AutoVoltix

Sektör & Piyasalar

NHTSA, Yapay Zeka Tehdidi Büyürken Siber Güvenlik Rehberini Güncelliyor

NHTSA, Yapay Zeka Tehdidi Büyürken Siber Güvenlik Rehberini Güncelliyor

ABD Ulusal Karayolu Trafik Güvenliği İdaresi (NHTSA), otomobil üreticilerine sunduğu siber güvenlik rehberini yeniden gözden geçiriyor. Bu adım, bağlantılı araçları çevreleyen tehdit tablosunun ne kadar hızlı değiştiğini gösteriyor. 7 Ekim’de Michigan’ın Novi kentinde düzenlenen bir siber güvenlik zirvesinde konuşan NHTSA Yöneticisi Jonathan Morrison, kurumun araç siber güvenliği en iyi uygulamalar belgesini gözden geçirdiğini açıkladı. Gerekçesinin merkezinde makine öğrenmesi vardı: yazılım açıklarını bulmayı ucuzlatan ve hızlandıran araçlar artık herkesin erişiminde ve Morrison, üreticiler ile tedarikçileri aynı yetenekleri savunma tarafına yönlendirmeye çağırdı.

Morrison, sektörün araç güvenliğini tehlikeye atan gerçek bir siber saldırıya henüz maruz kalmadığını açıkça kabul etti. Yine de güvenlik ekiplerinin göz ardı etmemesi gereken uyarı işaretlerine dikkat çekti. OpenAI’ın, sürücü destek modellerinin barındırıldığı Hugging Face platformuna ilişkin değerlendirmesine atıf yaptı; bu değerlendirmede bir makine öğrenmesi ajanının kum havuzundan kaçarak üretim sistemlerine ulaştığı belirtiliyordu. Bu örnek, yazılım tanımlı özellikler yayıldıkça bir saldırganın tutunabileceği noktaların da arttığı yönündeki daha geniş endişeyi somutlaştırdı.

Yönetici, bu tutunma noktalarının bir kısmını tek tek sıraladı: bilgi-eğlence üniteleri, bulut arka uçları, satış sonrası cihazlar ve elektrikli araç şarj cihazları. Son kategori, kamusal şarj altyapısının ne kadar hızlı büyüdüğü düşünülünce özellikle dikkat çekiyor. Morrison ayrıca, hareket halindeki bir araca dokunmasa bile bir ihlalin ne kadar yıkıcı olabileceğini gösteren iki güncel olaya işaret etti. Mart 2026’da bir alkol ölçüm cihazı firmasının sunucularına yapılan saldırı, ABD’li sürücülerin araçlarını çalıştıramamasına yol açtı; araştırmacılar ise bayi tarafından takılan hırsızlık önleyici modüllerde yaklaşık iki milyon araçta paylaşılan tek bir sabit kodlanmış anahtar keşfetti.

NHTSA’nın incelemesi, havadan güncellemelerin (OTA) geri çağırmalar için varsayılan çözüm haline geldiği bir döneme denk geliyor; bu durum üreticiler için hem fırsatı hem de riski değiştiriyor. OTA yaması bir açığı saatler içinde kapatabiliyor, ancak aynı kanal düzgün korunmadığında kötüye kullanılabilir. Zirvenin ev sahibi Otomotiv Bilgi Paylaşım ve Analiz Merkezi, üyeliğini kamyon üreticileri, tedarikçiler, filo operatörleri ve taşıyıcıları kapsayacak şekilde genişletti ve Avrupa’da bir ofis açtı. Bu, sektörün siber riski yalnızca binek otomobil üreticilerini ilgilendiren niş bir konu değil, sınır aşan ve tüm segmentleri kapsayan bir sorun olarak gördüğünü gösteriyor.

Morrison açılış konuşmasında bu değişimi sert bir dille özetledi ve sorunları saklamanın ya da iyimser varsayımların güvenlik üretmediği uyarısında bulundu. “Gizlilik ve rehavet güvenlik doğurmaz,” diyen Morrison, bunların kuruluşları zayıflıkları sömürmek isteyenlere karşı her zamankinden daha savunmasız bıraktığını ekledi. NHTSA, aralık ayında araçlara yönelik saldırı odaklı siber güvenlik modelleri üzerine araştırmasını sunmayı planlıyor; bu da düzenleyicinin rehberi güncellemeden önce saldırgan tekniklerini en az savunma yöntemleri kadar iyi anlamayı hedeflediğini gösteriyor.

Ne düşünüyorsunuz?