Microsoft, yapay zekâ ajanlarının kurumsal sistemlerde daha fazla kullanılmaya başlamasıyla birlikte güvenlik altyapısını bu sistemlere göre yeniden şekillendiriyor. Şirket, Microsoft Defender içinde yapay zekâ ajanlarının izlenmesi, güvenlik durumunun değerlendirilmesi ve tehditlere karşı korunmasına yönelik yeni özellikler açıkladı.
Güvenlik operasyonları yapay zekâ ajanlarına göre yenileniyor
Microsoft’un yeni yaklaşımında güvenlik ekipleri ile yapay zekâ ajanlarının aynı güvenlik ortamında çalışması hedefleniyor. Şirket, Microsoft Defender içindeki güvenlik operasyonlarını SIEM, tehdit koruması ve tehdit istihbaratıyla daha sıkı biçimde birleştiriyor.
Microsoft’un 23 Eylül’de duyurduğu Integrated Security Operations Center (ISOC), güvenlik ekiplerinin farklı güvenlik bileşenlerinden gelen verileri tek bir ortamda değerlendirmesine imkân sağlıyor. Sistem, yapay zekâ ajanlarının güvenlik operasyonlarında kullanılmasına yönelik altyapıyı da destekliyor.
AI ajanları için güvenlik görünürlüğü artırılıyor
Microsoft, kurumlarda kullanılan yapay zekâ ajanlarının sayısının artmasının yeni bir saldırı yüzeyi oluşturduğuna dikkat çekiyor. Şirketin güvenlik yaklaşımında ajanların kimlikleri, erişim izinleri, kullandıkları araçlar ve gerçekleştirdikleri işlemlerin izlenmesi öne çıkıyor.
Microsoft’un AI güvenliği altyapısı Defender, Microsoft Entra ve Microsoft Purview bileşenlerini birlikte kullanarak yapay zekâ uygulamaları ve ajanları için merkezi görünürlük sağlamayı amaçlıyor. Bu yapı, kurumların hem Microsoft hem de üçüncü taraf AI ajanlarını takip etmesine imkân veriyor.
Yapay zekâ ajanlarının yetkileri kontrol altında tutuluyor
Microsoft’un güvenlik yaklaşımında en az ayrıcalık ilkesi öne çıkıyor. Buna göre AI ajanlarına yalnızca görevlerini yerine getirmek için ihtiyaç duydukları kaynaklara erişim verilmesi ve gereksiz yetkilerin sınırlandırılması hedefleniyor.
Şirket ayrıca ajanların kullandığı araçların kötüye kullanılmasına, aşırı yetkilendirmeye ve ajan sayısının kontrolsüz biçimde artmasına karşı güvenlik kontrolleri sunuyor.
AI ajanları siber saldırılarda da kullanılabiliyor
Microsoft’un son araştırmalarında yapay zekâ ajanlarının saldırı süreçlerini otomatikleştirmek amacıyla kullanılabildiği de ortaya konuldu. Şirket, 25 Eylül’de yayımladığı araştırmada ele geçirilen hizmet sorumluları üzerinden Azure kaynaklarını hedef alan ve yapay zekâ ajanlarıyla otomatikleştirilen bir saldırı faaliyeti tespit ettiğini açıkladı.
Bu gelişmeler, yapay zekâ ajanlarının yalnızca üretkenlik ve otomasyon aracı olarak değil, aynı zamanda kurumsal güvenlik açısından yönetilmesi gereken yeni bir sistem katmanı haline geldiğini gösteriyor.
Microsoft AI güvenliği için Zero Trust yaklaşımını kullanıyor
Microsoft, AI ajanlarının güvenliği için Zero Trust yaklaşımını da genişletiyor. Şirketin çalışmalarında ajan kimliklerinin yönetilmesi, erişim kontrolleri, veri güvenliği, ajan belleğinin korunması ve çalışma zamanındaki faaliyetlerin izlenmesi gibi başlıklar yer alıyor.
Microsoft’un yeni güvenlik özellikleri, kurumların yapay zekâ ajanlarını daha fazla iş sürecine dahil ettiği dönemde bu sistemlerin erişim ve faaliyetlerinin merkezi olarak izlenmesini hedefliyor.
