Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

Hackmanac'ın 2025 Küresel Siber Saldırılar Raporu’na dair bir okuma

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
TT

Yeni korsanların çağı: Gizli dünyayı kim kontrol ediyor?

2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)
2024 yılında 8 bin 350'den fazla başarılı siber saldırı kaydedildi (Getty)

Muhammed el-Cedi

Dijital teknolojilere olan küresel bağımlılık arttıkça siber tehditler daha tehlikeli ve karmaşık bir hal alıyor. Dijital güvenlik artık bir lüks veya ek bir seçenek değil, aksine modern ekonomiler, altyapılar ve toplumlar için ilk savunma hattına dönüştü. Dijital dönüşüme doğru hızla ilerleyen ve teknolojiyi soluyan bir dünyada, “dijital belirsizlik” (digital uncertainty) çağına girmeye başladık ve bu, tüm dünyanın siyasal, ekonomik ve toplumsal güvenliğinin kalbini vurmaya başladı.

Hackmanac Merkezi, dördüncü olan 2025 Küresel Siber Saldırılar Raporu’nda, dünyanın benzeri görülmemiş dijital gerginliğin yeni bir safhasına girdiğini doğrulayan rahatsız edici gerçekleri ortaya koydu. Raporda, sadece bir yıl içinde gerçekleşen binlerce başarılı siber saldırı incelenerek, ağların ön cepheye dönüştüğü ve yazılım saldırılarının sessiz imha silahları haline geldiği bir dönemin kasvetli tablosu çizildi. Hükümet altyapılarının hack'lenmediği, sağlık sisteminin şantajla tehdit edilmediği veya büyük bir şirketin siber saldırıya uğramadığı gün geçmiyor.

8 binden fazla başarılı saldırı

Rapora göre, 2024 yılında 8 bin 350'den fazla başarılı siber saldırı gerçekleşti ve bu bir önceki yıla göre yüzde 18’lik bir yükseliş anlamına geliyor. Saldırıların şiddetinde önemli bir artış yaşanırken, ortalama zarar endeksi (ESIX©) yüzde 3,8 arttı. Saldırıların hedefinde artık ikincil önemde veya çevresel sistemler değil, üretim, bilim ve teknoloji, sağlık gibi hayati sektörler var. Saldırılardan en fazla payı yüzde 15 ile imalat sektörü aldı. Onu yüzde 10 ile teknoloji ve bilimsel araştırma sektörü, ardından yüzde 33'lük şoke edici artışın görüldüğü sağlık sektörü takip etti. Bu dağılım, saldırganların davranışlarında stratejik bir değişimi ortaya koyuyor; zira artık amaçları sadece anlık finansal kazanç elde etmek değil, derin ekonomik ve toplumsal zararlar vermek.

Dark Web

Hackmanac'ın raporu sahnenin karanlık tarafını, yani Dark Web'i de atlamıyor. Saldırıların yüzde 55'ten fazlası geleneksel medya takibinin dışındaki Dark Web kaynakları üzerinden tespit edildi. Burası, çalınan verilerle, karmaşık saldırı araçlarıyla ve organize bilgisayar korsanlığı anlaşmalarıyla dolu paralel bir dünya ve kamuoyunun haberi olmadan, koruyanlar ile saldıranlar arasında sessiz savaşlar yaşanıyor.

Saldırı araçları düzeyinde ise kötü amaçlı yazılımlar (Malware; işlev bozan, bilgi toplayan ve cihazlara erişim sağlayan yazılımlar) hâlâ mevcut. Sosyal mühendislik (social engineering; bilgilerinizi siz fark etmeden çalmaya yönelik akıllıca hileler) tüm saldırıların yüzde 66'sını oluşturuyor, ancak artık tek silah değil. DDoS saldırıları (sunuculara işleme kapasitesini aşan sahte oturum açma isteği göndererek çökmesine yol açan bir saldırı türü) yüzde 83 gibi şaşırtıcı bir oranda arttı. Dijital kimlik hırsızlığı ve sosyal mühendislik saldırıları ise yüzde 39 arttı. En tehlikelisi ise saldırıların artık çok teknikli hale gelmesi, gasp, bilgisayar korsanlığı ve veri bozmayı bir arada yapabilmesi, bunlar saldırılara karşı koymayı daha da zorlaştırıyor. Raporda, saldırıların daha profesyonel hale geldiği, kötü amaçlı yazılımların kullanımında önemli artış olduğu ve fidye yazılımı çetelerinin faaliyetlerinin devam ettiği belirtiliyor. Hatta fidye yazılımı saldırıları (verilerinizi şifreleyen veya saklayan ve bunların karşılığında fidye talep eden dijital virüsler) hâlâ öncü konumda ve bu saldırılara RansomHub ve LockBit 3.0 gibi gruplar öncülük ediyor. Öyle ki kaydedilen tüm saldırıların yüzde 20'sinden fazlasını tek başlarına gerçekleştirdiler.

Rusya ve Çin yok

Saldırıların jeopolitik haritası incelendiğinde, saldırıların yüzde 42'sinin hedefinin ABD olduğu, ABD'yi İtalya, İngiltere ve Kanada'nın izlediği görülüyor. Rusya ve Çin'in kurban listelerinde göreceli olarak yer almaması, bir cevap sunmaktan ziyade daha fazla soru işareti doğuruyor. Bu iki ülkede bilginin sıkı bir şekilde kontrol edilmesi, kendilerine yönelik saldırıların gerçek boyutunun değerlendirilmesini zorlaştırıyor.

Dijital tehdit giderek artarken, daha tehlikeli özel bir gelişme öne çıktı; devletlerin siber saldırı arenasına giriş yapması. Tehditler artık yalnızca tek başına hareket eden bilgisayar korsanları veya fidye yazılımı çeteleriyle sınırlı değil. Bunun yerine ülkeler, politik, ekonomik ve yıkıcı casusluk amaçlarıyla sistematik bilgisayar korsanlığı eylemlerini doğrudan veya dolaylı olarak destekliyorlar. Nitekim bilgi savaşı yüzde 64 oranında artarken, internet, geleneksel angajman kurallarının dışında, karada değil, kablolar ve uydu ağları üzerinden yürütülen sessiz bir savaş arenasına dönüştü.

Körfez mercek altında

Bölgesel nüfuzu ve Vizyon 2030 projeleriyle dikkat çeken Suudi Arabistan, yaşadığı büyük dijital dönüşüm nedeniyle bu siber savaşın dışında kalmadı ve cazip bir hedef haline geldi. Siber güvenlik altyapısını güçlendirmeye yönelik büyük yatırımlarına rağmen, saldırıların gelişmesi ve özellikle hayati öneme sahip petrol ve finans sektörlerine yönelik saldırıların artması, sürekli bir teyakkuz hali ve proaktif yaklaşımlar gerektiriyor. Bu, sürekli bir zorluk olmaya devam ediyor ve hem hücum hem de savunma stratejilerinin geliştirilmesini gerektiriyor.

Küresel rekabet ve cazibe alanı

BAE ise bölgenin en gelişmiş dijital ekonomilerinden biri olarak öne çıkan bir hedef haline geldi. Teknolojik yeniliklerdeki hızlı ilerlemesine, yapay zekâ ve akıllı şehirler alanındaki projelerine rağmen saldırı dalgasından kurtulamadı. Ülke, Ulusal Siber Güvenlik Merkezi gibi girişimler aracılığıyla katı standartlar uygulamak da dahil olmak üzere dijital alanını korumak için esnek ve gelişmiş bir politika benimsemiş olsa da siber tehditler sürekli güncelleme ve geliştirme gerektiriyor.

Stratejik bir sıçramaya ihtiyaç var

Kuveyt, dijital altyapısını entegre etme ve dijital güvenliğini artırma yönündeki kademeli gelişimine ve yorulmak bilmeyen çabalarına rağmen, hâlâ proaktif siber analiz çözümlerinin benimsenmesini hızlandırmaya, saldırılara gerçekleşmeden önce karşılık verebilecek yerel güçler oluşturmaya ihtiyacı var. Şarku’l Avsat’ın Independent Arabia’dan aktardığı analize göre dijital dünyada yavaş savunma politikalarından akıllı saldırı politikalarına geçmek artık bir lüks değil, varoluşsal bir zorunluluk. Küresel çapta saldırıların artmasıyla birlikte Kuveyt’in yapay zekâ ve derin siber analizlere dayalı önleyici ve proaktif modellere ihtiyacı bulunuyor. Kanunları iyileştirmek yeterli değil, bilakis tehditleri istisnai değil, kaçınılmaz olarak ele alan sürdürülebilir bir savunma ortamı inşa edilmeli.

Bu rapordan sonra nereye yönelmeliyiz?

Hackmanac raporu açık ve net bir uyarıda bulunuyor; Arap ve Körfez bölgelerimiz de dahil olmak üzere dünya giderek artan bir dijital açıklık ile karşı karşıya.

Dijital dönüşümdeki dalgalanmalar ışığında, tehditler oluşmadan önce onları tespit edebilecek dijital istihbarat birimleri kurmak, saldırıları engellemek için uzmanlaşmış araştırma merkezleri, bölgesel iş birlikleri kurarak ulusal siber güvenliği güçlendirmek yoluyla “müdahale” politikasından “öngörme” politikasına geçilmesi gerekiyor.

Tehditler artık sadece teknik raporlardaki rakamlardan ibaret değil, çatışma ve nüfuz araçlarına silah seslerinin değil, çalınan verilerin ve felç olmuş altyapının çığlıklarının duyulduğu savaş alanlarına dönüşmüş durumda.

Sadece yüksek elektronik duvarlar inşa etmek yeterli değil, aynı zamanda saldırıları öngörebilen ve savaş mantığının değiştiğini anlayabilen uyanık zihinler inşa etmek de gerekiyor.

Artık “Saldırıya uğrayacak mıyız?” sorusunu değil, “Ne zaman, nasıl saldırıya uğrayacağız ve buna karşılık vermeye hazır mıyız?” sorusunu sormalıyız.

Hackmanac raporu tek bir cümleyle durumu acı ve vurucu bir şekilde özetliyor:

“Sorunun büyüklüğü başlı başına bir sorun haline geldi.”

* Bu analiz Şarku'l Avsat tarafından Independent Arabia'dan çevrilmiştir.



Sert eleştiriler alan Apple tasarım değişikliğine gidiyor

20 Eylül 2024'te New York'taki Apple Store'da düzenlenen lansman sırasında sergilenen Apple iPhone 16 telefonları (AFP)
20 Eylül 2024'te New York'taki Apple Store'da düzenlenen lansman sırasında sergilenen Apple iPhone 16 telefonları (AFP)
TT

Sert eleştiriler alan Apple tasarım değişikliğine gidiyor

20 Eylül 2024'te New York'taki Apple Store'da düzenlenen lansman sırasında sergilenen Apple iPhone 16 telefonları (AFP)
20 Eylül 2024'te New York'taki Apple Store'da düzenlenen lansman sırasında sergilenen Apple iPhone 16 telefonları (AFP)

Yeni haberlere göre Apple, işletim sisteminin tartışmalı yeni görünümünde bazı küçük değişiklikler yapmaya hazırlanıyor ancak bu tasarımdan tamamen vazgeçmeyecek.

Eylülde yeni iPhone 17 modelleriyle birlikte Apple, cihazlarında çalışan tüm yazılımlar için yeni bir görünüm olan "Sıvı Cam"ı tanıtmıştı.

Apple, bunun cihazlarının tek parça camdan oluştuğu fikrini yansıtmak ve insanların izledikleri içeriğe odaklanmasını sağlamak için tasarlandığını söylemişti. Ancak tasarımı eleştirenler, telefon kullanımını zorlaştırdığı ve önemli bilgileri gizlediği gerekçesiyle değişikliği sert biçimde eleştirmişti.

Apple daha sonra kullanıcılara en çok tartışılan şeffaflık efektlerinden bazılarını kapatma seçeneği sunmak da dahil olmak üzere tasarımda bir dizi küçük değişiklik yaptı. Ayrıca, değişikliğe öncülük eden ve kamuoyuna duyuran tasarımcı Alan Dye da şirketten ayrıldı.

Bu durum şirketin güncellemeyi tamamen terk etmeyi veya görünümünde önemli değişiklikler yapmayı planladığı yönünde bazı spekülasyonlara yol açtı.

Şimdiyse yeni bir habere göre Apple, iPhone'un görünümünde değişiklikler yapacak. Ancak Apple'daki değişiklikleri kamuoyuna açıklanmadan önce haberleştirme konusunda güçlü bir sicili olan Bloomberg'den Mark Gurman'a göre, değişiklikler özellikle yeni görünümün "gölge ve şeffaflıkla" ilgili pürüzlere odaklanacak.

Gurman, değişikliklerin özellikle macOS'ta yeni görünümün uygulanmasına odaklanacağını bildirdi. Bu sorunlar, Mac'lerin daha büyük ekranlarında belirgin olduğu için özellikle eleştirilmişti.

Gurman, bu eleştirilerin bir kısmının, Apple'ın yeni görünümü iPhone ve diğer Apple cihazlarındaki OLED ekranlarda kullanılmak üzere tasarlamış olmasından kaynaklanabileceğini öne sürdü. MacBook'larda henüz bu ekran teknolojisi yok ancak yakında piyasaya sürülmesi bekleniyor.

Gurman, yeni görünümün dışında Apple'ın yazılımının sonraki sürümleri için performans ve pil iyileştirmeleri üzerinde çalıştığını da bildirdi. Ayrıca Apple'ın yıllardır yeni yapay zeka teknolojisiyle geliştirmeyi vaat ettiği ancak henüz piyasaya sürülmemiş olan Siri'nin güncellenmiş bir sürümünü de getirmesi bekleniyor.

Apple'ın, tüm yeni değişiklikleri 8 Haziran'da yapılması planlanan yıllık yazılım etkinliği Dünya Geliştiriciler Konferansı'nda açıklaması bekleniyor.

Independent Türkçe


Yapay zekayı sadece 10 dakika kullanmak bile zihinsel performansı zayıflatır

Yapay zekayı sadece 10 dakika kullanmak bile zihinsel performansı zayıflatır
TT

Yapay zekayı sadece 10 dakika kullanmak bile zihinsel performansı zayıflatır

Yapay zekayı sadece 10 dakika kullanmak bile zihinsel performansı zayıflatır

Yapay zekânın insan beyni üzerindeki uzun vadeli etkilerinin henüz bilinmediği yönündeki uyarılar sürerken, yeni bir araştırma kısa vadeli kullanımın bile bilişsel performansı olumsuz etkileyebileceğini ortaya koydu. Araştırmaya göre yalnızca 10 dakikalık yapay zekâ kullanımı, bireylerin problem çözme performansında düşüşe yol açabiliyor.

Dört üniversiteden ortak araştırma

Carnegie Mellon University, University of Oxford, Massachusetts Institute of Technology ve University of California, Los Angeles araştırmacıları tarafından yürütülen çalışmada, katılımcılardan kesirli işlemlere dayalı matematik sorularını çözmeleri istendi.

Katılımcıların bir kısmı soruları kendi başına çözerken, diğer gruba “GPT-5” tabanlı bir yapay zekâ asistanı kullanma imkânı tanındı. Ancak deneyin son üç sorusunda bu yapay zekâ desteği aniden kesildi.

Yapay zekâ desteği ilk etapta başarıyı artırdı

Deneyin büyük bölümünde yapay zekâ kullanan grubun doğru çözüm oranı kontrol grubundan daha yüksek çıktı. Ancak destek kesildiğinde bu grubun performansı sert şekilde geriledi.

Araştırmaya göre yapay zekâ desteği kaldırıldıktan sonra, destek alan grubun soru çözme başarısı kontrol grubuna kıyasla yaklaşık yüzde 20 düştü.

Ayrıca yapay zekâ kullanan katılımcıların, destek kesildikten sonra soruları boş bırakma oranının da belirgin biçimde arttığı görüldü. Bu grubun soruları atlama oranı kontrol grubunun yaklaşık iki katına ulaştı.

10 dakikalık kullanım bile etkili olabilir

Araştırmacılar, katılımcıların yapay zekâya yalnızca yaklaşık 10 dakika erişebildiğine dikkat çekerek, kısa süreli kullanımın bile bireylerin kendi problem çözme becerilerine duyduğu güveni azaltabileceğini ifade etti.

Benzer yöntemle gerçekleştirilen ikinci deneyde ise bu kez matematik yerine okuduğunu anlama becerileri test edildi. Sonuçların büyük ölçüde benzer olduğu, ancak yapay zekâ kullanımının deneyin ilk bölümünde belirgin bir avantaj sağlamadığı kaydedildi.

Kullanım biçimi belirleyici oldu

Araştırmada dikkat çeken bir diğer unsur ise kullanıcıların yapay zekâyı hangi amaçla kullandığının sonuçları doğrudan etkilemesi oldu.

Doğrudan cevap isteyen katılımcıların performans kaybı ve soru atlama oranı daha yüksek çıktı. Katılımcıların yüzde 61’i yapay zekâdan doğrudan çözüm talep ettiğini belirtti.

Buna karşılık yalnızca ipucu veya açıklama isteyen katılımcılarda benzer bir performans düşüşü gözlenmedi. Bu grubun sonuçları kontrol grubuyla benzer seviyede kaldı.

Araştırmacılar, bu bulgunun tüm yapay zekâ kullanım biçimlerinin bilişsel açıdan zararlı olmadığını gösterdiğini vurguladı. Çalışmaya göre asıl risk, bireyin düşünme sürecini tamamen yapay zekâya devretmesi.

Önceki çalışmalarla benzer sonuçlar

Araştırma, yapay zekâ kullanımının bilişsel gerilemeyle ilişkili olabileceğini öne süren önceki çalışmalarla da paralellik gösteriyor.

Daha önce Massachusetts Institute of Technology tarafından yürütülen ve makale yazımı sırasında beyin aktivitesini inceleyen bir araştırmada, bağımsız çalışan yazarların beyin bağlantılarının, büyük dil modellerini kullanan yazarlara göre daha güçlü olduğu tespit edilmişti.

Ayrıca bilişsel emek ve tıp gibi alanlarda yapılan başka çalışmalarda da görevlerini yapay zekâ desteğiyle yerine getiren kişilerin, destek olmadan aynı görevleri gerçekleştirmekte daha fazla zorlandığı belirtilmişti.

Araştırmanın sonuç bölümünde bilim insanları şu değerlendirmeye yer verdi:

“Bulgularımız, günlük yapay zekâ kullanımının insanın azmi ve mantıksal düşünme becerileri üzerindeki birikimli etkilerine dair acil sorular doğuruyor.”

Araştırmacılar ayrıca şu uyarıda bulundu:

“Bu etkiler sürekli yapay zekâ kullanımıyla zaman içinde birikirse, kısa vadeli yardım sağlamak üzere tasarlanan mevcut yapay zekâ sistemleri, desteklemeyi amaçladıkları insan becerilerini zayıflatma riski taşıyabilir.”

Kaynak: Fast Company dergisi.


Yapay zeka "Bilmiyorum" demeyi öğrendi

Telefon ekranında gösterilen Grok, DeepSeek ve ChatGPT uygulamaları (AFP)
Telefon ekranında gösterilen Grok, DeepSeek ve ChatGPT uygulamaları (AFP)
TT

Yapay zeka "Bilmiyorum" demeyi öğrendi

Telefon ekranında gösterilen Grok, DeepSeek ve ChatGPT uygulamaları (AFP)
Telefon ekranında gösterilen Grok, DeepSeek ve ChatGPT uygulamaları (AFP)

Güney Koreli araştırmacılar, yapay zeka modellerinin nihayet, belirli konulara aşina olmadıklarını insan davranışına benzer şekilde kabul etmelerini sağlayacak yeni bir yöntem geliştirdi.

Kore İleri Bilim ve Teknoloji Enstitüsü'nden araştırmacılar, bu atılımın otonom sürüş ve tıp gibi alanlarda kullanılan yapay zeka modellerinin güvenilirliğini artırabileceğini söylüyor.

Önceki araştırmalar, özellikle tıbbi teşhis gibi alanlarda, bu araçların karar alma süreçlerinde kullanılmasının en büyük risklerinden birinin yapay zekanın "aşırı özgüveni" olduğunu ortaya koymuştu.

OpenAI'ın ChatGPT'si gibi yaygın kullanılan yapay zeka modellerinin, bilmediklerini kabul etmek yerine tahmin yapmaya teşvik edildikleri için "halüsinasyon gördükleri", yani bilgi uydurdukları gösterilmişti.

Şimdiyse araştırmacılar, yapay zekanın aşina olmadığı veya daha önce karşılaşmadığı bilgilerin farkında olmasını sağlayan ve sohbet robotlarının genel güvenilirliğini artıran bir yöntem geliştirdi.

Araştırmacılar, yapay zekada aşırı özgüvenin temel nedeninin, omurga altyapısını oluşturan yapay sinir ağlarını kullanarak ilk verilerden öğrenme biçimi olduğunu söylüyor.

Bu aşamada ortaya çıkan küçük hatalar, düzeltilmezse yayılabiliyor ve sonraki eğitim sırasında önemli hatalara neden olabiliyor.

Araştırmacılar, başlatma aşamasında bir sinir ağına rastgele veri girildiğinde, modelin hiçbir şey öğrenmemiş olmasına rağmen yüksek bir güven sergilediğini buldu.

Bu durum "halüsinasyona" yol açtı.

Bunu ele almak için araştırmacılar, insan beyninin sorunu çözme biçiminden ipuçları kullandıklarını söylüyor.

İnsanlarda beyin sinyalleri doğumdan önce bile dış uyaran olmaksızın üretiliyor, bu da sorunun üstesinden gelmeye yardımcı oluyor.

Bunu taklit eden bilim insanları, bir yapay zeka modelinin sinir ağı omurgasının, gerçek öğrenmeden önce rastgele gürültü girdileriyle kısa bir ön eğitimden geçtiği bir sistem geliştirdi.

Araştırmacılara göre bu süreç, yapay zekanın veri öğrenmeye başlamadan önce kendi belirsizliğini ayarlayarak kendisi için bir temel oluşturmasını sağlıyor.

Isınma süreci, yapay zeka modelinin başlangıç ​​güvenini şansa yakın düşük bir seviyeye ayarlamasına ve aşırı güven yanlılığını önemli ölçüde azaltmasını sağlayabilir.

Araştırmacılar, başka bir deyişle yöntemin modellerin önce "Henüz hiçbir şey bilmiyorum" durumunu öğrenmesine yardımcı olduğunu söylüyor.

Araştırmacılar, "Geleneksel modeller, eğitim sırasında karşılaşmadıkları veriler için bile yüksek güvenle yanlış cevaplar verme eğilimindeyken, ısınma eğitimi alan modeller, güvenlerini düşürme ve 'bilmediklerini' tanıma yeteneklerinde belirgin bir iyileşme gösterdi" diye açıkladı.

Bu, yapay zekanın "bildiklerini" "bilmediklerinden" ayırt etme yeteneğini geliştirmesini sağlayabilir.

Nature Machine Intelligence adlı akademik dergide yayımlanan çalışmanın yazarlarından Se-Bum Paik, "Bu çalışma, beyin gelişiminin temel ilkelerini birleştirerek, yapay zekanın kendi bilgi durumunu insanlara daha benzer bir şekilde tanıyabileceğini gösteriyor" dedi.

Bu önemli çünkü yapay zekanın yalnızca doğru cevabı ne sıklıkla verdiğini iyileştirmekle kalmayıp, ne zaman kararsız olduğunu veya yanılmış olabileceğini anlamasını sağlıyor.

Independent Türkçe