Kaspersky, Yapay Zeka Siber Risklerine Karşı Uyardı
Yapay zeka siber riskleri artarken Kaspersky, resmi kanaldan doğrulama, veri paylaşımını sınırlama ve izinleri düzenli kontrol çağrısı yaptı.
Cuneyd Erdogan ·

Kaspersky, yapay zekanın hızla yaygınlaştığı dijital ortamda kullanıcıların siber güvenlik rutinlerini güncellemesi gerektiğini açıkladı. Şirket, 26 Mart 2026 tarihli değerlendirmesinde özellikle yapay zeka destekli dolandırıcılık yöntemlerinin ve kişisel veri gizliliği risklerinin öne çıktığını bildirdi. Mesajın odağı, bireysel kullanıcı davranışlarının kurumsal güvenlik zincirini de etkilediği ve eski alışkanlıkların yeni tehdit tiplerine karşı yeterli koruma sağlamadığı yönünde.
Kaspersky’ye göre akıllı cihazlar, çevrimiçi hizmetler ve yapay zeka asistanları günlük hayatın merkezine yerleşti. Bu dönüşüm, kimlik avı ve sosyal mühendislik saldırılarında daha ikna edici içerik üretimini kolaylaştırıyor. Kurum, kullanıcıların “doğrulama” adı altında gelen talepleri otomatik olarak güvenilir kabul etmemesi gerektiğini vurguladı ve her doğrulama isteğinin resmi iletişim kanallarından kontrol edilmesini temel savunma adımı olarak konumladı.
Açıklamada, yapay zeka platformlarına veri yükleme pratikleri ayrı bir risk alanı olarak ele alındı. Yüksek çözünürlüklü fotoğraflar, kimlik bilgileri veya başka kişisel veriler sohbet botlarına ve asistanlara aktarıldığında, bu verilerin kontrolsüz yayılması gizlilik ihlali ihtimalini artırıyor. Kaspersky, yüz görüntülerinin biyometrik doğrulamada kullanılabildiğine dikkat çekerek, bu tür görsellerin paylaşımının kötüye kullanım riskini büyütebileceğini belirtti.
Şirket, çocukların yapay zeka araçlarını kullanımı konusunda ebeveyn farkındalığını da kritik gördü. Çocukların ürettiği içerikler, paylaştığı görseller ve hesap hareketleri kalıcı bir dijital ayak izi oluşturabiliyor. Bu nedenle ailelerin, çocukların hangi araçları hangi amaçla kullandığını takip etmesi ve temel gizlilik kurallarını öğretmesi gerektiği mesajı verildi.
Kaspersky’nin önerileri, dijital ayak izini küçültmeye dönük pratik adımları da içeriyor. Kullanılmayan aboneliklerin, atıl hesapların ve gereksiz çevrimiçi profillerin düzenli kontrolü, veri sızıntısı yaşandığında saldırganların kullanabileceği temas noktalarını azaltabiliyor. Bu yaklaşım, bireysel hesap güvenliğinin yanında kurumlarda hesap envanteri ve erişim yönetimi disiplinleriyle de paralellik taşıyor.
Kaspersky Orta Doğu ve Afrika Teknik Uzmanı Brandon Muller, gizlilik ayarları ile uygulama izinlerinin düzenli gözden geçirilmesini “sürekli” bir ihtiyaç olarak tanımladı. Uygulamaların kamera, mikrofon, konum ve rehber gibi izinleri zaman içinde genişleyebildiği için, kullanıcıların periyodik kontrol yapması gerektiğini söyledi. Kurumun çerçevesi, yapay zeka çağında güvenliğin tek seferlik kurulum değil, davranış ve ayar yönetimiyle sürdürülen bir süreç olduğu yönünde.
Bu uyarılar, yapay zeka tabanlı içerik üretiminin yaygınlaşmasıyla kimlik doğrulama, veri minimizasyonu ve izin yönetimi gibi temel ilkelerin yeniden önem kazandığı bir döneme işaret ediyor. Kurumlar açısından da çalışanların kişisel cihaz ve hesap alışkanlıkları, kimlik avı zincirinin ilk halkası olabildiği için, kullanıcı odaklı güvenlik farkındalığı ve veri paylaşım politikaları daha görünür bir risk başlığı haline geliyor.
Olası Etkiler
Ülke Etkisi: Yapay zeka araçlarının yaygın kullanımı, kişisel veri koruması ve dijital hizmetlerde kimlik doğrulama standartlarını gündemde tutabilir. Düzenleyiciler, çocukların çevrimiçi güvenliği ve veri işleme şeffaflığı gibi başlıklarda denetim ve rehberlik baskısını artırabilir.
Sektör Etkisi: Siber güvenlik ve dijital platform sağlayıcıları, yapay zeka destekli dolandırıcılığa karşı kimlik doğrulama, dolandırıcılık tespiti ve izin yönetimi çözümlerine talep artışı görebilir. Yapay zeka asistanı sunan şirketler, veri minimizasyonu ve kullanıcı kontrolü özelliklerini ürün rekabetinin parçası haline getirebilir.
Piyasa Etkisi: Kimlik avı ve veri sızıntısı risk algısı, siber güvenlik harcamalarını ve sigorta fiyatlamasını etkileyen bir kanal oluşturabilir. Büyük ölçekli olaylar yaşanması halinde teknoloji ve finans şirketlerinde operasyonel risk primi ve uyum maliyetleri üzerinden fiyatlama dinamikleri değişebilir.