ABD Ordusunun Siber Savunma Komutanı Gelişen Yapay Zeka Konusunda Ülkedeki Siber Açıkların 10 Kat Daha Arttığını Söyledi

ABD Savunma Bakanlığının yıllardır ertelenen dijital altyapı modernizasyonu, yapay zekanın siber güvenlik açıklarını daha etkili saldırılara dönüştürme kapasitesinin artmasıyla yeniden gündeme geldi. Ordu Siber Savunma Komutanlığı Başkanı Korgeneral Paul Stanton, mevcut sistemlerin bakım ve yenileme çalışmalarının geciktirildiğini belirterek, “Artık yeter” dedi.

h4 { font-size: 24px !important; } Print Friendly and PDF

ABD Savunma Bakanlığının (Pentagon) yıllardır yeterince modernize edilmeyen bilgisayar ağları ve dijital altyapısı, yapay zeka teknolojilerinin gelişmesiyle birlikte siber güvenlik tartışmalarının merkezine yerleşti. Washington Post’ta yer alan habere göre, Ordu Siber Savunma Komutanlığı Başkanı Korgeneral Paul Stanton, Washington’da geçen hafta düzenlenen bir konferansta, yapay zekanın yükselişiyle birlikte siber güvenlik açıklarının etkisinin “10 kat” arttığını söyledi.

Stanton, Savunma Bakanlığının sistemlerinin sürdürülebilirliği ve bakımının yıllardır ertelendiğine dikkat çekerek, “Sistemlerimizin sürdürülebilirliğini ve bakımını potansiyel tehlikelerimize yol açacak şekilde erteledik ve geciktirdik. Artık yeter” ifadelerini kullandı.

Pentagon’un dijital altyapısı geride kaldı

Pentagon, yaklaşık 30 yıldır eskiyen bilgisayar ağlarını ve dijital altyapısını yeterince modernize edemedi. Bu süreçte kaynakların önemli bir bölümü gelişmiş silah sistemlerine ve yeni askerî teknolojilere yönlendirilirken, mevcut bilgi teknolojilerinin bakımı ve yenilenmesi geri planda kaldı.

Yapay zekanın bilgisayar sistemlerindeki güvenlik açıklarını tespit etme ve bu açıkları daha karmaşık saldırıların parçaları haline getirme kapasitesinin artması, yıllardır biriken altyapı sorunlarını daha kritik hale getirdi. Uzmanlara göre yapay zeka, tek başına düşük riskli görünen güvenlik açıklarını bir araya getirerek daha ciddi siber saldırıların gerçekleştirilmesini kolaylaştırabiliyor.

Bu durum, Pentagon’un önemli hasar oluşmadan müdahale edilmesini gerektiren “sıfır gün” saldırılarına karşı daha fazla risk altında olabileceği endişesini doğuruyor.

“Ağımızı bir silah sistemi olarak görmedik”

Stanton’a göre Pentagon’un sorunu yalnızca eski yazılım ve donanımlarla sınırlı değil. Kurumun uzun yıllar boyunca dijital ağlarını ve verilerini tanklar, uçaklar ve gemiler gibi doğrudan askerî kapasitenin bir parçası olarak değerlendirmemesi de sorunlar arasında yer alıyor.

Ordunun savaş araçlarının hazırlık durumunu sürekli takip ettiğini ancak aynı yaklaşımın bilgisayar ağlarına uygulanmadığını belirten Stanton, “Hazırlık, orduda anladığımız bir şey: bir tankın hazır olması, bir uçağın hazır olması, bir geminin hazır olması, bunların hepsini anlıyoruz” dedi.

Stanton, sözlerini şöyle sürdürdü:

“Ancak nedense, son 30 yıldır ağımızı ve verilerimizi bir silah sistemi bağlamında ele almadık.”

Siber güvenlik uzmanlarına göre, yıllar boyunca ertelenen altyapı yatırımlarının tamamlanması zaman alırken, yapay zeka teknolojisinin daha hızlı ilerlemesi Pentagon üzerindeki baskıyı artırıyor.

Dış İlişkiler Konseyi’nde savunma ve ulusal güvenlik programının direktörü Michael C. Horowitz, konunun “oldukça acil bir öncelik” haline geldiğini belirtti. Horowitz’e göre temel risk, ABD’nin rakiplerinin Amerikan bilgi ağlarını bozma ve askerî verilere erişme konusunda daha büyük bir kapasite kazanması.

Yapay zeka ajanları siber saldırıların kapsamını genişletebilir

Güvenlik ve Teknoloji Enstitüsü bünyesindeki Siber Güvenliği Geliştirme Merkezi Başkanı Nicholas Leiserson, yapay zeka ajanlarının bilgisayar sistemlerindeki güvenlik açıklarını tespit etme konusunda giderek daha başarılı olduğunu söyledi.

Leiserson’a göre yapay zeka, tek başına kritik görünmeyen çok sayıda güvenlik açığını hızla belirleyerek bunları daha güçlü bir saldırının parçaları haline getirebilir.

İnsan müdahalesine daha az ihtiyaç duyan yapay zeka ajanları; bilgi toplama, kod yazma, bilgisayar ağlarını analiz etme ve belirli işlemleri otomatikleştirme gibi görevleri yerine getirebiliyor. Bu sistemlerin kötü niyetli kişiler tarafından kullanılması, siber saldırıların hızını ve ölçeğini değiştirebilir.

Anthropic’in geçen hafta yayımladığı bir raporda, kötü niyetli aktörlerin ve ABD’nin rakiplerinin yapay zeka teknolojilerini askerî operasyonlar, gözetim ve silah geliştirme gibi alanlarda kullanmaya çalıştığı örneklere yer verildi.

Raporda, Yemenli isyancıların balistik füzeler için güdüm yazılımı geliştirmek amacıyla Anthropic’in Claude kodlama aracını kullandığı belirtildi. Ayrıca Mali devlet istihbarat servisinin muhtemelen bir danışmanı aracılığıyla Claude’u kullanarak bir iç gözetim programı oluşturmaya çalıştığı aktarıldı. Rapora göre İranlı aktörler de ABD deniz kuvvetlerine yönelik saldırılarda kullanılmak üzere hedefleme paketleri oluşturmak için Claude’dan yararlandı.

Pentagon’dan yapay zeka hamlesi

Pentagon, yapay zekanın oluşturduğu yeni tehditlere karşı kendi teknolojik kapasitesini geliştirmeyi de hedefliyor. DefenseScoop’un haberine göre, Pentagon siber yetkilileri, siber saldırı girişimlerine karşı koymak amacıyla kendi yapay zeka ajan ekosistemini oluşturmayı amaçlayan “Project Griffin” adlı pilot program için başvuruları kabul ediyor.

Stanton, yapay zeka ajanlarının düşmanlar tarafından kullanılabileceği yöntemlerin “karmaşıklık açısından akıl almaz” olduğunu söyledi.

Ancak Pentagon’un karşı karşıya olduğu sorun yalnızca yeni teknolojilere karşı savunma geliştirmek değil. Kurumun aynı zamanda yıllardır biriken dijital altyapı eksikliklerini de gidermesi gerekiyor.

GAO raporu da altyapı sorunlarına dikkat çekti

ABD Hükümet Hesap Verebilirlik Ofisi’nin (GAO) 2025 tarihli raporu da Pentagon’un siber güvenlik sorunlarının yeni olmadığını ortaya koydu. Raporda, incelenen 24 Savunma Bakanlığı bilgi teknolojileri programından ikisinde siber güvenlik tehditlerini azaltmaya yönelik herhangi bir strateji bulunmadığı belirtildi. Dört programda ise daha kapsamlı bir siber güvenlik yaklaşımı için plan olmadığı tespit edildi.

Horowitz, Savunma Bakanlığının siber güvenlik modernizasyonunu uzun süre düşük öncelikli bir konu olarak ele aldığını ve bilgi teknolojileri altyapısı için ayrılan bazı kaynakların başka yüksek öncelikli programlara yönlendirildiğini söyledi. Horowitz, yıllar içinde biriken bu sorunu “siber güvenlik modernizasyon borcu” olarak tanımladı.

Tüm hakları SDE'ye aittir.
Yazılım & Tasarım OMEDYA