Enerji Altyapıları İçin En Büyük Tehdit Yapay Zeka Değil İnsanlar

Enerji sektöründeki kritik altyapılar, siber güvenlik dünyasında uzun süredir en hassas noktalar arasında yer alıyor. Institute for Security and Technology bünyesinde görev yapan Joshua Corman, enerji sistemlerinin doğası gereği saldırılara açık olduğunu ve bu durumun yapay zeka araçlarıyla daha karmaşık bir hal aldığını belirtiyor. Yapay zeka modellerinin kendi kendine hareket eden bağımsız ajanlar haline gelmesi tartışılsa da, uzmanlar asıl tehlikenin bu teknolojiyi kötü amaçlarla kullanan insanlar olduğunu vurguluyor.
ABD'deki nükleer reaktörler gibi kritik tesislerin birçoğu, internetin yaygın olmadığı dönemlerde inşa edildi ve siber güvenlik riskleri tasarım aşamasında göz ardı edildi. Bu cihazların birçoğu günümüzde internete bağlı durumda ancak sistemleri güncel tutmak oldukça zor. Bazı ekipman üreticileri artık piyasada bulunmadığı için yazılım yamaları geliştirilemiyor. Ayrıca, operasyonel teknoloji sistemlerinin fiziksel makineleri kontrol etmesi nedeniyle, bu sistemlere yama uygulamak standart bilişim sistemlerine göre çok daha yavaş ve zahmetli bir süreç gerektiriyor.
Foundation for Defense of Democracies araştırmacılarından Sophie McDowall, yapay zekanın saldırganların hareket hızını artırdığını ifade ediyor. Özellikle teknik bilgi düzeyi düşük olan saldırganlar, karmaşık operasyonel teknoloji protokollerini ve ağ yapılarını bilmeseler bile, dil modelleri sayesinde bu sistemlerin kılavuzlarını analiz ederek saldırı stratejileri geliştirebiliyor. Bu durum, daha önce sadece devlet destekli grupların yapabildiği sofistike saldırıların, artık daha geniş bir kitle tarafından gerçekleştirilebilmesine olanak tanıyor.
Uzmanlar, saldırganın kim olduğundan ziyade savunma yöntemlerinin güçlendirilmesi gerektiği konusunda hemfikir. American Public Power Association yetkilisi Rob Denaburg, saldırı süreci ne kadar otomatikleşirse otomatikleşsin, savunma hatlarının bir noktasında durdurulabildiği sürece saldırının başarılı olamayacağını belirtiyor. Bu noktada enerji şirketleri, kritik sistemleri internetten tamamen ayırmak veya gerektiğinde manuel operasyonlara geçiş yapabilmek gibi geleneksel güvenlik önlemlerine geri dönmeyi değerlendiriyor.

