SoSafe tarafından yayımlanan 2025 Siber Suç Trendleri raporuna göre, güvenlik profesyonellerinin %87’si, son bir yıl içinde kuruluşlarının yapay zeka destekli bir siber saldırıya maruz kaldığını bildirdi. Ayrıca, uzmanların %91’i önümüzdeki üç yıl içinde bu tür tehditlerde önemli bir artış bekliyor.
Dünya Ekonomik Forumu’nun 2025 Küresel Siber Güvenlik Görünümü raporu da 2023’ün ilk çeyreğinden 2024’ün ilk çeyreğine kadar olan dönemde derin sahtekarlık (deepfake) araçlarının karaborsa platformlarında ticaretinin %223 arttığını ortaya koydu.
SoSafe, 10 ülkede 500 güvenlik profesyoneli ve 100 müşterisiyle yaptığı araştırmada, güvenlik uzmanlarının sadece %26’sının yapay zeka destekli saldırıları tespit etme konusunda yüksek güvene sahip olduğunu belirledi. Buna rağmen, katılımcıların %96’sı bu tür saldırıları tespit etmenin önemini kabul ettiğini vurguladı.
SoSafe CSO’su Andrew Rose, yapay zekanın siber saldırıları daha sofistike ve kişiselleştirilmiş hale getirdiğini belirterek şunları söyledi:
“Kuruluşlar tehditlerin farkında olsa da verilerimiz, işletmelerin bu saldırıları tespit etme ve onlara tepki verme konusunda kendilerine güvenmediklerini gösteriyor.”
Yapay Zeka Siber Saldırılarda Nasıl Kullanılıyor?
Güvenlik liderlerinin %51’i, yapay zeka ile geliştirilen saldırıların izlerini gizleyen teknikleri (obfuscation) en büyük tehdit olarak gördüklerini belirtti.
Araştırma, e-posta, SMS, sosyal medya ve iş birliği platformlarını birleştiren çok kanallı saldırıların arttığını ortaya koydu. Siber güvenlik uzmanlarının %85’i, bu tür saldırılarda ciddi bir yükseliş gördüklerini ifade etti.
Andrew Rose, “Hedefleri birden fazla iletişim kanalında avlamak, saldırganların normal iletişim biçimlerini taklit etmelerini ve daha güvenilir görünmelerini sağlıyor. Yapay zeka ile desteklenen saldırılar artık yalnızca basit e-posta dolandırıcılıkları değil; ses, video ve metin unsurlarını bir araya getiren 3D kimlik avına (phishing) dönüşüyor,” dedi.
Bununla birlikte, şirket içi yapay zeka kullanımının kuruluşların saldırıya açık yüzeyini genişlettiği belirtiliyor. Veri zehirleme (data poisoning) ve yapay zeka halüsinasyonları gibi yeni saldırı türleri, güvenlik açıklarını artırıyor.
Araştırmaya göre, işletmelerin %55’i kendi yapay zeka çözümlerine yönelik riskleri yönetmek için gerekli kontrolleri tam olarak uygulamadı.
Yapay Zeka Güvenlikte Nasıl Kullanılabilir?
SoSafe, yapay zekanın siber güvenlik alanında dönüştürücü bir rol oynayabileceğini vurguluyor. Özellikle:
- Çalışan eğitimleri,
- Güvenlik uyarılarının daha iyi ilişkilendirilmesi,
- Kod hatalarının otomatik düzeltilmesi gibi alanlarda büyük faydalar sağladığı belirtiliyor.
SoSafe CEO’su Niklas Hellemann, bu konuda şu yorumu yaptı:
“Yapay zeka yeni zorluklar getiriyor, ancak aynı zamanda siber güvenlikte en büyük müttefiklerimizden biri olmaya devam ediyor. Ancak, yapay zeka destekli güvenlik çözümleri, onu kullanan insanlar kadar güçlüdür. Çalışanların siber güvenlik farkındalığı kritik önem taşıyor. Yapay zeka destekli tehditleri tanıyıp yanıt veremeyen bir organizasyon, en iyi teknolojilere sahip olsa bile korunamaz. İnsan uzmanlığı, güvenlik farkındalığı ve yapay zekanın dikkatli uygulanmasını birleştirerek daha güçlü ve dirençli organizasyonlar inşa edebiliriz.”