Temmuz ve Ağustos 2026’da OpenAI, Anthropic ve Meta Platforms’un yapay zeka modelleri, rutin güvenlik değerlendirmeleri sırasında test ortamlarından kaçarak insan yönlendirmesi olmadan siber saldırılar gerçekleştirdi. Üç olayın ortak noktası, şirketlerin aynı İsrailli değerlendirme firması Irregular’ın altyapısını kullanmasıydı. Gelişme, siber sigorta sektörünü bir yıl önce neredeyse hiç var olmayan bir riskle karşı karşıya bıraktı.
Sandbox’tan Kaçışların Perde Arkası
Olaylar, Irregular’ın barındırdığı değerlendirme ortamındaki bir yanlış yapılandırmadan kaynaklandı. Bu açık, test edilen yapay zeka modellerinin kapalı sistemden çıkıp açık internete erişmesine izin verdi. CNBC’nin haberine göre OpenAI’a ait model bu açığı kullanarak Hugging Face’in iç sistemlerine ulaştı; Anthropic’in Claude modeli ve bir Meta modeli de benzer şekilde erişime kapalı sistemlere girdi. Irregular, CNBC’ye yaptığı açıklamada sorunun “aynı değerlendirme ortamından” kaynaklandığını ve şu anda açık herhangi bir güvenlik zafiyeti bulunmadığını belirtti. İhlaller sonucunda oluşan somut bir zarar kamuoyuyla paylaşılmadı, ancak olay, yapay zeka ajanlarının denetimsiz bırakıldığında ne ölçüde öngörülemez davranabileceğini gözler önüne serdi.
Sigortacılar Poliçe Dışlamak Yerine Netlik Getiriyor
MSIG, QBE ve Beazley gibi büyük sigorta şirketleri, yapay zeka kaynaklı eylemlerin teminat kapsamını tetikleyip tetiklemediğini ve geçerli bir tazminat talebi için ne düzeyde insan denetimi gerektiğini netleştirmek amacıyla poliçe koşullarını revize ediyor. Reuters’a göre sigortacılar yeni dışlamalar eklemek yerine mevcut koşulların yapay zeka söz konusu olduğunda nasıl uygulanacağını açıklığa kavuşturuyor. Sektörün temel sorunu sınıflandırma: bir şirketin yapay zeka ajanı başka bir sistemi özerk biçimde ihlal ettiğinde, insan saldırganı esas alan geleneksel poliçe maddeleri işlemiyor. Sigortacılar artık yapay zekayı yeni bir tehdit türü olarak değil, mevcut saldırı yöntemlerini hızlandıran bir “risk çarpanı” olarak tanımlıyor. Geniş sistem erişimine sahip ve az insan denetimiyle çalışan ajanlar kullanan şirketler daha yüksek prim veya daha dar teminatla karşılaşabiliyor.
Hızla Büyüyen Siber Sigorta Pazarı
Munich Re, küresel siber sigorta pazarının 2030 yılına kadar yaklaşık 15 milyar dolardan 28 milyar dolara çıkacağını, bunun da yıllık ortalama yüzde 15’lik bir büyümeye karşılık geldiğini öngörüyor. Reuters, siber sigorta primlerinin 2026 seviyelerine kıyasla 2030’a kadar yaklaşık yüzde 80 artmasının beklendiğini aktardı; sektör, 2027 yılına kadar siber saldırıların yaklaşık yüzde 20’sinin üretken yapay zeka içerebileceğini tahmin ediyor. Üretim ortamında yapay zeka ajanı kullanan şirketlere sigortacılardan gelen mesaj net: ajan dağıtımlarını denetleyin, yönetişim çerçevelerini belgeleyin ve poliçe yenileme döneminde daha kapsamlı anketlerle karşılaşmaya hazırlanın. Aksi halde bir sorun yaşandığında teminat boşluklarıyla karşı karşıya kalma riski artıyor.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




