Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Yapay Zeka Ajanları Yetkisiz Verilere Erişerek Şirket Sistemlerini Riski Atıyor

2 saat önce1 dk okuma3 okunma
Yapay Zeka Ajanları Yetkisiz Verilere Erişerek Şirket Sistemlerini Riski Atıyor

Kurumsal dünyada yapay zeka ajanlarının kullanımı hızla yaygınlaşırken, bu sistemlerin güvenlik sınırlarını aşması ciddi bir risk faktörü haline geldi. 1Password tarafından 2026 yılının Mayıs ve Haziran aylarında gerçekleştirilen bir araştırma, büyük ölçekli firmalarda çalışan yazılımcıların yüzde 46'sının bu ajanları aktif olarak üretim ortamında çalıştırdığını gösteriyor. Ancak bu süreçte denetim ve yetkilendirme mekanizmaları, ajanların otonom hareket kabiliyetine yetişemiyor.

Araştırma sonuçlarına göre, şirketlerdeki ajanların yüzde 71'i hassas bilgilere erişim sağlayabiliyor. Daha da endişe verici olanı, yaklaşık her on kurumdan dördünde ajanlar, kendilerine verilen onayların dışındaki verilere de ulaşabiliyor. Bu durum, ajanların genellikle kendilerine tanımlanan yetkilerin iki katı kadar veriye dokunmasına neden oluyor. Birçok durumda, ajanların kullandığı kimlik bilgileri görev tamamlandıktan sonra da aktif kalmaya devam ediyor; geliştiricilerin yüzde 40'ı ise ajanlara sistemler üzerinde kalıcı erişim tanımlıyor.

Sistemlerdeki bir diğer temel sorun, insan çalışanlar için tasarlanmış güvenlik araçlarının, otonom ajanların faaliyetlerini takip etmekte yetersiz kalması. Ajanlar, güvenilmeyen içeriklerden gelen talimatlarla kolayca yönlendirilebiliyor; geliştiricilerin yüzde 47'si, ajanlarının bir web sayfası veya e-posta içindeki talimatları izleyerek istenmeyen işlemler gerçekleştirdiğini belirtiyor. Bu durum, kurumların incident loglarında veri sızıntısı veya hatalı raporlama gibi sonuçlarla kendini gösteriyor.

Sorumluluk konusunda ise kurumsal yapılarda ciddi bir belirsizlik hakim. Ajanların neden olduğu zararlardan kimin sorumlu tutulması gerektiği konusunda görüş birliği bulunmuyor. 1Password Ürün Başkan Yardımcısı Jason Meller, sorumluluğun ajanı yetkilendiren kişide olması gerektiğini vurguluyor. Meller'a göre, güvenlik süreçlerinin iyileştirilmesi için güvenli olanın en kolay yöntem haline getirilmesi ve güvenlik ekiplerinin, ajanlar devreye alınmadan önce planlama aşamasına dahil edilmesi gerekiyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin