TechRadar, İspanya’nın veri koruma kurumunun, tanınmış bir büyük dil modeliyle desteklenen otonom bir yapay zekâ aracının gerçekleştirdiği bildirilen ilk kişisel veri ihlali bildirimini açıkladığını aktarıyor.
İspanyol Veri Koruma Kurumu (AEPD) başkanı ve başkan yardımcısı Francisco Pérez Bes’e göre araç, hedefin herkese açık dosyalarını kullanarak önce sistemine giriş yaptı. İçeri girdikten sonra güvenlik açıklarını taradı. Bir açık bulmasının ardından bu zayıflığı kullanarak kişisel verileri değiştirdi ve faturalara eriştiği bildirildi.
Olay hakkında çok az bilgi bulunuyor ve kapsamlı bir soruşturma sürüyor. Pérez Bes, olayın yapay zekâ modelinin veya sağlayıcının altyapısının ele geçirildiğini ya da tasarım gereği kötü niyetli olduğunu göstermediğini söyledi. Ancak aracın saldırının birden fazla aşamasını birbirine bağlaması nedeniyle olayı veri koruma açısından önemli olarak nitelendirdi.
Pérez Bes ayrıca kuruluşların kişisel veri işleme süreçleriyle ilişkili riskleri değerlendirirken yapay zekâ destekli ve yapay zekâ tarafından yürütülen saldırıları hesaba katması ve müdahale sürelerini yeniden değerlendirmesi gerektiğini belirtti. Dijital kimliklerin ve kimlik bilgilerinin artan önemine dikkat çekerek, hesabı veya API anahtarı olan bir aracın anormal etkinlik tespit edilmeden önce makine hızında çalışabildiğini, birden fazla varlığı analiz edebildiğini, farklı saldırı yollarını deneyebildiğini ve davranışını hızla uyarlayabildiğini söyledi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.