5 Haziran 2026, Cuma
  • Giriş
Haberton
Sonuç Yok
Tüm Sonuçları Göster
Yazı Gönder
  • Öne Çıkanlar
  • Özel Haber
  • Gündem
  • Politika
  • Dış Haberler
  • İş Dünyası
  • Kültür & Sanat
  • Sağlık
  • Yaşam
  • Yerel
  • Spor
  • Yazarlarımız
Sonuç Yok
Tüm Sonuçları Göster
  • Öne Çıkanlar
  • Özel Haber
  • Gündem
  • Politika
  • Dış Haberler
  • İş Dünyası
  • Kültür & Sanat
  • Sağlık
  • Yaşam
  • Yerel
  • Spor
  • Yazarlarımız
Sonuç Yok
Tüm Sonuçları Göster
Haberton
Sonuç Yok
Tüm Sonuçları Göster

Ana Sayfa - İş Dünyası - ChatGPT uygulamaları ve siber güvenlik riskleri

ChatGPT uygulamaları ve siber güvenlik riskleri

Haberton - Haberton
1 Ağustos 2024
- İş Dünyası
Okuma Süresi:5 dakikalık okuma
A A
0
ChatGPT uygulamaları ve siber güvenlik riskleri

ChatGPT uygulamaları ve siber güvenlik riskleri

Facebook'da PaylaşX'de PaylaşLinkedin'de PaylaşWhatsapp'da Paylaş

İş hayatında yapay zekanın ve ChatGPT gibi üretken yapay zeka uygulamalarının benimsenmesi, siber güvenlik risklerini de beraberinde getirdi.

Siber güvenlik ekiplerinin bilgisi dışında en çok kullanılan uygulama olan ChatGPT, özellikle üçüncü taraf eklentilerle her ölçekten işletmeyi siber saldırganların hedefi hâline getirdi. Yerli siber güvenlik şirketi Privia Security’nın Kıdemli Siber Güvenlik Uzmanı Onur Oktay, ChatGPT’nin oluşturduğu siber riskler hakkında uyardı.

Nisan 2024’te yayımlanan bir araştırmaya göre ChatGPT, şirket içinde bilgi güvenliği ve BT ekiplerinin bilgisi olmadan kullanılan hizmet olarak yazılım çözümlerinin başında geldi. Bu duruma literatürde ‘gölge BT’ adı verildiğini söyleyen Oktay, “Bir kurumsal şirkette kullanılan her türlü bulut tabanlı ya da lokal yazılımın BT ekipleri veya siber güvenlik ekipleri tarafından denetlenmesi gerekir. Söz konusu yazılımların nasıl, hangi koşullarda kullanılacağına, hangi olağandışı durumlarda ekiplerin bilgilendirilmeleri gerektiğine dair yönetişim ilkelerini benimseme görevi BT ve siber güvenlik ekiplerinindir. Başka bir deyişle şirket içinde bu ekiplerin bilgisi olmadan kullanılan herhangi bir yazılım, riskleri de beraberinde getirir” dedi.

Oktay, “ChatGPT gibi, büyük veri setlerini kullanarak gelişen ve daha iyi sonuçlar veren üretken yapay zeka çözümleri, şirketler için bu açıdan büyük bir risk teşkil ediyor. Çalışanların gerçek verileri, iş verilerini, ticari sırları verimli çıktılara dönüştürmek için ChatGPT gibi ürünleri güvenlik kriterlerine dikkat etmeden kullanması, bu sırların açığa çıkması veya şirkete yönelik organize siber saldırılar gerçekleştirilmesi risklerini artırıyor. Öte yandan kişisel bilgilerin şirket dışına çıkarılması, şirketler için KVKK ve GDPR gibi kişisel veri odaklı kanunları da delmeye ve regülatif yaptırımlarla karşılaşmaya sebep olabiliyor” diye konuştu.

ÜÇÜNCÜ TARAF UYGULAMALARA DİKKAT

ChatGPT’nin bireysel geliştiricilere de yeni ve özel amaçlara hizmet eden GPT’ler geliştirme olanağı sunduğunu hatırlatan Oktay, “ChatGPT, farklı amaçlar için geliştirilmiş eklentiler ve üçüncü taraf yazılımlara da erişme olanağı sunuyor. Üçüncü taraf geliştiricilerin devreye aldığı eklentileri kullanmanın riskleri daha da artırma olasılığı, bilimsel nitelikteki çalismalarla kanıtlanıyor. Üçüncü taraflar, işletmelerin veya kullanıcıların hassas verilerini bir biçimde ele geçirebiliyor. Herhangi bir siber saldırgan için yalnızca bir kişisel ve hassas bilgiye sahip olması dahi tüm saldırı planını değiştiriyor ve başarı şansını artırıyor. Öte yandan bu eklentiler kişiden onay isteyerek yüklenebiliyor ve bu onayın kötü amaçlı kullanılma olasılığı var. Bir bilgisayara zararlı yazılım yüklendiği anda saldırgan, kurumsal ağa sızmış demektir. Bu durumda risklerin gerçek zarara dönüşmesi neredeyse kaçınılmaz hale gelebilir” ifadelerini kullandı.

KİMLİK AVI DOLANDIRICILIĞI DA RİSKLER ARASINDA

ChatGPT gibi araçları, bilgi güvenliği konusunda farkındalık olmadan kullanmaya dair risklerin, üçüncü taraf uygulamalarla sınırlı olmadığını vurgulayan Oktay, “ChatGPT’nin siber saldırganlara çok sofistike saldırı vektörleri kodlama veya kimlik avı dolandırıcılığı / sosyal mühendislik odaklı materyaller sağlama yeteneklerinin olduğunu da akılda tutmak gerekiyor. Platform her ne kadar bu konuda politika geliştirse de ChatGPT’nin kötüye kullanımı hâlâ mümkün. Herhangi bir kişisel bilgi kullanılarak oluşturulacak bir oltalama e-postası, şirket için kritik verilerin paylaşılmasına, şirket ağlarının kilitlenmesine ve fidye talebine kadar uzanabilen ciddi riskler doğuruyor. 2022’nin son çeyreğinden 2024’ün ilk çeyreğine kadar kimlik avı saldırısı e-postalarının yüzde 1.265 artmasında ChatGPT’nin hızının etkisi yadsınamaz” dedi.

10 GELİŞTİRİCİDEN 9’U CHATGPT TARAFINDAN YAZILAN KODLARA GÜVENMİYOR

Yazılımcıların da kodlarını düzeltmek veya kontrol etmek için ChatGPT’den veya yazılımcılar için geliştirilmiş üretken yapay zeka araçlarından yararlanabildiğini dile getiren Onur Oktay, “Öte yandan yılın başında yayımlanan bir araştırmada, 10 geliştiriciden neredeyse 9’u, yapay zeka kodlama araçlarını kullanmanın, güvenlik açısından yaratabileceği sonuçlardan endişe duyacağını dile getiriyor. Bu doğru bir yaklaşım, zira kod parçası satır satır okunmadan gizlenen zararlı bölümün keşfedilmesi mümkün olmayabiliyor. İnternete bağlı bir bilgisayarla etkileşime geçen herhangi bir ticari veya kişisel bilgi ise siber saldırganların hedeflerine ulaşması anlamına geliyo” ifadelerini kullandı.

“GİZLİLİK VE GÜVENLİK TAKİP EDİLMELİ, SİBER GÜVENLİK KÜLTÜRÜ OLUŞTURULMALI”

ChatGPT’nin kazandırdığı verimlilikten yararlanmak isteyen işletmelerin ivedilikle şirketlerinin yapay zeka politikalarına eğilen strateji ve yönetim standartları geliştirmesi gerektiğini vurgulayan Oktay, uzman desteği almanın önemine şu ifadelerle dikkat çekti:

“Her şeyden önce, her ölçekten BT ekibinin, şirket çapında hangi hizmet olarak yazılım çözümlerinin ve hangi uygulamaların kullanıldığına dair bilgi sahibi olması gerekiyor. Öte yandan bu yazılımlardaki tüm hareketlerin düzenli olarak izlenmesi ve gizlilik/güvenlik politikalarındaki değişimlerin önemsenmesi gerekiyor. Bu konuda bir kültür oluşturma görevi ise liderlere düşüyor. Çalışanlara düzenli bilgi güvenliği eğitimleriyle bu konulara ve siber suç ekosisteminde öne çıkan trendlere dair ufuk kazandırılması, riskleri ve dolayısıyla maliyetleri en aza indirmenin ilk adımı.

“2010’dan bu yana siber güvenlik sektörüne yön veren şirketlerden biri olarak, işletmelere siber güvenlik alanında danışmanlık çözümleri ve kurumsal bilgi güvenliği eğitimleri sunarak, bu kültürün oluşturulması sürecinde yanlarında oluyoruz. Privia Security olarak kendimizi, büyük kurumlar ve networkler için en üst önem seviyesinde ofansif, defansif, adli analiz ve kapsamlı siber güvenlik danışmanlığı hizmetlerimizle birlikte kurumların siber güvenlik farkındalıklarını yükseltecek eğitim skalasını da sağlayabilen nadir firmalardan biriyiz.

Privia Security’in en önemli güçlerinden bir tanesi de kendi bünyesinde geliştirdiği benzersiz ürünler. Danışmanlık hizmetlerinin yanında kendi kaynaklarıyla Ar-Ge yapan ve bu Ar-Ge sonucu geliştirilen ürünleri kamu ve özel sektör nezdinde önemli firmalar tarafından kullanılan Privia Security, bu alanda bunu başarılan nadir firmalardan bir tanesi. Özellikle ülkelerin güvenlik güçleri ve özel sektördeki büyük kurumlar için geliştirilen PriviaHub ürünümüzün Nato çatısı altındaki dost ülkeler tarafından dikkatle takip edilip kullanıldığını; alanında lider konumunda olan çeşitli şirketlerin SoC ekipleri tarafından tercih edildiğini belirtebiliriz. Amacımız, kurumsal segmentte CTO ve CIO’lara birlikte bu alana emek veren herkesin güvenebileceği uzman bir iş ortağı olabilmek.”

PaylaşTweetPaylaşGönder
Önceki Haber

Ukrayna’da kurtarma görevlisi, evinin enkazından eşini çıkardı

Sonraki Haber

MSB: Son bir haftada 67 terörist etkisiz hale getirildi

Haberton

Haberton

Son dakika haberleri, güncel haberler, magazin, spor ve ekonomideki gelişmeler, yerel ve dünya haberleri haberton.com'da. Haberton, sizin için tonla haber! Türkiye’de tarafsız bir medya, vatandaşın haber alma hakkı çerçevesinde gerçek haberleri takip edebileceğiniz, tonlarca habere ulaşabileceğiniz yeni mecranız.

İlgili Haberler

Özbekistan’ın Cizzak bölgesinde hayata geçirilen nükleer güç santralinin inşası başladı
İş Dünyası

Özbekistan’ın Cizzak bölgesinde hayata geçirilen nükleer güç santralinin inşası başladı

5 Haziran 2026
Sarelle’ye Superior Taste Award’dan çifte ödül
İş Dünyası

Sarelle’ye Superior Taste Award’dan çifte ödül

5 Haziran 2026
Turkcell’den sürdürülebilirlik odaklı projelere 500 milyon dolarlık yatırım
İş Dünyası

Turkcell’den sürdürülebilirlik odaklı projelere 500 milyon dolarlık yatırım

5 Haziran 2026
Çinli yatırımcının Türkiye'de konuta ilgisi arttı
İş Dünyası

Çinli yatırımcının Türkiye’de konuta ilgisi arttı

5 Haziran 2026
WORLDEF Istanbul 2026, global e-ticaret ve perakende ekosistemini bir araya getirecek
İş Dünyası

WORLDEF Istanbul 2026, global e-ticaret ve perakende ekosistemini bir araya getirecek

5 Haziran 2026
EPİAŞ ve Uzenergosotish JSC, enerji piyasalarının geliştirilmesi için mutabakat belgesi imzaladı
İş Dünyası

EPİAŞ ve Uzenergosotish JSC, enerji piyasalarının geliştirilmesi için mutabakat belgesi imzaladı

4 Haziran 2026
Sonraki Haber
Son bir haftada 67 terörist etkisiz

MSB: Son bir haftada 67 terörist etkisiz hale getirildi

En Güncel Haberler

Özbekistan’ın Cizzak bölgesinde hayata geçirilen nükleer güç santralinin inşası başladı
İş Dünyası

Özbekistan’ın Cizzak bölgesinde hayata geçirilen nükleer güç santralinin inşası başladı

5 Haziran 2026
5'inci kattan düşen Ebrar bebek, toprağa verildi
Yerel Haberler

5’inci kattan düşen Ebrar bebek, toprağa verildi

5 Haziran 2026
Öne Çıkan

Dilan Polat’ın korumasının öldürüldüğü olayda, 2 kişi İstanbul’a gönderildi

5 Haziran 2026

Günün Popüler Haberleri

  • Tümü
  • Sağlık Haberleri
  • Kültür ve Sanat
Yaşam

Sahillerde ‘dumansız plaj’ dönemi

5 Haziran 2026
Yaşam

Malatya’da takside 28 bin uyuşturucu hap ele geçirildi; 4 gözaltı

5 Haziran 2026
Yaşam

Sultangazi’de otomobille kafa kafaya çarpışan motosiklet alev alev yandı; kadın sürücü öldü

5 Haziran 2026
Yaşam

Sulama havuzunda bulunan 4 yaşındaki Alim Eray, öldü

5 Haziran 2026
Önceki Sonraki
Haberton

Haberton

Sizin için tonla haber!

Türkiye'de tarafsız bir medya, vatandaşın haber alma hakkı çerçevesinde gerçek haberleri takip edebileceğiniz, tonlarca habere ulaşın!

Son Dakika

İletişim Başkanı Duran’dan ‘Dünya Çevre Günü’ mesajı

- Haberton
5 Haziran 2026

İletişim Başkanı Burhanettin Duran, '5 Haziran Dünya Çevre Günü' ve 'Türkiye Çevre Haftası'na ilişkin mesaj paylaştı. İletişim Başkanı Burhanettin Duran,...

Kalp krizinin sessiz belirtileri neler? Uzmanlardan hayat kurtaran uyarılar

Günde kaç litre su içilmeli? Yaşa göre ideal su tüketimi ve uzmanların önerileri

Dolar yıl sonunda kaç TL olur? Piyasalarda son beklentiler ve kritik senaryolar

E-Devlet’te yeni dönem başladı: Vatandaşları ilgilendiren değişiklikler neler?

Güncel Haber

Sahillerde ‘dumansız plaj’ dönemi

Sahillerde ‘dumansız plaj’ dönemi

5 Haziran 2026
Özbekistan’ın Cizzak bölgesinde hayata geçirilen nükleer güç santralinin inşası başladı

Özbekistan’ın Cizzak bölgesinde hayata geçirilen nükleer güç santralinin inşası başladı

5 Haziran 2026
  • Hakkımızda
  • Yayın İlkeleri
  • İletişim
  • Kullanım Şartları ve Gizlilik Politikası
  • Güvenlik Politikası

© 2026 Haberton

Tekrar Hoş Geldiniz!

Aşağıda hesabınıza giriş yapın

Şifrenizi mi unuttunuz?

Şifrenizi alın

Şifrenizi sıfırlamak için kullanıcı adınızı veya e-posta adresinizi girin lütfen.

Giriş Yap

Yeni Çalma Listesi Ekle

Sonuç Yok
Tüm Sonuçları Göster
  • Öne Çıkanlar
  • Özel Haber
  • Gündem
  • Politika
  • Dış Haberler
  • İş Dünyası
  • Kültür & Sanat
  • Sağlık
  • Yaşam
  • Yerel
  • Spor
  • Yazarlarımız

© 2026 Haberton