Endüstriyel Tesis Saldırılarında Kritik Eşik: Yapay Zeka Bilgi Açığını Kapatıyor

Endüstriyel tesisleri hedef alan siber saldırıların doğası, saldırganların teknik uzmanlık seviyeleriyle doğrudan bağlantılı bir seyir izliyor. Kaspersky ICS CERT tarafından hazırlanan 2026 ikinci çeyrek raporu, saldırıların çoğunun kimlik avı veya fidye yazılımı gibi geleneksel yöntemlerle sınırlı kaldığını, ancak fiziksel hasar vermeyi amaçlayan girişimlerin teknik bilgi eksikliği nedeniyle genellikle başarısız olduğunu ortaya koyuyor.
Bir İsrail gıda tesisinde yaşanan olay, bu durumun somut bir örneği olarak kayıtlara geçti. Cyber Isnaad Front ile ilişkilendirilen saldırganlar, soğutma sistemindeki vanaları manuel konuma getirip açık bırakarak sıvı CO2'nin kompresörlere dolmasına ve sistemin tamamen imha olmasına yol açtı. Ancak bu tür bir sabotaj, sadece sisteme erişim değil, aynı zamanda soğutma mühendisliği bilgisi gerektiriyor. Benzer şekilde, Darktrace tarafından incelenen ZionSiphon zararlı yazılımı, su arıtma tesislerini hedef almasına rağmen, mantıksal hatalar nedeniyle vanaları açacak komutları çalıştıramadan kendini imha etti.
Saldırganların endüstriyel sistemleri sabote etme konusundaki en büyük engeli olan teknik bilgi açığı, artık yapay zeka modelleriyle aşılmaya başlandı. Meksika'daki bir su tesisine yönelik saldırıda, saldırganların Claude ve GPT-4.1 API'lerini kullanarak 17 bin satırlık bir Python betiği geliştirdiği tespit edildi. Dragos analistleri, yapay zekanın ağ haritasındaki endüstriyel ağ geçidini tanımlayıp saldırganı bu kritik varlığa yönlendirdiğini belirtti. Her ne kadar bu özel saldırı zayıf parola güvenliği nedeniyle başarısız olsa da, bir modelin endüstriyel bir arayüzün önemini açıklayabilmesi, sabotajın önündeki en büyük engeli kaldırdığını gösteriyor.
Saldırganlar sadece yeni nesil araçları kullanmıyor, aynı zamanda köklü zafiyetleri de değerlendiriyor. SentinelLabs, 2005 yılından kalma fast16 adlı bir sabotaj çerçevesinin, mühendislik simülasyon yazılımlarını manipüle ederek nükleer silah tasarımında bile yanıltıcı sonuçlar üretebildiğini ortaya çıkardı. Öte yandan, CISA ve federal kurumlar, Mart 2026'dan bu yana ABD'deki devlet tesislerinde bulunan programlanabilir mantık denetleyicilerini (PLC) hedef alan saldırıları takip ediyor. Bu saldırılarda herhangi bir exploit kullanılmıyor; saldırganlar, meşru üretici yazılımlarını kiralık altyapılar üzerinden kullanarak doğrudan denetleyicilere bağlanıyor.

