Microsoft’tan yapay zekâ ajanları için yeni güvenlik önlemleri

Microsoft, yapay zekâ ajanlarının kurumsal sistemlerde daha fazla kullanılmaya başlamasıyla birlikte güvenlik altyapısını bu sistemlere göre yeniden şekillendiriyor. Şirket, Microsoft Defender içinde yapay zekâ ajanlarının izlenmesi, güvenlik durumunun değerlendirilmesi ve tehditlere karşı korunmasına yönelik yeni özellikler açıkladı.

Güvenlik operasyonları yapay zekâ ajanlarına göre yenileniyor

Microsoft’un yeni yaklaşımında güvenlik ekipleri ile yapay zekâ ajanlarının aynı güvenlik ortamında çalışması hedefleniyor. Şirket, Microsoft Defender içindeki güvenlik operasyonlarını SIEM, tehdit koruması ve tehdit istihbaratıyla daha sıkı biçimde birleştiriyor.

Microsoft’un 23 Eylül’de duyurduğu Integrated Security Operations Center (ISOC), güvenlik ekiplerinin farklı güvenlik bileşenlerinden gelen verileri tek bir ortamda değerlendirmesine imkân sağlıyor. Sistem, yapay zekâ ajanlarının güvenlik operasyonlarında kullanılmasına yönelik altyapıyı da destekliyor.

AI ajanları için güvenlik görünürlüğü artırılıyor

Microsoft, kurumlarda kullanılan yapay zekâ ajanlarının sayısının artmasının yeni bir saldırı yüzeyi oluşturduğuna dikkat çekiyor. Şirketin güvenlik yaklaşımında ajanların kimlikleri, erişim izinleri, kullandıkları araçlar ve gerçekleştirdikleri işlemlerin izlenmesi öne çıkıyor.

Microsoft’un AI güvenliği altyapısı Defender, Microsoft Entra ve Microsoft Purview bileşenlerini birlikte kullanarak yapay zekâ uygulamaları ve ajanları için merkezi görünürlük sağlamayı amaçlıyor. Bu yapı, kurumların hem Microsoft hem de üçüncü taraf AI ajanlarını takip etmesine imkân veriyor.

Yapay zekâ ajanlarının yetkileri kontrol altında tutuluyor

Microsoft’un güvenlik yaklaşımında en az ayrıcalık ilkesi öne çıkıyor. Buna göre AI ajanlarına yalnızca görevlerini yerine getirmek için ihtiyaç duydukları kaynaklara erişim verilmesi ve gereksiz yetkilerin sınırlandırılması hedefleniyor.

Logo Yazılım

Şirket ayrıca ajanların kullandığı araçların kötüye kullanılmasına, aşırı yetkilendirmeye ve ajan sayısının kontrolsüz biçimde artmasına karşı güvenlik kontrolleri sunuyor.

AI ajanları siber saldırılarda da kullanılabiliyor

Microsoft’un son araştırmalarında yapay zekâ ajanlarının saldırı süreçlerini otomatikleştirmek amacıyla kullanılabildiği de ortaya konuldu. Şirket, 25 Eylül’de yayımladığı araştırmada ele geçirilen hizmet sorumluları üzerinden Azure kaynaklarını hedef alan ve yapay zekâ ajanlarıyla otomatikleştirilen bir saldırı faaliyeti tespit ettiğini açıkladı.

Bu gelişmeler, yapay zekâ ajanlarının yalnızca üretkenlik ve otomasyon aracı olarak değil, aynı zamanda kurumsal güvenlik açısından yönetilmesi gereken yeni bir sistem katmanı haline geldiğini gösteriyor.

Microsoft AI güvenliği için Zero Trust yaklaşımını kullanıyor

Microsoft, AI ajanlarının güvenliği için Zero Trust yaklaşımını da genişletiyor. Şirketin çalışmalarında ajan kimliklerinin yönetilmesi, erişim kontrolleri, veri güvenliği, ajan belleğinin korunması ve çalışma zamanındaki faaliyetlerin izlenmesi gibi başlıklar yer alıyor.

Microsoft’un yeni güvenlik özellikleri, kurumların yapay zekâ ajanlarını daha fazla iş sürecine dahil ettiği dönemde bu sistemlerin erişim ve faaliyetlerinin merkezi olarak izlenmesini hedefliyor.

Logo Yazılım

Haber Merkezi

TechnoLogic, teknoloji odaklı bir haber portalıdır. Melih Bayram Dede yönetiminde 2012 yılının Şubat ayında yayına başlayan TechnoLogic’teki haber ve yorumları takip etmek için sosyal medya hesaplarımızı izlemeye alabilirsiniz. E-Posta: iletisim@technologic.com.tr

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir