Bitcoin.com News
Sağlayan

Web3 Şirketlerinden Yapay Zeka Ajanlarını İş Gücü Üyeleri Gibi Değerlendirmeleri İsteniyor

Yeni bir rapor, yapay zeka ajanlarının işgücünün bir parçası olarak değerlendirilmesini savunuyor ve bu ajanların, pasif tehdit uyarıları vermekten öteye geçerek otonom eylemler gerçekleştirir hale geldiklerine dikkat çekiyor.

PAYLAŞ
Web3 Şirketlerinden Yapay Zeka Ajanlarını İş Gücü Üyeleri Gibi Değerlendirmeleri İsteniyor

Önemli Noktalar

  • Makine hızındaki saldırıların sektördeki riskleri artırmasıyla birlikte, 2025 yılının ilk yarısında AML cezaları 900 milyon doları aştı.
  • Saldırganlar, istismarları hızlandırmak için yapay zekayı kullanıyor, ancak Certik'ten Natalie Newson, savunma tarafının bir avantajı olduğunu düşünüyor.
  • Web3 protokolleri, gerçek zamanlı, 7/24 çalışan zincir içi devre kesicileri ve yapay zeka günlükleri için zorunlu denetimleri benimseyecek.

Sorumluluk Hala İnsan Yöneticilere Ait

Ajan tabanlı yapay zeka (AI), siber güvenliği, kara para aklamayla mücadeleyi ve uyumluluğu, destekleyici araç setlerinden özerk operasyonel aktörlere doğru temelden değiştiriyor. Pasif uyarı filtrelemenin ötesine geçen bu sistemler, çok adımlı akıl yürütme gerçekleştiriyor, harici API'leri entegre ediyor ve minimum insan müdahalesiyle canlı düzeltme eylemleri gerçekleştiriyor.

Web3 güvenlik firması Certik’in yeni raporuna göre, kuruluşlar artık ajansal AI’yı özerk bir işgücü katılımcısı olarak yönetmek zorundadır — açık roller, sınırlı yetki ve sıkı insan denetim sorumluluğu atayarak.

Certik, AI'nın tehdit tespitinden uçtan uca olay müdahalesi, yama oluşturma ve işlem izlemeyi gerçekleştirmeye doğru evrimleşmesi nedeniyle bu geçişin gerekli olduğunu savunuyor. Ancak, AI'yı devreye alan kuruluşlar ve yöneticiler yasal ve operasyonel sorumluluğun %100'ünü üstlenmeye devam ettikleri için, Certik, AI ajanlarının sınırlı yetki, açık eskalasyon protokolleri ve belirli bir kişinin denetimi altında çalışması gerektiğini vurguluyor.

Certik’in işgücü modeline yönelik bu çabası, makine hızında artan saldırılar, küresel siber güvenlik alanında devam eden yetenek kıtlığı ve yalnızca 2025 yılının ilk yarısında 900 milyon doları aşan kara para aklama cezalarının artışı gibi gelişmelerin ortasında ortaya çıkıyor.

AI, siber suçlara karşı kritik bir savunma aracı olarak lanse edilse de, eleştirmenler kötü niyetli aktörlerin de aynı yeteneklerden yararlanarak bu kazanımları etkisiz hale getirdiğini savunuyor. Siber suçlular, geleneksel kolluk kuvvetleri ve kurumsal savunma ekiplerinden daha hızlı hareket ettikleri için, AI ajanlarını benimsemeleri kaçınılmaz olarak istismarların sıklığını, hızını ve karmaşıklığını artıracaktır. Bu zorluğa, siber güvenliğin klasik asimetrisi de ekleniyor: Saldırganların başarılı olmak için tek bir açık vektöre ihtiyacı varken, savunmacılar her sınırı güvence altına almak zorundadır.

Savunmacılar Kendi Sahalarında Avantajlı Konumlarını Koruyor

Certik’te kıdemli blok zinciri araştırmacısı olan Natalie Newson, savunmacıların sürekli olarak geride kaldığı yönündeki görüşe karşı çıkıyor. AI’nın tehdit aktörlerini gerçekten güçlendirdiğini kabul etmekle birlikte, savunmacıların saldırganların asla taklit edemeyeceği kritik bir avantaja sahip olduğunu vurguluyor: kendi sahasında oynama avantajı.

"Kod yayınlanmadan önce onu görebiliyoruz, bir protokolün normal davranışının neye benzediğini biliyoruz ve aynı yapay zeka destekli istismar tespitini önce kendi sistemlerimizde çalıştırabiliyoruz. Özellikle Web3’te, bir saldırganın yaptığı her şey halka açık bir defterde yer alır; bu nedenle keşif faaliyetleri, fon aktarımları ve test işlemleri, makinelerin çok iyi okuyabildiği izler bırakır,” dedi Newson, Bitcoin.com News’e.

Bununla birlikte Newson, periyodik savunmanın sürekli saldırılara karşı koyamayacağı konusunda uyarıyor. Hayatta kalabilmek için güvenlik, statik kontrol noktalarından, gelen tehditlerin hızına ayak uyduran dinamik sistemlere dönüşmelidir.

Saldırganlar ayrıca düzenleyici engellerin olmamasından da yararlanıyor: Uyum yükü veya risk kontrollerinin getirdiği yükten kurtulmuş olarak, saldırıları anında gerçekleştirebiliyorlar. Ancak Newson, bunun saldırganlara bir avantaj sağladığını kabul etse de, hızın tek başına başarıyı garanti etmediğini vurguluyor.

"Bir saldırgan makine hızında hareket edebilir, ancak ödeme alabilmek için yine de blok zincirinden geçmek zorundadır ve işte bu noktada izleme ve devre kesiciler devreye girer," diye savundu Newson.

Bekleyen işlemlerin gerçek zamanlı olarak izlenmesinin, otomatik sistemlerin gelişmekte olan istismarları tespit etmesine ve sözleşmeleri anında askıya almasına olanak tanıdığını, böylece insan müdahalesini beklemeden saldırıları kontrol altına aldığını açıkladı. Sıkı koruma önlemleriyle korunduğunda ve geleneksel denetimler ile resmi doğrulama süreçleriyle birlikte uygulandığında, otomatik müdahale, saldırganları insanlardan ziyade makinelerden daha hızlı olmaya zorlayarak tehdit ekonomisini değiştirir.

AI Akıl Yürütmesi için Zorunlu Denetim

Öte yandan, Certik raporu, ajansal yapay zekanın kararları destekleme aşamasından bunları yürütme aşamasına geçtiği sonucuna varırken, orantılı bir yönetişim olmaksızın bu sistemlerin benimsenmesinin, manuel kapasite kısıtlamalarını karmaşık sistemik risklerle değiştirmesinden ibaret olduğu sonucuna varıyor.

Bu sorunu çözmek için rapor, kuruluşlara tüm organizasyon şemaları ve iş tanımlarında ajanın yürütme faaliyetlerini insan denetiminden açıkça ayırmalarını tavsiye etmektedir. Ayrıca, bir AI ajanının iç akıl yürütme günlüklerinin sürekli olarak kaydedilmesi ve denetlenmesinin zorunlu bir uyum disiplini haline getirilmesini savunmaktadır.

Kuzey Kore’deki Kimsuky, kimlik avı ve siber saldırı operasyonlarını güçlendirmek amacıyla yerel yapay zeka modellerini, RAG’yi ve ajanları test ediyor.

Şimdi oku: Rapor: Kuzey Kore’nin Kimsuky’si Yapay Zekayı Kripto Para Hackleme Silahına Dönüştürüyor

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.