Amerika'nın kritik altyapısını siber saldırılar karşı korumakla görevli federal kurum, 2025'in başından beri çalışanlarının yaklaşık üçte birini kaybetti. Ve durumun daha da kötüye gideceği görülüyor.
Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 2027 Mali Yılında 766 tam zamanlı pozisyonu ortadan kaldırabilecek 707 milyon dolarlık bir bütçe kesintisiyle karşı karşıya. Bu, yapay zekâ tabanlı siber tehditlerin, çoğu organizasyonun sistemlerini düzeltme hızından daha hızlı geliştiği tam zamanında gerçekleşiyor.
Hesaplamayı değiştiren Yapay Zeka tehdidi
7 Nisan 2026 tarihinde Anthropic, binlerce sıfır gün açıklarını tanımlayabilen ve özerk saldırılar gerçekleştirebilen Claude Mythos Önizlemesini yayınladı.
Sıfır gün açıkları, yazılım üreticilerinin henüz bilmediği güvenlik açıklarıdır. Saldırganlar saldırdığında kullanılabilir bir onarım olmadığı için en tehlikeli türde bir istismardır. Geçmişte, bunları bulmak, derin uzmanlığa sahip elit hackerların sistemleri haftalarca veya aylarca tarayarak yapılması gerektirirdi. Claude Mythos Önizlemesi bu süreyi büyük ölçüde kısalttı.
Eylemdeki CISA Direktörü Nick Andersen, yapay zeka tehdidine yanıt verme konusundaki erken Beyaz Saray görüşmelerinde “masada, ancak oyunda değil” olarak tanımlandı. Bu, ajansın girdilerinin duyulduğunu ancak kararları yönlendirmediğini ifade etmenin kibar bir yoludur.
Daha da kötüsü, CISA, 2025'te boşalan baş yapay zeka görevlisinin yerine geçecek birini atamadı. Ülkenin dijital altyapısını korumakla görevli kurum, tehdit ortamını şekillendiren teknolojiyi anlamaya adanmış üst düzey bir liderliğe sahip değil.
Personel kayıpları artan tehditlerle karşılaşıyor
CISA'nın yaklaşık üçte birlik işgücü azalması, planlı satın alma ve bütçe önlemlerinin bir kombinasyonuyla gerçekleşti.
CISA, aktif olarak istismar edilen güvenlik açıklarının bir kataloğunu tutan ve federal kurumların bunları onarmak için son tarihler belirleyen Bilinen İstismar Edilen Zafiyetler programını (KEV) yönetir. Şu anki tartışmalar, bu onarım sürelerini haftalardan üç güne kadar kısaltıp kısaltmayacağını araştırmaktadır.
Eski yetkililer, CISA’nın geleneksel rolünden uzaklaşan stratejik dönüşümün, yapay zeka tabanlı yeteneklerin hızlı tepki vermenin her zamankinden daha önemli hale geldiği bir anda zayıflık yönetimini zedeleyebileceğini kamuoyuna ifade ettiler.
