Veri merkezleri, bankacılık uygulamalarını, bulut hizmetlerini ve yapay zeka platformlarını çalıştırmak için gereken tüm altyapıyı barındıran fiziksel tesislerdir.
Uzmanlar, Orta Doğu’daki veri merkezlerine yönelik yeni tehditler konusunda uyarıda bulunarak, Mart ayında kayda geçen ilk saldırıların tehlikeli bir eğilimin habercisi olduğunu belirtiyor.
Bu haber metni yapay zeka yardımıyla Türkçeye çevrildi ve orijinal olarak şu dilde yayınlandı: İngilizce.
Veri merkezleri, bankacılık uygulamalarını, bulut hizmetlerini ve yapay zeka platformlarını çalıştırmak için gereken tüm altyapıyı barındıran fiziksel tesislerdir.
Uzmanlar, Orta Doğu’daki veri merkezlerine yönelik yeni tehditler konusunda uyarıda bulunarak, Mart ayında kayda geçen ilk saldırıların tehlikeli bir eğilimin habercisi olduğunu belirtiyor.
Amazon’un verdiği bilgiye göre, Birleşik Arap Emirlikleri’ndeki iki veri merkezi 1 Mart’ta insansız hava aracı (İHA) saldırılarıyla vuruldu. Bahreyn’deki üçüncü bir merkez ise yakınlardaki bir saldırıdan saçılan enkaz nedeniyle hasar gördü.
İran’ın Devrim Muhafızları Ordusu (IRGC) saldırıların sorumluluğunu üstlenerek, devlet medyasına bu saldırıların, düşmanın askeri ve istihbarat faaliyetlerini desteklemede bu merkezlerin rolünü tespit etmeyi amaçladığını söyledi.
Analistlere göre bunlar, veri merkezlerine yönelik bilinen ilk fiziksel saldırılardan bazıları olabilir. Bu binalar, bankacılık uygulamalarından bulut hizmetlerine ve yapay zekâ (AI) platformlarına kadar her şeyin çalışmasını sağlayan tüm altyapıyı barındırıyor.
Amazon, Orta Doğu’daki saldırılarla ilgili daha fazla yorum yapmayı reddetti. 11 Mart itibarıyla, Birleşik Arap Emirlikleri ve Bahreyn’deki müşteriler için bazı Amazon hizmetleri hâlâ kullanılamıyor ya da kesintiler yaşanıyor.
Veri merkezleri neden hedef alınıyor?
Stockholm Uluslararası Barış Araştırmaları Enstitüsü’nün (SIPRI) yapay zekâ yönetişimi programı direktörü Vincent Boulanin, “Gelecekte veri merkezlerinin hedef alınma ihtimali çok yüksek,” dedi.
Boulanin, İran’ın Birleşik Arap Emirlikleri ve Bahreyn’deki veri merkezlerine saldırı düzenlemesine şaşırmadığını söyledi. Veri merkezleri, modellerin eğitilmesi için gereken işlem gücünü, depolamayı ve yüksek hızlı interneti sağlayarak yapay zekâyı besliyor.
“Veri merkezleri, ulusal düzeyde yapay zekâ kapasitesinin kritik yapı taşlarından biridir,” diyen Boulanin, “Bu açıdan bakıldığında veri merkezleri son derece kritik bir altyapı olarak görülebilir,” ifadelerini kullandı.
Veri merkezlerinin hedef alınmasının, siviller üzerindeki etkisi ve operasyonlarında yapay zekâ kullanabilecek ABD ordusu açısından muhtemel sonuçları nedeniyle dikkat çekici olduğunu da belirtti. ABD medyasında yer alan haberlere göre, Anthropic’in Claude adlı sistemi, Amerikan ordusu tarafından Venezuela ve İran’daki operasyonlara destek olmak için kullanıldı.
İngiliz düşünce kuruluşu Virtual Routes’ın eş direktörü James Shires’a göre, eğer amaç sistemlerin ne kadar kırılgan olduğunu göstermekse, hava saldırısı riski en yüksek şirketler, Microsoft, Google Cloud ve Amazon Web Services gibi “hiper ölçekli” veri merkezlerine sahip büyük teknoloji şirketleri.
ABD’li teknoloji şirketi IBM’ye göre bu tür hiper ölçekli tesisler en az 5 bin sunucu barındırıyor ve milyonlarca fit karelik alanı kaplayabiliyor (yaklaşık 92 bin 900 kilometrekare).
Shires, OpenAI ya da Anthropic gibi büyük yapay zekâ şirketlerinin sahip olduğu veri merkezlerinin de, saldırının ABD ordusunun veri işleme kapasitesini hedeflemesi durumunda risk altında olabileceğini ekledi.
Hava saldırılarına karşı koruma
Çoğu veri merkezinin yerde “sağlam” güvenlik önlemlerine sahip olduğunu, ancak bu saldırılardan önce pek azının devlet düzeyindeki hava saldırısı tehdidini hesaba kattığını söyledi.
“Tehdit modeli, bir devlet aktörünün füze fırlattığı bir çatışma senaryosuna dönüştüğünde… veri merkezleri savunma açısından en öncelikli hedef olmuyor” diyen Shires, petrol ve gaz rafinerileri ya da deniz suyunu arıtma tesislerinin çoğu zaman daha cazip hedefler olduğunu vurguladı.
Amazon’un veri merkezlerindeki güvenlik; güvenlik görevlileri, çitler, kameralar ve izinsiz girişleri takip eden teknolojilerden oluşuyor. Şirketin ayrıca, sunuculardan birinin aşırı ısınması durumunda devreye girecek yangın söndürme sistemleri ve yedek internet bağlantıları bulunuyor.
Amazon, 2022’de BAE’deki bölgelerine ilişkin yayımladığı basın bültenine göre, veri merkezlerini bir bölge içinde fiziksel olarak birbirinden ayıran “erişilebilirlik bölgeleri” adı verilen kümelere ayırıyor; böylece tek bir felaketin etkisi azaltılıyor.
