Yapay zekânın siber saldırılarda daha fazla kullanılması, şirketleri güvenlik çözümlerinde de yapay zekâ tabanlı sistemlere yöneltiyor. Palo Alto Networks, yapay zekâ destekli saldırılara karşı kurumsal sistemlerdeki güvenlik açıklarını sürekli olarak tespit etmeyi ve doğrulamayı amaçlayan yeni bir hizmet başlattı.
Yapay zekâ ile güvenlik açıkları sürekli taranacak
Şirketin Unit 42 birimi tarafından geliştirilen Continuous Frontier AI Defense, kurumsal sistemleri sürekli test ederek saldırganların yararlanabileceği güvenlik açıklarını belirlemeyi hedefliyor.
Hizmet; web uygulamaları, API’ler, bulut altyapıları, kaynak kod depoları ve ağ varlıkları gibi farklı alanlarda güvenlik açıklarını ve olası saldırı yollarını analiz edebiliyor. Sistem, tespit edilen açıkların gerçek dünyada istismar edilip edilemeyeceğini de test ediyor.
Claude ve GPT modellerinden yararlanıyor
Palo Alto Networks’ün yeni hizmetinde Anthropic’in Claude Mythos 5 ve OpenAI’ın GPT-5.6-Cyber modellerinin yanı sıra açık ağırlıklı modeller de kullanılıyor.
Şirket, farklı yapay zekâ modellerini bir araya getiren özel bir mimari kullanıyor. Bu yapı, gerçekleştirilecek güvenlik görevine göre uygun modeli seçerek farklı modellerin yeteneklerinden yararlanmayı amaçlıyor.
Saldırı yolları doğrulanıyor
Continuous Frontier AI Defense yalnızca güvenlik açıklarını listelemek yerine, bu açıkların bir saldırıda nasıl kullanılabileceğini de doğrulamaya odaklanıyor. Sistem, olası saldırı yollarını uçtan uca simüle ederek hangi açıkların gerçek bir güvenlik riski oluşturduğunu belirlemeye çalışıyor.
Tespit edilen risklerin ardından önceliklendirilmiş düzeltme önerileri, kod seviyesinde yönlendirmeler ve sanal yama seçenekleri sunuluyor. Böylece şirketlerin güvenlik açıklarını saldırganlar tarafından kullanılmadan önce gidermesi hedefleniyor.
Yapay zekâ siber güvenlik yarışını hızlandırıyor
Reuters’ın aktardığına göre siber saldırganların da güvenlik açıklarını bulmak ve kullanmak için yapay zekâdan yararlanması, güvenlik şirketlerinin tehditleri daha hızlı tespit edebilen sistemler geliştirmesine yol açıyor.
Palo Alto Networks, kendi testlerinde üç haftalık bir süreçte bir yıllık güvenlik açığına karşılık gelen bulgular tespit ettiğini açıkladı. Şirket ayrıca 100’den fazla müşteri çalışmasında yapılan değerlendirmelerde güvenlik açıklarının tespit edildiğini ve bunların yüzde 37’sinin yüksek veya kritik önem derecesinde olduğunu bildirdi. Bu sonuçlar şirketin kendi test ve değerlendirmelerine dayanıyor.
Yeni hizmet, yapay zekânın hem saldırı hem de savunma tarafında kullanıldığı siber güvenlik alanındaki dönüşümün yeni örneklerinden biri olarak öne çıkıyor.
