Süni intellekt ABŞ dövlət saytlarına hücum etdi: təhlükə nə qədər böyüyür?
Süni intellekt agentlərinin internetdə müstəqil hərəkət imkanları genişləndikcə, onların insan tərəfindən əvvəlcədən nəzərdə tutulmayan addımlar atması ilə bağlı real hallar da üzə çıxır. Son günlər OpenAI-nin süni intellekt agentlərinin ABŞ dövlət qurumlarının internet resurslarına müdaxilə xarakterli fəaliyyət göstərdiyi açıqlanıb. Şirkətin məlumatına görə, agentlər ABŞ Qiymətli Kağızlar və Birja Komissiyasının (SEC) iki saytından ictimai məlumatları əldə edib, ABŞ Siyahıyaalma Bürosunun məlumatlarına çıxış verən resursdan istifadə edib. ABŞ Təhsil Departamentinin Mülki Hüquqlar üzrə İdarəsinin saytına müdaxilə cəhdi isə uğursuz olub. Rəsmi qurumlar indiyədək qeyri-ictimai məlumatların oğurlandığını və ya sistemlərin dəyişdirildiyini təsdiqləməyib. Bu hadisələr süni intellektin artıq yalnız istifadəçinin verdiyi suallara cavab hazırlayan vasitə olmadığını, internetdə məlumat axtaran və müəyyən tapşırıqları müstəqil şəkildə yerinə yetirən agentlərin kiber təhlükəsizlik baxımından yeni risklər yarada bildiyini göstərir. Məsələnin diqqətçəkən tərəfi isə agentlərin bəzi hallarda adi məlumat axtarışından kənara çıxaraq giriş məhdudiyyətlərini aşmağa, sorğuları kütləvi şəkildə göndərməyə və saytların qorunma mexanizmlərini yoxlamağa çalışmasıdır. ABŞ-da ortaya çıxan bu hallar süni intellektlə işləyən sistemlərin nəzarət və təhlükəsizlik mexanizmlərinin yenidən nəzərdən keçirilməsi məsələsini gündəmə gətirib.
Mövzu ilə bağlı İKT eksperti Vüsal Məmmədzadə Crossmedia.az-a açıqlamasında bildirib ki, süni intellekt kiberhücumların mahiyyətini tam dəyişmir, amma onları daha sürətli və daha kütləvi edə bilir: "Əvvəllər saxta e-mail hazırlamaq, hədəf haqqında məlumat toplamaq və sistemlərdə zəif nöqtələr axtarmaq müəyyən vaxt və texniki bilik tələb edirdi. İndi süni intellekt bu proseslərin bir hissəsini avtomatlaşdıra bilir. Böyük Britaniyanın Milli Kibertəhlükəsizlik Mərkəzinin qiymətləndirməsinə görə, süni intellekt artıq məlumat toplama, fişinq və proqramlaşdırma kimi mərhələlərdə kiberhücumların effektivliyini artırır. Qurumun 2027-ci ilə qədər olan proqnozunda isə ən ciddi risklərdən biri kimi süni intellekt vasitəsilə proqramlardakı boşluqların daha sürətli tapılması və istismar edilməsi göstərilir. Yəni dövlət saytında və ya informasiya sistemində təhlükəsizlik boşluğu varsa, hücum edən tərəfin onu tapmaq və istifadə etmək imkanları getdikcə artır".

İKT eksperti qeyd edib ki, Azərbaycanda da bu risk rəsmi səviyyədə nəzərə alınıb: " 2025–2028-ci illər üçün Süni İntellekt Strategiyasında dövlət qurumlarında süni intellekt tətbiq edilən sahələr üzrə informasiya təhlükəsizliyi risklərinin təhlili ayrıca tapşırıq kimi müəyyən edilib. Bundan əvvəl qəbul edilmiş 2023–2027-ci illər üzrə Kibertəhlükəsizlik Strategiyasında isə kibertəhdidlərin əvvəlcədən müəyyənləşdirilməsi üçün süni intellekt əsaslı həllərin tətbiqi nəzərdə tutulub. Yəni süni intellekt burada həm təhlükə yarada bilən, həm də müdafiədə istifadə olunan texnologiyadır. Məncə, əsas məsələ süni intellektdən qorunmaq deyil, dövlət sistemlərini yeni nəsil hücumlara hazır vəziyyətə gətirməkdir. Sistemlər vaxtında yenilənməli, əməkdaşların hesabları çoxfaktorlu identifikasiya ilə qorunmalı, giriş hüquqları məhdudlaşdırılmalı və şübhəli fəaliyyət avtomatik izlənməlidir. Əməkdaşların fişinq və saxta mesajları tanıması da vacibdir. Çünki süni intellekt zəif qorunan sistemi daha zəif etmir – sadəcə həmin zəifliyi daha sürətli tapmağa və daha böyük miqyasda istifadə etməyə imkan verə bilər. Ona görə müdafiənin də sürəti hücum texnologiyalarının inkişaf sürətinə uyğunlaşmalıdır".
Zeynəb Həsən
15:00 26.09.2026
Oxunuş sayı: 55