https://innews.media/uploads/news/2026-08/_innews_04a839277bbe07929ef2cd8eb_o.jpg
Süni intellekt (Sİ) artıq gələcəyin texnologiyası deyil. Bu gün o, həm rəqəmsal dünyanı qorumağa kömək edir, həm də kibercinayətkarların əlində güclü bir alətə çevrilir. Bəzi şirkətlər Sİ-i hücumların daha tez aşkarlanması və qarşısının alınması üçün süni tətbiq edərkən, təcavüzkarlar ondan dərin saxtakarlıqlar yaratmaq, fişinqi avtomatlaşdırmaq və sosial mühəndislik texnikalarını təkmilləşdirmək üçün istifadə edirlər. Fürsətlər və risklər arasındakı sərhəd haradadır? Sİ üzərində nəzarəti itirməklə bağlı narahatlıqlar nə dərəcədə realdır? Müəssisələr və adi istifadəçilər yeni texnologiyalardan təhlükəsiz şəkildə necə istifadə edə bilərlər? Bu barədə Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədovla danışdıq.
Sİ texnologiyasının inkişafı kibertəhdid mənzərəsini necə dəyişib?
Müasir təcavüzkarlar Sİ modellərindən fəal şəkildə istifadə edir, onları sərbəst şəkildə təcrübədən keçirir və tapşırıqlarının əhəmiyyətli bir hissəsini texnologiyaya həvalə edirlər. Sİ-dən istifadə edərək sosial mühəndislik ssenariləri, realistik dərin saxtakarlıqlar yaradır, inandırıcı fişinq e-poçtları göndərir və şirkətlərə hücumlar təşkil edirlər.
Hazırda Sİ-in kibertəhdid mənzərəsini əhəmiyyətli dərəcədə dəyişdirdiyinə inanmaq üçün heç bir səbəb olmasa da, bu texnologiyadan istifadə sayəsində hücumların həyata keçirilməsi daha asanlaşır, xeyli sürətlənir və daha miqyaslı olur, hücumçular üçün isə giriş maneəsi əhəmiyyətli dərəcədə azalır. Məsələn, əvvəllər hətta kiçik müəssisələrə belə hücum etmək bacarığı olmayanlar indi hazır Sİ həllərindən istifadə edə və konkret nəticələr əldə edə bilərlər. Eyni zamanda, avtomatlaşdırılmış hücumları insan hərəkətlərindən ayırmaq getdikcə çətinləşir - qurbanlarla qarşılıqlı əlaqə nümunələri demək olar ki eynidir.
Kaspersky kiberhücumların aşkarlanması və qarşısının alınması üçün Sİ texnologiyalarından istifadə edirmi?
Əlbəttə, şirkətimiz Sİ-dən həm də hücumların qarşısının alınması üçün istifadə edir. Məsələn, geniş dil modeli əsasında informasiya təhlükəsizliyi mütəxəssislərinə təhlükəsizlik hadisələrini daha sürətli və dəqiq təhlil etməyə və təhdidləri axtarmağa kömək edən KIRA (Kaspersky Investigation and Response Assistant) süni intellekt köməkçisini hazırlamışıq.
Həmçinin avtomatik hadisə aşkarlanması üçün Sİ-i Kaspersky MDR həllimizə inteqrasiya etmişik. Bu, analitiklərin əl ilə emal etdiyi hadisələrin həcmini dörddə bir azaltmağa, nəticədə təhlil və cavablandırma keyfiyyətini və sürətini artırmağa kömək edir. İnsanlar həmçinin bəzi hadisələri təkrar yoxlayır, Sİ modeli isə daim öyrənir, hallüsinasiyaları və yalançı müsbət nəticələri minimuma endirir.
Bu gün Sİ-in həddindən artıq müstəqilləşməsi ilə bağlı narahatlıqlar tez-tez səsləndirilir. İnsanların Sİ üzərində nəzarəti itirə biləcəyi ssenari nə dərəcədə realdır?
Bəşəriyyətin Sİ üzərində nəzarəti tamamilə itirdiyi və bir növ "maşın üsyanı"nın baş verdiyi ssenarini indilik çox qeyri-real hesab edərdim. İş burasındadır ki, müasir alqoritmlərdə şüur və özünümotivasiya yoxdur, yəni onlar insanlara qarşı məqsədyönlü hərəkət etmək iqtidarında deyillər. Bu gün istifadə etdiyimiz Sİ mahiyyət etibarilə inkişaf etmiş bir axtarış mühərrikidir: məlumatları yaxşı emal edir və cavablar verir, lakin insani baxımdan nə iradəsi, nə də anlayış qabiliyyəti yoxdur.
Bununla yanaşı, daha real riskləri də nəzərə almaq lazımdır. Bu risklər daha çox süni intellektin tətbiqi zamanı yaranan zəifliklərlə əlaqədardır: məsələn, bəzi süni intellekt modellərinin hallüsinasiyaları, sorğu sui-istifadəsi (sorğu mətninə gizli və ya zərərli təlimatların daxil edilməsi neyron şəbəkəsinin tərtibatçıların orijinal qaydalarını pozmasına səbəb olur) və ya süni intellekt agentlərinin avtomatlaşdırılmış fəaliyyətinə kifayət qədər nəzarətin olmaması təşkilat və ya istifadəçi üçün həssas məlumatların komprometasiya olunmasına səbəb ola bilər.
Sİ modelləri ilə bağlı hazırkı təhlükə onların birdən özünü dərk edib insanlara qarşı çıxması ilə deyil, layihələndirmə səhvləri, yetərsiz təhlükəsizlik və insan faktoru ilə əlaqəlidir.
Ən güclü süni intellekt sistemlərinin belə insan nəzarəti altında qalması üçün bu gün hansı mexanizmlər artıq mövcud olmalıdır?
İnsan nəzarəti əsas və keyfiyyətli bir mexanizmdir. Məsələn, insanlar son qərarları kritik nöqtələrdə qəbul etməli, sistemin məntiqinin maksimum şəffaflığını və izahlılığını əldə etməli, arxitekturaya texniki məhdudiyyətləri (guardrails) daxil etməli, müntəzəm auditlər və sınaqlar (o cümlədən “red-teaming” hücumlarının imitasiyası) aparmalı, təlim üçün məlumatlara şüurlu yanaşmalı, şəxsi məlumatların istifadəsini minimuma endirməli və anonimləşdirmə tətbiq etməlidirlər.
Necə hesab edirsiniz, beş ildən sonra Sİ kibertəhlükəsizlik mütəxəssisləri üçün əsas müttəfiq, yoxsa əsas çağırış olacaq?
İstəsək də, istəməsək də, kibercinayətkarların alətləri qaçılmaz olaraq müdafiə vasitələri ilə paralel inkişaf edəcək. Məsələn, təşkilatların infrastrukturunu müstəqil şəkildə skan edə, zəiflikləri müəyyənləşdirə, istismarlar hazırlaya, potensial qurbanların məlumat bazalarını yarada və kütləvi fişinq mesajları göndərə bilən, nüfuz etdikdən sonra isə şəbəkəyə yayıla biləm avtonom botlar meydana çıxa bilər. Belə şəraitdə informasiya təhlükəsizliyi mütəxəssislərinin reaksiya sürətlərini artırması və Sİ həllərini təhlükəsizlik proseslərinə inteqrasiya etməsi vacibdir.
Eyni zamanda, kibertəhlükəsizlik sahəsi də sürətlə inkişaf edir və artıq yeni təhdidlərə qarşı mübarizə aparmaq üçün effektiv vasitələrə malikdir. Məsələn, bazarda dərin saxtakarlıq aşkarlama həlləri mövcuddur və LLM müdafiə divarları da populyarlıq qazanır - onlar sorğuları və cavabları süzgəcdən keçirir, məxfi işçi məlumatlarının təsadüfən çatbotlara sızmasının qarşısını almağa kömək edir.
Ümumilikdə, Sİ sistemləri böyük həcmdə məlumatları real vaxt rejimində müstəqil şəkildə təhlil etmək və potensial hücumları proqnozlaşdırmaq qabiliyyəti sayəsində kibertəhlükəsizliyə daha proaktiv yanaşma təmin edir. Bu, xüsusilə agent əsaslı Sİ paradiqması - insan müdaxiləsi olmadan mürəkkəb tapşırıqları yerinə yetirə bilən avtonom Sİ agentlər yetkinləşdikcə daha da nəzərə çarpacaq. Bu cür sistemlər şübhəli fəaliyyəti aşkar etməklə yanaşı, zərərli trafikin bloklanması, giriş siyasətlərinin yenilənməsi və ya analitiklərə kritik hadisələr barədə məlumat vermək kimi avtomatik əks tədbirlər görə biləcəklər.
Sİ-dən təhlükəsiz istifadəyə gəldikdə, həm bizneslərə, həm də adi istifadəçilərə hansı tövsiyələri verərdiniz?
Bizneslər üçün ən vacib şey təkcə Sİ funksionallığından istifadə etmək deyil, həm də yeni texnologiyaları məsuliyyətlə tətbiq və istifadə etməkdir.
İlk növbədə, işçilər tərəfindən ictimai neyron şəbəkələrinin nəzarətsiz istifadəsi həm də Sİ təminatçıları ilə müqavilə şərtləri və ya şəxsi hesabların pozulması nəticəsində məxfi məlumatların sızmasına gətirib çıxara biləcəyini xatırlamaq vacibdir. Buna görə də, işçilərə hansı məlumatların ictimai xidmətlərə ötürülə biləcəyini və yalnız təsdiq edilmiş korporativ həllərdə nəyin emal edilməli olduğunu izah etmək lazımdır. Bununla yanaşı, bu cür həlləri etibarlı sınaqlar, məsələn, şirkətimiz tərəfindən hazırlanan etalonların köməyi ilə təsdiqləmək də vacibdir.
Adi internet istifadəçilərinə də şəxsi və maliyyə məlumatlarını süni intellekt çatbotlarına ötürməkdən çəkinməyi tövsiyə edərdim. Sİ xidmətindəki hesabın özü də güclü şifrə və ikifaktorlu identifikasiya ilə qorunmalıdır.
Xidmətin məxfilik siyasətini diqqətlə nəzərdən keçirin, daxil etdiyiniz məlumatlar saxlanıla və modellərin təkmilləşdirilməsi üçün istifadə edilə bilər. Kənar plaginlərin istifadəsindən da yayının: onlar tez-tez məlumatlara giriş əldə edir və onları xarici serverlərdə saxlayırlar. Neyroşəbəkənin verdiyi məlumatları dərindən yoxlayın, modellər daha da həssas sahələrdə "hallüsinasiya" yarada və yalan məlumatlar verə bilər. Nəhayət, faydalı Sİ tövsiyələri və ya pulsuz Sİ modelləri kimi maskalanmış şübhəli təkliflərdən ehtiyatlı olun, arxasından fırıldaqçı çıxa bilər.
Ən son xəbərləri səhifəmizdən də izləyin