# Yapay zekâ destekli saldırılar küçük hastaneleri ve işletmeleri risk altına sokuyor

> Yapay zekâ araçları, bilgisayar korsanlarının güvenlik açıklarını bulup daha fazla hedefe saldırmasına yardımcı olabilir. Küçük kuruluşların ise karşılık verecek personeli ve bütçesi çoğu zaman yetersiz kalıyor. Alabama’daki bir kâr amacı gütmeyen kuruluş, şüpheli bir saldırının çalışmalarını üç gün aksatmasının ardından yaklaşık 3.000 dolar harcadı.

Oossa · 2026-09-28 · https://oossa.com/tr/ai-assisted-hacking-puts-small-hospitals-and-businesses-at-risk

Mart ayında arayanlar, Vivian’s Door adlı kâr amacı gütmeyen kuruluş adına para isteyen e-postalar gönderildiği konusunda Janice Malone’u uyardı. Alabama’daki kuruluş, bilişim hizmeti sağlayıcısı bir güvenlik açığını inceleyip giderirken sistemlerini üç gün kapalı tuttu. Çalışmanın maliyeti yaklaşık 3.000 dolar oldu. Malone, saldırıda yapay zekânın herhangi bir rolü olup olmadığını hâlâ bilmiyor.

Malone’un emin olamaması, daha geniş çaplı bir kaygıyı yansıtıyor: Yapay zekâ araçları, insanların siber saldırıları daha hızlı ve daha geniş ölçekte gerçekleştirmesine yardımcı oluyor. Teknik becerisi sınırlı biri, güvenlik açıklarını araştırmak için otomatik sistemlerden yararlanabilirken deneyimli bilgisayar korsanları aynı anda daha fazla kuruluşu hedef alabiliyor. Anthropic, Ağustos 2025’te bir siber suç grubunun sağlık hizmeti sağlayıcıları, acil servisler, dinî kurumlar ve kamu kuruluşlarının da aralarında bulunduğu kurumlara yönelik saldırılarda Claude Code aracını kullandığını söyledi.

## Küçük kuruluşların kaynakları daha sınırlı

Büyük şirketler, güvenlik açıklarını bulmak için özel güvenlik ekipleri kurup gelişmiş araçlardan yararlanabilir. Ancak Anthropic’in Mythos’u ve OpenAI’ın Astra’sı da dahil olmak üzere en güçlü siber güvenlik modellerinden bazıları yalnızca sınırlı sayıdaki kuruluşa açık. Erişim yaygınlaşsa bile bu araçlar küçük kurumlar için fazla pahalı olabilir.

Bu nedenle yerel hastaneler, bankalar, perakendeciler ve kâr amacı gütmeyen kuruluşlar aynı tür tehditlerle daha kısıtlı bütçeler ve daha az bilişim personeliyle karşı karşıya kalıyor. Vivian’s Door, çalışmalarını askıya alırken acil destek için ödeme yapmak zorunda kaldı. Maryland’deki Takoma Park Silver Spring Co-op adlı market kooperatifinde ise bilgisayar korsanları, çalıntı kredi kartlarını denemek için çevrimiçi ödeme sistemini kullandı; işlemler reddedilse bile kuruluşa ücret yansıtıldı.

## Sağlık sektörü özellikle büyük risk altında

Bir siber saldırı, verilerin yanı sıra hasta bakımını da etkileyebilir. Hastaneler hastaların tıbbi geçmişleri, alerjileri, ilaç listeleri ve diğer bilgiler için dijital sistemlere güveniyor; sistemlerin kesintiye uğraması tedaviyi geciktirebilir ve yakındaki sağlık kuruluşlarının daha fazla hasta kabul etmesine yol açabilir. Ohio’daki Fisher-Titus Medical Center’ın operasyon ve bilişimden sorumlu yöneticisi Linda Stevenson’a göre hastanenin iki yıl önce işe aldığı bir siber güvenlik analisti var.

Her güvenlik açığının nedeni yapay zekâ değil ve eldeki bilgiler, Vivian’s Door’a yönelik saldırıda yapay zekânın kullanıldığını da ortaya koymuyor. Ancak saldırıları gerçekleştirmeyi kolaylaştırırsa küçük kuruluşların yetişmek için daha az zamanı ve daha sınırlı kaynakları olabilir.

## Gerçekler

- Şüpheli e-postaların bildirilmesinin ardından Vivian’s Door sistemlerini üç gün kapalı tuttu.
- Alabama’daki kâr amacı gütmeyen kuruluşun bilişim müdahalesi yaklaşık 3.000 dolara mal oldu.
- Anthropic, bir siber suç grubunun Ağustos 2025’teki saldırılarda Claude Code’u kullandığını söyledi.
- Fisher-Titus Medical Center, görüşmeden iki yıl önce ilk siber güvenlik analistini işe aldı.

## Neden önemli

Küçük bir kuruluşa yönelik siber saldırı, hizmetlerin kesintiye uğramasına, beklenmedik masraflara ya da müşteri ve hasta bilgilerinin açığa çıkmasına yol açabilir. Yapay zekâ saldırganların daha hızlı hareket etmesine yardımcı olabilir; ancak birçok yerel kurum, büyük şirketlerin yararlanabildiği personel ve bütçeye sahip değil.

## Kaynaklar ve referanslar

1. [AI is supercharging hacking, and your local hospitals and banks aren’t ready](https://www.theverge.com/ai-artificial-intelligence/1001427/ai-is-supercharging-hacking-and-your-local-hospitals-and-banks-arent-ready) – The Verge, 2026-09-28

Son güncelleme: 2026-09-28
