CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Kurumsal GenAI Fidye Yazılımı Riskini Nasıl Artırıyor ve Nasıl Kontrol Altına Alınır?

Kurumsal yapay zeka asistanları, aşırı yetkilerle fidye yazılımı saldırılarını hızlandırabilir. Kimlik denetimleri, yönetişim ve en az ayrıcalıklı erişim bu riskleri azaltıyor.

22 Temmuz 2026

Ne oldu?

Acronis araştırmacıları, kurumsal GenAI (üretken yapay zeka) asistanlarının, doğru şekilde yapılandırılmadığında fidye yazılımı saldırılarını önemli ölçüde hızlandırabileceğini ortaya koydu. Bu asistanlar, e-postaları analiz etme, dosyaları düzenleme veya sistem komutları çalıştırma gibi yetkilerle donatıldığında, bir saldırganın ele geçirdiği bir hesap üzerinden tüm ağı hızla etkisiz hale getirebilecek operasyonları otomatikleştirebiliyor. Acronis, bu riskin farkında olunması ve gerekli önlemlerin alınması gerektiğini vurguluyor.

Neden önemli?

GenAI asistanları, iş süreçlerini hızlandırmak için giderek daha fazla yetkiyle donatılıyor. Ancak bu yetkiler, kötüye kullanıldığında saldırganlara devasa bir kaldıraç sağlıyor. Örneğin, bir asistanın e-posta yazma veya dosya paylaşma yetkisi, sosyal mühendislik saldırılarını otomatikleştirmek için kullanılabilir. Daha dikkat çekici olan, asistanların sistem komutları çalıştırabilmesi durumunda, fidye yazılımı dağıtımının saniyeler içinde gerçekleşebilmesidir. Bu, geleneksel insan müdahalesi gerektiren saldırılara kıyasla çok daha hızlı ve yıkıcı bir senaryo oluşturur. Kurumsal güvenlik ekipleri, bu yeni riski göz ardı ederse büyük bir açık kapı bırakabilir.

Kim veya ne etkileniyor?

Öncelikle kurumsal şirketler ve kamu kurumları etkileniyor. Özellikle Microsoft 365 Copilot, Google Workspace veya özel geliştirilen GenAI asistanlarını kullanan tüm kuruluşlar risk altında. Ayrıca, bu asistanların entegre olduğu bulut platformları ve iş uygulamaları da hedef haline gelebilir. Çalışanlar, farkında olmadan bir saldırının başlangıç nok tası olabilir; çünkü asistanların yetkileri genellikle kullanıcı hesaplarıyla ilişkilidir. Son olarak, tedarik zinciri üzerinden etkileşimde bulunan tedarikççiler ve müşteriler de dolaylı olarak risk altındadır.

Ne yapılmalı?

Acronis, üç ana önlem öneriyor: Kimlik denetimleri (identity audits), yönetişim (governance) ve en az ayrıcalıklı erişim (least privilege access). Kuruluşlar, GenAI asistanlarının hangi verilere ve komutlara erişebildiğini düzenüli olarak gözden geçirmeli. Asistanlara gereksinim duydukları en düşük yetki düzeyini vermeli ve kritik işlemler için insan onayı zorunlu hale getirmeli. Ayrıca, asistanların davranışlarını izlenebilir kılmak için loglama ve SIEM entegrasyonu kurulmalı. Son olarak, çalışanları bu yeni riskler konusunda eğitmek ve acil durum planlarında GenAI asistanlarının olası kötüye kullanım senaryolarını dahil etmek gereklidir. Bu önlemler, riski tamamen sıfırlamaz ancak etkisini önemli ölçüde azaltır.

Kaynaklar

Güne dön