Yapay zeka asistanları güvenlik açığıymış.
Yapay Zeka Asistanlarına Dış Bağlantı Eklemek Güvenlik Felaketini Tetikliyor
yapay zeka asistanlarını gmail, slack, dropbox ve zoom gibi üçüncü taraf hizmetlere bağlayan entegrasyonlar, kurumların siber güvenlik risklerini önemli ölçüde artırıyor. bu bağlantılar veri işleme süreçlerini karmaşıklaştırıyor.
yapay zekâ asistanlarını gmail, slack, dropbox ve zoom gibi üçüncü taraf hizmetlere bağlayan entegrasyonlar, kurumların siber güvenlik risklerini önemli ölçüde artırıyor. güvenlik şirketi promptarmor’un yayımladığı araştırmaya göre ai connector olarak adlandırılan bu bağlantılar kısa süre içinde kapsamlarını genişletirken veri işleme süreçlerini de daha karmaşık hâle getiriyor. uzmanlar, bağlantıların yalnızca erişim yetkilerini değil, verilerin hangi ek ….
Yapay zekâ asistanlarını Gmail, Slack, Dropbox ve Zoom gibi üçüncü taraf hizmetlere bağlayan entegrasyonlar, kurumların siber güvenlik risklerini önemli ölçüde artırıyor. Güvenlik şirketi PromptArmor’un yayımladığı araştırmaya göre AI connector olarak adlandırılan bu bağlantılar kısa süre içinde kapsamlarını genişletirken veri işleme süreçlerini de daha karmaşık hâle getiriyor. Uzmanlar, bağlantıların yalnızca erişim yetkilerini değil, verilerin hangi ek yapay zekâ servislerine gönderildiğini de değiştirebildiğine dikkat çekiyor.
Yapay Zekâ Bağlayıcıları Sürekli Değiştiği İçin Risk Analizi Zorlaşıyor
PromptArmor, OpenAI ChatGPT ile Anthropic Claude ekosistemindeki bağlayıcıları inceleyerek altı haftalık dönemde dikkat çekici değişiklikler tespit etti. Araştırmaya göre incelenen 2.517 bağlayıcının 931’i bu süreçte güncellendi. Mevcut bağlayıcılara toplam 1.686 yeni araç eklenirken 1.127 aracın açıklamaları da değiştirildi.
Bu değişiklikler, yapay zekâ modellerinin hangi araçları ne zaman kullanacağına ilişkin davranışlarını doğrudan etkileyebiliyor. Kurumların daha önce yaptığı güvenlik değerlendirmeleri ise bağlayıcılar güncellendikçe geçerliliğini kaybedebiliyor. Özellikle yeni yazma, silme veya düzenleme yetkileri eklenen araçlar veri güvenliği açısından ek risk oluşturuyor.
Araştırmanın en dikkat çekici bulgularından biri, bağlayıcıların önemli bölümünün başka yapay zekâ hizmetlerini de kullanması oldu. İncelenen 487 Claude bağlayıcısının 189’unun ek AI servislerine veri gönderebildiği belirlendi.
Örneğin kullanıcı Claude üzerinden Zoom bağlayıcısıyla doğal dil kullanarak toplantı araması yaptığında, sorgu Zoom AI tarafından farklı yapay zekâ sağlayıcılarına aktarılabiliyor. Böylece kullanıcı veya BT yöneticisi yalnızca Claude’u değerlendirdiğini düşünürken veriler ek model sağlayıcılarına ve alt yüklenicilere de ulaşabiliyor. Bu durum veri egemenliği, KVKK, GDPR ve kurumsal uyumluluk süreçleri açısından yeni soru işaretleri oluşturuyor.
PromptArmor, özellikle hassas veriler, güvenilmeyen içerikler ve dış sistemlerle iletişim kurabilen araçların aynı yapay zekâ ajanında birleşmesini “ölümcül üçlü” olarak tanımlıyor. Uzmanlara göre AI connector kullanımı bu üç unsurun aynı anda gerçekleşme ihtimalini artırıyor.
Araştırmada Dropbox bağlayıcısı örnek gösterilerek altı hafta içinde araç sayısının 8’den 24’e çıktığı, yazma yetkisine sahip araçların 3’ten 10’a yükseldiği ve daha önce bulunmayan silme gibi kritik işlemlerin sisteme eklendiği belirtildi. Güvenlik uzmanları, bu tür değişikliklerin saldırganların veri sızdırma veya yetkisiz işlem gerçekleştirme ihtimalini artırabileceğini ifade ediyor.
Kurumsal yapay zekâ kullanımı hızla yaygınlaşırken yalnızca ana platformun güvenliğini değerlendirmek artık yeterli görülmüyor. Uzmanlar, OpenAI, Anthropic ve benzeri platformlarda kullanılan her bağlayıcının erişim izinleri, veri paylaşım politikaları ve üçüncü taraf AI hizmetleriyle kurduğu ilişkilerin düzenli olarak denetlenmesi gerektiğini vurguluyor.