Bi.Zone: Kuruluşların yüzde 72'sine kadarında altyapıda yapay zekâ ajanı kullanımı belirtileri görülüyor
OpenAI
Anthropic
GitHub
Cursor
Bi.Zone SOC verilerine göre, Rus şirketlerinin yüzde 72'sine kadarında altyapıda yapay zekâ ajanlarının belirtileri görülüyor. En yaygın ajanlar Cursor (yüzde 24), Codex (yüzde 24), Copilot (yüzde 17) ve Claude Code'dur (yüzde 8). Ancak yaygınlık gerçek kullanımı yansıtmıyor: etkinliğe dayalı olarak Codex başı çekiyor (yüzde 54), onu Claude Code (yüzde 13), Cursor (yüzde 12), Zed (yüzde 9) ve OpenCode (yüzde 9) takip ediyor. Bu ajanlar, uygun kontrol gerektiren gölge yapay zekâ kullanımı da dahil olmak üzere güvenlik riskleri oluşturuyor.
Bi.Zone, SOC telemetrisine dayanarak kuruluşların %72'sine kadarının altyapılarında yapay zeka aracıları kullanma belirtileri gösterdiğini bildirdi. En yaygın kurulu aracılar Cursor (%24), Codex (%24), Copilot (%17) ve Claude Code (%8) olarak tespit edildi, ancak varlık aktif kullanım anlamına gelmiyor. Gerçek etkinlik ölçüldüğünde, ilk beş aracı Codex (%54), Claude Code (%13), Cursor (%12), Zed (%9) ve OpenCode (%9) olarak sıralanıyor. Bu farklılık, araç yaygınlığının her zaman gerçek talebi veya riski yansıtmadığını gösteriyor. Yapay zeka aracıları otonom olarak eylemler gerçekleştirebilir, harici servislerle etkileşime girebilir ve kaynak kodu depoları, bulut platformları, dahili API'ler ve belgeler gibi kurumsal kaynaklara erişebilir. Eğer ele geçirilirse, saldırganlar bu yetenekleri istismar edebilir. Bir soruşturmada, Bi.Zone SOC, bir kullanıcının diğer bilgisayarlarda görevler başlatmak için bir yapay zeka aracısı kullandığı bir iş istasyonu ele geçirme kanıtı buldu; aracı, kullanıcı adına saldırı araçları yükledi ve komutlar çalıştırdı. Bu tür senaryolar, analistlerin hangi eylemlerin kullanıcı başlatımlı, hangilerinin aracı otonom olduğunu belirlemesi gerektiğinden güvenlik çalışmalarını zorlaştırıyor. Ayrı bir risk ise gölge yapay zekadır—çalışanların BT ve güvenlik onayı olmadan yapay zeka araçlarını, eklentilerini veya aracı bileşenlerini kullanması. Normal yazılımlardan farklı olarak, bu çözümler kararlar alabilir ve kurumsal verilere erişebilir, bu nedenle özel gözetim gerektirirler. Bi.Zone ürün direktörü Teymur Kheirkhabarov, yapay zeka aracılarının iç verilere, depolara ve API'lere erişimleri nedeniyle sistematik kontrol gerektiren yeni bir kurumsal araç sınıfı oluşturduğunu vurguladı; yanlış yapılandırmalar veya aşırı yetkiler ciddi olaylara yol açabilir. Anketlerin veya yazılım envanterlerinin sağlayamadığı gerçek kullanımı anlamak için teknik göstergeleri analiz etmenin önemine dikkat çekti. Kapsamlı telemetri analizi, yapay zeka aracılarının ve bileşenlerinin envanterini çıkarmayı mümkün kılar, ancak yönetim yaklaşımının seçimi—kısıtlama veya kontrollü benimseme—güvenlik direktörlerine kalır.
Kaynak: CNews —
orijinal
