Süni intellektlə edilən kiberhücumlardan necə qorunmaq olar?
Süni intellektin sürətli inkişafı rəqəmsal mühitdə yeni imkanlarla yanaşı, kibertəhlükəsizliklə bağlı risklərin də artmasına səbəb olur. Artıq saxta mətnlərin hazırlanması, səs və görüntülərin təqlid edilməsi, eləcə də müxtəlif rəqəmsal proseslərin avtomatlaşdırılması daha asan həyata keçirilir. Bu isə həm fərdi istifadəçilər, həm şirkətlər, həm də dövlət qurumları üçün mövcud təhlükəsizlik mexanizmlərinin yenidən nəzərdən keçirilməsini aktuallaşdırır.
Xüsusilə dövlət qurumlarının kritik informasiya sistemləri, açıq internet resursları və böyük həcmdə məlumat saxlayan platformalar kibertəhdidlər baxımından xüsusi əhəmiyyət daşıyır. Belə sistemlərə yönələn hücumların qarşısının alınması ilə yanaşı, mümkün hücum zamanı zərərin məhdudlaşdırılması və sistemlərin qısa müddətdə bərpası da əsas məsələlərdən biridir. Bəs süni intellektin imkanlarından istifadə edən kiberhücumlara qarşı hansı tədbirlər görülməlidir?
Mövzu ilə bağlı Crossmedia.az-a açıqlama verən İKT eksperti Vüsal Məmmədzadə bildirib ki, süni intellekt tamamilə yeni kiberhücum növü yaratmayıb: “Əsas dəyişiklik əvvəldən mövcud olan hücumların daha sürətli, daha inandırıcı və daha böyük miqyasda həyata keçirilməsinin mümkün olmasıdır.

Məsələn, əvvəllər yüzlərlə insana eyni saxta mesaj göndərilirdisə, indi süni intellekt vasitəsilə konkret bir şəxs və ya qurum üçün xüsusi mesaj hazırlamaq mümkündür. Hətta rəhbərin yazı üslubunu təqlid etmək, səsini və görüntüsünü saxtalaşdırmaq olar. Bu da hücumların aşkar edilməsini çətinləşdirir. Dövlət qurumları üçün isə məsələyə daha çox texniki səviyyədə yanaşmaq lazımdır. İlk növbədə kritik dövlət sistemləri mümkün qədər bir-birindən ayrılmalıdır. Yəni bir sistemə giriş əldə olunması avtomatik olaraq digər sistemlərə keçid imkanı yaratmamalıdır. Digər vacib məsələ giriş hüquqlarıdır. Hər əməkdaşın bütün sistemlərə çıxışı olmamalıdır. Yalnız işi üçün lazım olan məlumat və sistemlərə giriş verilməli, xüsusilə kritik sistemlərdə çoxmərhələli təsdiqdən istifadə olunmalıdır".
İKT eksperti qeyd edib ki, dövlət sistemlərində şəbəkə fəaliyyəti 24 saat izlənilməlidir. Məsələn, bir istifadəçi normalda gündə yüz sorğu göndərirsə və birdən-birə minlərlə sorğu göndərməyə başlayırsa, sistem bunu avtomatik olaraq şübhəli fəaliyyət kimi müəyyən edib məhdudlaşdıra bilməlidir. Burada süni intellektin özündən də müdafiə məqsədilə istifadə etmək mümkündür. Sistem normal davranışı öyrənib qeyri-adi fəaliyyəti daha tez aşkarlaya bilər. Bundan başqa, dövlət saytları və açıq internet sistemləri DDoS hücumlarından, avtomatlaşdırılmış botlardan və kütləvi sorğulardan qorunmalıdır. Bunun üçün trafik filtrasiyası, sorğu sayına məhdudiyyət, botların aşkarlanması və hücum zamanı trafikin avtomatik bloklanması kimi mexanizmlər tətbiq edilə bilər. Çox vacib məsələlərdən biri də ehtiyat nüsxələridir. Kritik məlumatların ayrıca və qorunan ehtiyat nüsxələri saxlanmalıdır ki, ransomware və ya başqa bir hücum zamanı sistemlər qısa müddətdə bərpa edilə bilsin. Eyni zamanda proqram təminatları daim yenilənməli, məlum təhlükəsizlik boşluqları vaxtında bağlanmalıdır. Dövlət qurumları mütəmadi olaraq öz sistemlərini də sınaqdan keçirməli, real hücum baş verməmişdən əvvəl mütəxəssislər hücum ssenarilərini imitasiya edərək sistemdəki zəiflikləri müəyyən etməlidirlər. Xüsusilə süni intellektlə avtomatlaşdırılmış hücum ssenarilərinin də bu testlərə daxil edilməsi vacibdir. Şirkətlər üçün də oxşar yanaşma keçərlidir. Lakin texniki müdafiə ilə yanaşı əməkdaşların maarifləndirilməsi də çox vacibdir. Çünki ən yaxşı qorunan sistemdə belə əməkdaş aldadılıb şifrəsini və ya təsdiq kodunu qarşı tərəfə verərsə, hücum üçün qapı açıla bilər. Adi istifadəçilər üçün isə əsas qayda tanıdığımız şəxsdən gəlsə belə, pul, şifrə, bank məlumatı və ya təsdiq kodu tələb edən qeyri-adi mesajlara dərhal inanmamaqdır. Xüsusilə “təcili et”, “heç kimə demə” kimi təzyiq yaradılırsa, həmin şəxslə başqa vasitə ilə əlaqə saxlayıb məlumatı təsdiqləmək lazımdır. Çünki süni intellekt dövründə artıq “səsini eşitdim, şəklini və ya videosunu gördüm, deməli, odur” yanaşması təhlükəsiz deyil. Dövlət səviyyəsində əsas yanaşma hücum baş verəndən sonra ona reaksiya vermək yox, hücumu əvvəlcədən görmək, sistemlər arasında yayılmasının qarşısını almaq və problem yaranarsa sistemi sürətlə bərpa edə bilmək olmalıdır”.
Zeynəb Həsən
17:00 03.10.2026
Oxunuş sayı: 48