Off finali öncesi oyuncularla toplantı yaptı

Dilek Mahallesi'nde Sağlıkta Büyük Dönüşüm!

Başkan Özcan, Anadolu Basın Birliği Malatya Şubesine Ziyaret

Malatya’lı Genç İş İnsanı İNTİSAD Başkan Vekilliğine Atandı.

Mardin’de 350 dönüm ekili buğday yandı

Malatya'da iş makinesi yüklü TIR'ın lastiğinin patlaması kamerada

Malatya'da kargaların saldırısına uğrayan trafik polisi zor anlar yaşadı

Başkan Zeki Dağ’dan Babalar Günü Mesajı

Başkan Yalçın’ın Babalar Günü Mesajı

Başkan Kılıç’ın Babalar Günü Mesajı

13 yaşındaki çocuğun yumruğuyla kalbi duran Alperen Ömer, gözyaşlarıyla toprağa verildi

AK Partili Güler : 22 maddelik kanun teklifini Meclis'e sunduk

MHP Heyetinden Ak Parti'ye bayram ziyareti

Bakan Güler : Engellerin kaldırılmasının hayati önem taşıdığı mesajı verilmiştir

Bakan Yerlikaya'dan bayramda trafiğe çıkacak sürücülere uyarı

Bakan Bayraktar : Son yıllarda yaptığımız çalışmalarla vatandaşımıza ümit olduk

Cumhurbaşkanı Erdoğan, Zekeriya Yapıcıoğlu'nu kabul etti

Bakan Bolat, Fransa'da temaslarını sürdürüyor

Dervişoğlu ; Derdimiz millet, milletimizin karşı karşıya bulunduğu sorunlar

Bakan Şimşek : İslami finansman bize faydalı bir güzergah ortaya çıkarabilir

Başkan Kılıç ; Hükümetin sebep olduğu tablo bir sefalet sınırıdır

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 30 1 5 60 95
2.Fenerbahçe 36 26 4 6 51 84
3.Samsunspor 36 19 10 7 14 64
4.Beşiktaş 36 17 8 11 23 62
5.İstanbul Başakşehir 36 16 14 6 4 54
6.Eyüpspor 36 15 13 8 5 53
7.Trabzonspor 36 13 11 12 13 51
8.Göztepe 36 13 12 11 9 50
9.Rizespor 36 15 17 4 -6 49
10.Kasımpaşa 36 11 11 14 -1 47
11.Konyaspor 36 13 16 7 -5 46
12.Alanyaspor 36 12 15 9 -7 45
13.Kayserispor 36 11 13 12 -12 45
14.Gazişehir Gaziantep 36 12 15 9 -5 45
15.Antalyaspor 36 12 16 8 -25 44
16.Bodrum FK 36 9 17 10 -17 37
17.Sivasspor 36 9 19 8 -16 35
18.Hatayspor 36 6 22 8 -27 26
19.Adana Demirspor 36 3 28 5 -58 2