Yapay Zekâ Modelleri Çok Aşamalı Siber Saldırı Testlerinde Ne Kadar İlerledi?
Yapay Zekâ Modelleri Çok Aşamalı Siber Saldırı Testlerinde Ne Kadar İlerledi?
Son 18 ayda geliştirilen yapay zekâ modelleri, çok aşamalı siber saldırı senaryolarında önemli performans artışı gösterdi. Detaylar haberimizde.
Önemli Noktalar
- Son 18 ayda yedi farklı yapay zekâ modeli, siber saldırı simülasyonlarında test edildi.
- Model performansı, kullanılan işlem gücü arttıkça doğrusal olarak yükseldi ve %59’a varan kazançlar sağlandı.
- En güncel modeller, kurumsal ağlarda 32 adımın 22’sini tamamlayarak insan uzmanlara yaklaşan sonuçlar elde etti.
Çok Aşamalı Siber Saldırı Testlerinde Modellerin Gelişimi
2024 Ağustos ile 2026 Şubat arasında piyasaya sürülen yedi ileri seviye yapay zekâ modeli, iki farklı siber saldırı ortamında değerlendirildi. Testler, 32 adımlı bir kurumsal ağ saldırısı ve 7 adımlı bir endüstriyel kontrol sistemi saldırısı senaryoları üzerinde gerçekleştirildi. Bu senaryolar, farklı yeteneklerin ardışık şekilde kullanılmasını gerektiriyor.
Kurumsal Ağ Saldırı Testi Sonuçları
Sabit bir işlem gücü bütçesi olan 10 milyon token ile, modellerin ortalama tamamladığı adım sayısı 2024 Ağustos’ta GPT-4o ile 1,7 iken, 2026 Şubat’ta Opus 4.6 ile 9,8’e yükseldi. En iyi tekil denemede ise 32 adımdan 22’si başarıyla tamamlandı. Bu, bir insan uzmanın yaklaşık 14 saatte tamamlayacağı sürecin 6 saatlik kısmına denk geliyor.
Endüstriyel Kontrol Sistemi Saldırı Testi Sonuçları
7 adımlı endüstriyel kontrol sistemi testinde ise genel başarı düşük kaldı. Ancak en yeni modeller, ilk kez adımları güvenilir şekilde tamamlamayı başardı; ortalama 1,2-1,4 adım tamamlanırken, en fazla 3 adım geçilebildi.
Teknik Detaylar
- Model performansı, işlem gücü (token sayısı) arttıkça doğrusal olarak yükseldi, herhangi bir performans tıkanması gözlenmedi.
- 10 milyon token’dan 100 milyon token’a çıkıldığında, %59’a varan performans artışı kaydedildi.
- Model operatörlerinden özel teknik bilgi gerektirmeden yüksek performans elde edilebiliyor.
Geleceğe Bakış
2026 yılı içinde yapay zekâ modellerinin hem kurumsal hem de endüstriyel siber saldırı simülasyonlarında daha karmaşık adımları başarıyla tamamlaması bekleniyor. Bu gelişmeler, otomatikleştirilmiş siber güvenlik testlerinde yeni kapılar aralayabilir.
Kaynak
Bu haber, arXiv:2603.11214v1 numaralı bilimsel makaleden derlenmiştir.
Kaynak: arxiv.org