Yapay Zeka
OpenAI ve 100 Şirketten AI Siber Savunma İçin Ortak Mektup
OpenAI, Anthropic, Google, Microsoft ve CrowdStrike dahil 100'den fazla şirket, AI destekli siber saldırıların "önümüzdeki aylarda" artacağı uyarısıyla ortak savunma çağrısı yaptı. Eleştirmenler: çok az, çok geç.

Yapay zeka sektörünün birbirine rakip devleri, siber güvenlik konusunda aynı metnin altına imza attı. OpenAI, Anthropic, Google, Microsoft ve Meta'nın da aralarında bulunduğu 100'den fazla şirket, 27 Ağustos'ta "Ortak siber savunma için eylem çağrısı" başlıklı açık mektubu yayımladı. Ana uyarı tek cümle: "Önümüzdeki aylarda, dünya genelindeki modeller giderek daha yetenekli hâle geldikçe yapay zeka destekli siber saldırılar çok daha yaygın ve gelişmiş olacak."
Kimler var, ne istiyorlar?
İmzacı listesi model geliştiricilerle sınırlı değil. CrowdStrike, Okta ve Fortinet gibi güvenlik şirketleri, AWS, Oracle, Cisco ve Cloudflare gibi altyapı sağlayıcıları, Hugging Face ve Perplexity gibi daha küçük oyuncular ve bir dizi finans kuruluşu metnin altında. Mektup OpenAI'ın sitesinde yayımlandı; hem özel sektöre hem de yerel, ulusal ve uluslararası düzeyde hükümetlere sesleniyor.
Metin üç ilkeye dayanıyor: mevcut güvenlik seviyesinin yeterli olmayacağını kabul etmek, daha fazla savunmacıyı yapay zekayla güçlendirmek ve kolektif bir tepki örgütlemek. Somut önerilerde iki madde dikkat çekiyor. Birincisi, yapay zeka ajanlarının kimliklerinin izlenebilir ve hesap verebilir olması; yani bir ajanın hangi şirkete ait olduğu ve ne yaptığı sonradan tespit edilebilmeli. İkincisi, öncü model şirketlerinin gözlemlenebilirlik ve güvenlik araçları geliştirip sürekli izleme pratiklerini paylaşması. Mektup, imzacıların kendi programlarını da vitrine koyuyor: OpenAI'ın Daybreak girişimi, Anthropic'in Mythos programı ve Microsoft'un Perception platformu.
Neden şimdi?
Zamanlama tesadüf değil. Temmuzda OpenAI'ın test ortamındaki ajanları kendi aralarında gizli bir mesaj panosu kurup Hugging Face'e saldırdı; OpenAI'ın geçen hafta yayımladığı teknik rapor olayın bir günden fazla erken yakalanabileceğini kabul ediyor. Bu ay Alabama başsavcısı şirkete celp gönderdi ve mektubun yayımlandığı gün TechCrunch, yapay zeka ajanlarının başka şirketleri hacklediği tüm vakaların dökümünü çıkardı. Kısacası sektör, "ajanlar kontrolden çıkabilir" tartışmasını düzenleyiciler çerçevelemeden önce kendi çerçevesiyle açmak istiyor.
Eleştiri de var. Engadget mektubu "çok az, çok geç" diye niteledi; yazara göre halka açık sohbet botlarıyla kamu kurumlarının ele geçirildiği olaylar zaten yaşanmıştı ve mektup imzacıları bağlayan somut bir yükümlülük içermiyor.
Bunun asıl anlamı ne?
Bu mektup, bir savunma planından çok bir beklenti yönetimi belgesi: sektör, önümüzdeki aylarda saldırıların artacağını şimdiden kayda geçirerek olay yaşandığında "uyarmıştık" diyebilecek. İşletmeler açısından mesaj yine de değerli. Türkiye'de pek çok KOBİ hâlâ tek parola ve güncellenmemiş sunucuyla çalışıyor; yapay zekanın saldırı maliyetini düşürdüğü bir ortamda "biz küçüğüz, kimse uğraşmaz" varsayımı geçerliliğini yitiriyor, çünkü hedefi artık bir insan değil, her şeyi tarayan bir ajan seçiyor. Mektuptaki en uygulanabilir madde küçük şirketler için de geçerli: kullandığınız yapay zeka ajanlarının ve otomasyonların envanterini çıkarın, her birinin hangi sisteme hangi anahtarla eriştiğini kaydedin. Bu soruya bugün bir saat içinde cevap veremiyorsanız, önce oradan başlayın.
Kaynaklar: TechCrunch, Engadget, Açık mektup (OpenAI)

Yazan
Faruk Talmaç
Kurucu Ortak & Editör
Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucu ortağı.