SOCRadar, yapay zekâ hizmetleriyle bağlantılı bilgi hırsızı kayıtlarının 80.000'den fazla kurumsal alan adındaki çalışan kimlik bilgilerini ve oturumlarını açığa çıkardığını söylüyor. AI Identity Exposure Report, bir milyondan fazla kaydı inceledikten sonra analizi köklü 482 şirketle sınırlandırdı.
Bu şirketlerin %68'i, 36 ülkeye ve sekiz sektöre yayılan, milyar dolarlık kuruluşlardı. Veri kümesinde 1.500 farklı kurumsal e-posta adresiyle bağlantılı 5.434 bilgi hırsızı günlüğü kaydı vardı; 295 şirket, önceki 90 güne ait kayıtlarda yer aldı.
482 şirketin 358'inde ChatGPT veya OpenAI oturumları görüldü; bu şirketler araştırmadaki kayıtların yaklaşık %90'ını oluşturuyordu. SOCRadar, bu yoğunlaşmayı gölge yapay zekâ kullanımının olası bir işareti olarak yorumluyor ve çalışanların kişisel cihazlarında iş e-posta adresleriyle hesap açmış olabileceğini söylüyor. Rapora göre Claude ve Gemini öne çıkan platformlar arasında değildi. Raporda ayrıca Anthropic'in ağustos sonundaki Claude oturumu ele geçirme olayına karşı kullanıcıların oturumlarını kapattığı, kayıtlı ödeme yöntemlerini kaldırdığı ve yetkisiz olduğunu belirlediği ücretleri iade ettiği aktarılıyor.
Raporda, çalıntı yapay zekâ oturumlarının kayıtlı konuşmalara, ücretlendirilebilir hesaplara ve bağlantılı hizmetlere erişim sağlayabileceği belirtiliyor. Teknoloji ve internet hizmetleri şirketleri 144 şirket ve tüm kayıtların %40'ıyla en büyük sektör grubunu oluşturuyordu. SOCRadar, yapay zekâ platformlarının kuruluşların kimlik ve kod güvenliği kapsamına alınmasını öneriyor. Bulgular ve yorumlar SOCRadar'a aittir.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.