Fintech & Ödeme

Bankalar Yapay Zekaya Güvenlikten Daha Hızlı Yöneliyor

Bankalar Yapay Zekaya Güvenlikten Daha Hızlı Yöneliyor
Havuz Partisi + İngilizce

Model Context Protocol (MCP), Anthropic tarafından 2024 sonunda tanıtılan açık bir standart. Bu protokol, yapay zeka ajanlarının iş sistemlerine bağlanmasını, her araç için özel bir bağlantı kurmak yerine ortak bir arayüz kullanarak uygulama programlama arayüzlerine (API) benzer şekilde sağlıyor. PYMNTS'in haberine göre, MCP sayesinde yapay zeka modelleri şirket içi yazılımlara entegre edilirken her sistem için özel mühendislik gereksinimi ortadan kalktı.

MCP'den önce, bir yapay zeka modelini şirketin iç yazılımına entegre etmek her sistem için özel mühendislik gerektiriyordu. Protokol bu sürtüşmeyi ortadan kaldırarak yapay zeka ajanlarının doğrudan kurumsal sistemler içinde çalışmasını sağladı. Uluslararası Veri Şirketi (IDC), kurumsal alandaki aktif yapay zeka ajanlarının 2025'te 28,6 milyondan 2030'da 2,2 milyarın üzerine çıkacağını öngörüyor. Bu bağlantıların her biri, ajanın güvendiği bir açıklama üzerinden çalışıyor.

Microsoft Olay Müdahale ekibi, saldırganların MCP araçlarının kendilerini yapay zeka ajanlarına tanıtmak için kullandığı açıklamaların içine kötü niyetli talimatlar gizleyebileceği konusunda uyarı yayınladı. Her araç, ajana ne yaptığını anlatan kısa bir metin açıklaması içeriyor. Ajan, harekete geçmeden önce bu açıklamayı okuyor. Bir saldırgan bu açıklamayı değiştirip gizli talimatlar eklerse, ajan bu talimatları güvendiği bir kaynaktan geldiğini sanarak uyguluyor.

Microsoft, saldırıyı bir finans senaryosuyla örneklendirdi: Bir ajan, açıklaması gizlice değiştirilmiş bir tedarikçi faturası aracına bağlanıyor, analistin kendi izinlerini kullanarak fatura dosyalarını topluyor ve bunları dış bir sunucuya yönlendirirken normal görünen bir yanıt döndürüyor.

Saldırganlar Araç Açıklamalarını Değiştirerek Yapay Zeka Ajanlarını Yönlendirebilir

Sorun yapısal. Araç açıklamaları ve kullanıcı talimatları, ajanın çalışma belleğinde aynı alanı paylaşıyor. Bir açıklamayı değiştirmek, ajanın davranışını, altındaki talimatları yeniden yazmak kadar etkili bir şekilde yönlendiriyor. Microsoft buna 'güven sınırı' sorunu adını verdi: Ajan, sahibinden gelen meşru bir talimat ile bağlı bir aracı kontrol eden kişinin eklediği talimatı ayırt edemiyor.

Bu saldırının geçmişi var. Invariant Labs'taki güvenlik araştırmacıları, 2025'te bir aracın açıklamasına talimat gizleyerek bir yapay zeka kodlama asistanını özel kimlik bilgilerini dış bir adrese göndermeye kandırdı. The Hacker News'in haberine göre, Eylül ayında 15 temiz sürüm boyunca güvenilen bir yazılım paketi, yapay zeka ajanının gönderdiği her e-postayı dış bir adrese kopyalayan gizli bir talimatla güncellendi. Finansal İstikrar Kurulu (FSB) da yakın zamanda yapay zeka ajanlarının insan denetiminin yakalayamayacağı kadar hızlı riskler oluşturabileceği konusunda uyardı.

Bankalar Kendi Operasyonlarında MCP Güvenlik Sorunuyla Karşı Karşıya

Bankalar, MCP'yi yöneten güvenlik çerçevelerinden daha hızlı hareket etti. Örneğin Moody's, MCP tabanlı ajanlar kullanarak kredi notu hazırlama süresini 40 saatten iki dakikaya indirdi. Dun & Bradstreet, ticari risk veritabanını Claude'a MCP üzerinden bağlayarak müşteri ve iş doğrulamasını otomatikleştirdi.

Bankacılıkta MCP benimsemesi de aynı hızla artıyor. Taktile CEO'su Maik Taro Wehmeyer, PYMNTS CEO'su Karen Webster'a 2026'nın 'yapay zekanın finansal hizmetlere geleceği yıl' olduğunu ve ajanların ticari kredilendirme, sigorta talepleri ve işletme sigortacılığını otomatikleştirmeye başladığını söyledi. Her dağıtım, bir yapay zeka ajanını ödeme verileri, müşteri kayıtları veya düzenleyici belgeler tutan sistemlere bağlıyor ve bu genellikle MCP üzerinden gerçekleşiyor.

Microsoft'un belgelediği saldırı, bir ihlal gerektirmiyor. Bir araç açıklamasına erişim gerektiriyor. Zehirli bir açıklama, ajanın kendi kimlik bilgilerini kullanarak, onaylı bir kanaldan, rutin iş gibi görünen bir anda çalışıyor. Bankalara ajan yönetimi konusunda tam olarak böyle düşünmeleri söylenmişti. Hyperlayer CEO'su Rob Rooney, Webster'a yapay zeka ajanlarının müşteriler adına hareket etmeye başlamasıyla bankaların makine hızında çalışabilen onay, kontrol, denetim izi ve veri soyuna ihtiyacı olduğunu söyledi.

Gün Batımı, Kokteyl, İngilizce

Kaynak: PYMNTS