Yapay Zekâ Çağında Dijital Ayak İzinizi Koruyun
Verizon’un mayısta yayımladığı 19’uncu Veri İhlali Araştırmaları Raporu’nda, incelenen ihlallerin %48’inde bir üçüncü tarafın rol aldığı belirlendi. Bu oran bir önceki raporda %30’du. Tedarikçi, hizmet sağlayıcı ve iş ortağı hattı, kurumsal saldırı yüzeyinin en hızlı büyüyen bölümü haline geldi. ABD Federal Soruşturma Bürosu’na bağlı İnternet Suçları Şikayet Merkezi ise 2025 yılı raporunda, yaklaşık 25 yıllık rapor geçmişinde ilk kez yapay zeka bağlantılı suçlara müstakil bir başlık açtı ve 22.364 şikayete karşılık 893 milyon dolarlık kayıp bildirdi. Aynı raporun ayrı bir kalemi olan kurumsal e-posta dolandırıcılığında bildirilen kayıp 3 milyar doları aştı. Satınalma ve tedarik zinciri birimleri her iki başlığın da doğrudan muhatabı, çünkü ödeme talimatı yetkisi ile tedarikçi listesi ve sözleşme takvimi bilgisi çoğu şirkette aynı ekipte toplanıyor.
Saldırganların Hazırlık Süresi Günlerden Dakikalara İndi
Bir saldırganın hedef şirketin muhasebe biriminde kimin çalıştığını, hangi tedarikçiyle düzenli ödeme ilişkisi olduğunu ve yazışmaların hangi üslupla yürüdüğünü öğrenmesi eskiden günler alıyordu. Kamuya açık kaynakları tarayan yapay zeka araçları bu süreyi dakikalara indiriyor ve dağınık parçaları tek bir profilde birleştiriyor. Saldırgan bu profili kullanarak muhasebe birimine tedarikçiden geliyormuş gibi görünen bir hesap değişikliği talebi gönderiyor. Talep gerçek bir yazışma akışının içine oturduğu için çoğu zaman sorgulanmadan işleme alınıyor. Türkiye’de bu fiil, bilişim sistemlerinin araç olarak kullanılması suretiyle nitelikli dolandırıcılık kapsamında değerlendiriliyor.
Kurumsal Risk Kişisel Paylaşımlardan Besleniyor
Bu saldırıların hazırlık malzemesi çoğunlukla şirket sistemlerinin dışında, çalışanların kendi paylaşımlarında bulunuyor. Bir görev değişikliği duyurusu kimin hangi yetkiyi devraldığını, bir tatil paylaşımı kimin ne zaman ofis dışında olacağını, bir konferans videosu ise taklit edilecek sesin nasıl çıktığını gösteriyor. Gartner’ın eylül 2025’te 302 kurumla yaptığı araştırmada kurumların %62’si son bir yıl içinde ses veya görüntü taklidine dayalı bir saldırıyla karşılaştığını bildirdi. Hong Kong merkezli bir mühendislik şirketi 2024 başında sahte katılımcılarla kurgulanmış bir görüntülü toplantının ardından 25 milyon dolar transfer etti. Kurumsal güvenlik yatırımları bu alanı doğrudan denetleyemiyor, paylaşımlar kişinin kendi hesaplarında ve kendi kararıyla yapılıyor. Bu yüzden alınacak önlemlerin bir bölümü bilgi işlem biriminin sorumluluğunda, bir bölümü doğrudan kişinin kendi elinde.
Yapay zekâ, hayatımızın birçok yönünü daha iyi hâle getirmesine karşın henüz farkına varmaya başladığımız riskleri de beraberinde getiriyor. Siber suçluların açık kaynaklı istihbarat toplama (OSINT) kullanarak potansiyel kurbanları araştırması, giderek daha ucuz ve kolay hâle geliyor. Yayımladığınız her şeyin yapay zekâ tarafından okunabileceğini varsayarak hareket etmekte fayda var. Siber güvenlik şirketi ESET, her zaman tedbirli olmanın en iyi yöntem olduğunun altını çizerek alınabilecek önlemleri sıraladı.
Yapay zekâ, her bir model ile tehdit ortamını değiştiriyor. Teknolojinin gelişme hızı, bir zamanlar yetenekli bir siber suçlunun birkaç saat hatta günler süren faaliyetlerini, artık önceden çok az bilgisi olan ya da hiç bilgisi olmayan birinin çok daha kısa sürede gerçekleştirebileceği anlamına geliyor. Bu siber suçlular için giriş engelini düşürüyor. Saldırılar dolandırıcılar için daha ucuz ve daha kolay hâle geliyorsa herkes bir hedef hâline gelebilir.
Yapay zekâ, oyunu nasıl değiştiriyor?
Bir zamanlar OSINT, yalnızca yüksek profilli ve potansiyel olarak yüksek değerli hedeflerde kullanılan bir yöntemdi. Sosyal medyanın ortaya çıkmasıyla birlikte bu çabalar dijital dünyanın tanıdık bir parçası hâline geldi ve hem araştırmacılar hem de tehdit aktörleri tarafından kullanılır oldu. Ancak yapay zekâ ortaya çıkana kadar, genellikle hâlâ büyük bir darboğaz vardı. Bir saldırgan, hedeflerinin halka açık hesaplarını, ilgi alanlarını, arkadaşlarını, ailelerini ve iş arkadaşlarını bulmak için zaman harcamak zorundaydı. Yapay zekâ araçları, bilgileri makine hızında işleyerek bu darboğazı büyük ölçüde ortadan kaldırdı. Web’in her yerinden halka açık materyalleri bulabilir, bunları potansiyel kurbanlarıyla ilişkilendirebilir ve onlar ile diğer kişiler arasındaki ilişkileri haritalandırabilirler. Yapay zekâ, yapılandırılmamış bilgileri – özellikle de görselleri ve videoları – bulma konusunda oldukça başarılı.
Parçaları büyük ölçekte bir araya getirmek
Dolandırıcılar artık sosyal mühendisliği daha ikna edici ve dolandırıcılıkları daha geniş ölçekli hâle getirmek için hakkınızda kamuya açık bilgileri kolayca toplayabiliyorlar. Büyük dil modelleri (LLM’ler), dolandırıcıların dolandırıcılık planlarını hayata geçirmek için ihtiyaç duydukları türden bilgileri bir araya getirmede oldukça usta. Kısa sürede çok sayıda potansiyel kurbanın profilini çıkarabilir ve istismar edilebilecek ilgili fotoğrafları, videoları ve kişisel ilgi alanları, iş, aile ve arkadaşlarla ilgili bilgileri toplayabilirler. Yapay zekâ, dolandırıcıların kullandığı sosyal mühendislik senaryolarının tasarlanmasına da yardımcı olabilir; bu sayede, ana dili o dilde olmasa bile e-posta, sosyal medya veya diğer kanallarda ikna edici bir şekilde konuşabilmelerini sağlar. Bu, uçtan uca bir dolandırıcılık süreci sunar.
İş yerinde sorunlar
Kötü niyetli aktörlerin bu şekilde tarayabileceği tek alan kişisel hayatınız değil. Profesyonellerin hibrit bir çalışma düzeninde çalışması nedeniyle iş ve ev arasındaki sınır giderek bulanıklaştı. Kurumsal faaliyetler için kişisel cihazları ve ev adreslerimizi kullanabiliyoruz. Profesyonel ve kişisel sosyal medya hesaplarımızı birbirine bağlamak yapay zekâ için basit bir iş. Tüm bunlar, keşif faaliyetlerinin mesleki hayatınızı etkileyebileceği anlamına gelir. Kişisel bilgilerinizi kaybetmek bir şeydir. Ancak kurumsal boyutu olan OSINT çalışmaları, mesleki itibarınız ve kariyeriniz üzerinde potansiyel olarak ciddi bir etkiye sahip olabilir.
Yapay zekâ destekli OSINT konusunda neler yapabilirsiniz?
Yapay zekâ destekli keşif söz konusu olduğunda, kontrol edebileceğiniz ve edemeyeceğiniz şeyler vardır. Sizinle ilgili bilgiler kamuya açık hâle geldiğinde, bunların kaldırılmasını talep etmek son derece zor olabilir; özellikle de bu bilgiler başka yerlerde yeniden yayımlanmışsa. Eski sosyal medya fotoğraflarını kaldırmak daha kolaydır ancak suçlular için potansiyel olarak yararlı olabilecek her şeyi kaldırmak için tüm dijital hayatımızı didik didik aramaya zaman ayırabilen çok azımız vardır.

Bu nedenle, gücünüzün yettiği şeyleri değiştirmeye odaklanmak daha iyidir.
- Sosyal medya profillerinizin herkese açık olmamasını sağlayın; böylece yapay zekânın bu profillerde yer alan herhangi bir bilgiyi veya resim veya videoyu bulma olasılığını sınırlayabilirsiniz.
- Sosyal medyada paylaştıklarınız konusunda ihtiyatlı olun; doğum tarihleri, çocuklarınızın okulları, tatiller ve benzeri olaylar paylaşılmamalıdır.
- Fotoğrafların, adresleri, araç bilgilerini vb. tespit etmek için kullanılabilecek bilgiler içerebileceğini unutmayın.
- Kişisel ve mesleki hayatınızı birbirine bağlayabilecek herhangi bir şey paylaşmaktan kaçının.
- Hesaplarınıza ek bir güvenlik katmanı eklemek için çok faktörlü kimlik doğrulama ve güçlü, benzersiz parolalar kullanın.
- Tanımadığınız kişilerden gelen arkadaşlık veya takipçi isteklerini kabul etmeyin. Merak ediyorsanız ayrı bir kanal üzerinden onlarla iletişime geçin.

Eğitim içeriği için tıklayınız.
Satınalma ve Tedarik Zinciri Uzmanları için YAPAY ZEKA UYGULAMALARI EĞİTİMİ









