Hollanda İstihbarat ve Güvenlik Teşkilatı (AIVD), Hollanda Askeri İstihbarat ve Güvenlik Servisi ile birlikte, Ulusal Siber Güvenlik Merkezi (NCSC), Ulusal Terörle Mücadele ve Güvenlik Koordinatörlüğü (NCTV), Savcılık, Devlet Bilişim Direktörlüğü (CIO Rijk) ve Ulusal Polis Teşkilatı'nın ortak bildirisinde, yapay zekanın siber tehdit ortamını önemli ölçüde değiştirdiği vurgulandı.
Yapay Zeka ve Siber Tehditler
Bildiride, yapay zekanın sistemlerdeki açıkları daha hızlı tespit etme ve kötüye kullanma kabiliyetine sahip olduğu belirtildi. Uzun süredir var olan zayıf noktaların, yapay zekanın etkisiyle daha da büyüdüğü ifade edildi. Saldırganların, yapay zekayı savunma tarafının fark etmeden açıkları bulmak ve kullanmak için devreye soktuğu kaydedildi. Bu durumun, hazırlıklı olmak için derhal harekete geçilmesi gerektiğini gösterdiği vurgulandı.
Hayati Sistemlerdeki Kesintiler
Yetersiz savunma durumlarında, siber olayların hayati sistemlerde uzun süreli kesintilere yol açtığı ve çok sayıda kişiyi mağdur ettiği belirtildi. Ayrıca, büyük miktarda isim, adres ve vatandaşlık numarasının ele geçirildiği, bunun da ciddi mahremiyet ve mali sonuçlar doğurduğu ifade edildi. Saldırganların, yapay zeka sayesinde daha hızlı ve etkili saldırılar düzenleyebildiği, zararlı yazılımlar geliştirebildiği ve oltalama e-postaları yazabildiği vurgulandı.
Güvenlik Önlemleri ve Farkındalık
Bildiride, yöneticilere temel güvenlik önlemlerinin eksiksiz hale getirilmesi önerildi. Saldırı yüzeyinin küçültülmesi ve güvenlik güncellemesi almayan eski sistemlerin değiştirilmesi gerektiği belirtildi. Güncellemelerin zamanında yapılmaması durumunun savunulamaz olduğu ifade edildi. Kurumlara, bir saldırganın sisteme girebileceği varsayımıyla hazırlık yapmaları gerektiği hatırlatıldı.
NCSC Genel Direktörü Matthijs van Amelsfort, yapay zekanın açıkların bulunmasından kötüye kullanılmasına kadar olan süreçleri otomatikleştirdiğini belirterek, temel önlemlerin alınmasının önemine dikkat çekti. Bildiride, siber güvenliğin sadece teknik bir mesele olmadığı, kurumsal ve toplumsal bir sorun olduğu vurgulandı. Zincirin en zayıf halkasının çoğu zaman teknik değil, yönetim ve çalışanların siber tehditlere yönelik farkındalığı olduğu ifade edildi.




