Yapay zekâ teknolojilerinin hızla gelişmesi, siber saldırıların niteliğini ve sayısını artırırken sektördeki uzman ihtiyacını da büyütüyor. Güncel veriler ve araştırmalar, kurumların kadrolarını doldurabilseler dahi yapay zekâ destekli saldırılara karşı savunma ve bulut güvenliği gibi üst düzey nitelik gerektiren alanlarda uzman bulmakta güçlük çektiğini gösteriyor.
Yeditepe Üniversitesi Bilgisayar ve Bilişim Bilimleri Fakültesi Bilgi Güvenliği Teknolojisi Bölümü Başkanı Dr. Öğr. Üyesi Mehmet Kemalettin Torun, konuya ilişkin değerlendirmelerde bulundu. Dünyada siber saldırıların sayısını gösteren tek bir resmi veri olmadığını belirten Torun, 2025 yılında dünya genelinde günde 500 bin zararlı dosya tespit edildiğini kaydetti.
Siber suçların finansal boyutu büyüyor
ABD merkezli Federal Soruşturma Bürosu (FBI) bünyesindeki İnternet Suçları Şikâyet Merkezi (IC3) verilerine değinen Torun, 2025 yılında ABD’de 1 milyon 8 bin 597 internet suçu şikâyeti yapıldığını ve açıklanan kayıpların yaklaşık 20,9 milyar dolara ulaştığını bildirdi.
Türkiye’deki duruma ilişkin değerlendirmelerde bulunan Torun, kamuya açıklanmış yıllık toplam bir siber saldırı sayısı bulunmadığını aktardı. Ancak Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesindeki Ulusal Siber Olaylara Müdahale Merkezi (USOM) koordinasyonunda 2025 yılında 101 bin 500’ü aşkın zararlı bağlantının tespit edilerek erişime kapatıldığını belirtti.
Yapay zekâ dolandırıcılığı daha ikna edici kılıyor
Yapay zekânın gelişimiyle siber saldırı ve dolandırıcılık yöntemlerinin değiştiğini vurgulayan Torun, özellikle sosyal mühendislik ve oltalama saldırılarındaki artışa dikkat çekti. Avrupa Birliği Siber Güvenlik Ajansı (ENISA) raporunu aktaran Torun, 2025 başı itibarıyla küresel düzeyde gözlemlenen sosyal mühendislik faaliyetlerinin yüzde 80’inden fazlasında yapay zekâ destekli oltalama kampanyalarının kullanıldığını ifade etti.
Metinlerin ve ses taklitlerinin gerçeğe çok daha yakın hâle geldiğini vurgulayan Torun, FBI verilerine göre 2025 yılında yapay zekâ bağlantılı 22 bin 364 şikâyet alındığını ve bildirilen düzeltilmiş kaybın 893 milyon doları aştığını belirtti.
Saldırılar tek bir tıklamayla başlayabiliyor
ENISA verilerine göre saldırıların yüzde 60’ının oltalama yöntemiyle başladığını hatırlatan Torun, güvenlik açıklarının istismarının yüzde 21,3 ile ikinci sırada geldiğini belirtti. Saldırıların karmaşık teknolojilerden ziyade basit bir tıklamayla başlayabildiğine değinen Torun; kullanıcıların iki faktörlü doğrulama kullanması, güçlü parolalar seçmesi, güncellemeleri aksatmaması ve aciliyet hissi oluşturan mesajlara karşı dikkatli olması gerektiğini söyledi.
Siber güvenlik uzmanlarının temel görevinin saldırıyı önlemek, gerçekleştiğinde hızlı müdahale etmek ve açıkları kapatmak olduğunu aktaran Torun, yapay zekânın bir araç olduğunu ve bu sistemleri kuracak, denetleyecek hem de koruyacak yetişmiş insan kaynağına ihtiyacın sürdüğünü ekledi.
