Teknoloji

Yapay Zeka Windows Açıklarını Avlıyor: BT Yöneticilerini Yoğun Yama Mesaisi Bekliyor!

Microsoft, yapay zeka destekli MDASH sistemi sayesinde Windows'taki yazılım açıklarını çok daha hızlı tespit edip yamalayacağını açıkladı. Yamaların hacmi artacak.

Paylaş X'te paylaş

Yapay Zeka Destekli MDASH Dönemi: Windows Güvenlik Yamalarında Büyük Artış Yolda

Her ayın ikinci Salı günü yayınlanan geleneksel Microsoft güvenlik güncellemeleri (Patch Tuesday), yakın gelecekte sistem yöneticileri (sysadmin) için çok daha yoğun geçecek. Microsoft, siber güvenlik süreçlerinde yapay zekayı (AI) aktif bir şekilde kullanmaya başladığını belirterek, önümüzdeki dönemde güvenlik yamalarının hacminde ve sayısında ciddi bir artış yaşanacağını resmen duyurdu.

Microsoft Windows + Cihazlar Grubu Kıdemli Başkan Yardımcısı Pavan Davuluri, yapay zekanın savunmacılara (güvenlik ekiplerine) yazılım hatalarını bulmada devasa bir hız kazandırdığını, bunun doğal bir sonucu olarak her güncelleme döneminde daha fazla yama yayınlanacağını belirtti.

Yapay Zeka Münazarası ile Hata Avı: MDASH Nedir?

Windows kod tabanındaki açıkları tespit etmek için Microsoft, MDASH (Multi-Model Agentic Scanning Harness) adını verdiğii yeni bir yapay zeka altyapısı kurdu. Bu gelişmiş tarama sistemi şu şekilde çalışıyor:

  • Çoklu Model Münazarası: MDASH, sektörün önde gelen farklı yapay zeka modellerini bir araya getiriyor. Sistemdeki kritik ikili dosyalar (binaries) taranırken, farklı yapay zeka modelleri olası açıklar üzerinde "karşılıklı münazara" (multi-model debate) gerçekleştirerek açığın varlığını doğruluyor.
  • Hatalı Alarmların Elenmesi: Doğrulanan açık adayları, Windows'a özel ikinci bir onay hattından (prove pipeline) geçirilerek yanlış pozitifler (false positives) eleniyor.
  • Doğrudan Mühendislere Ulaşım: Yalnızca en yüksek güvenilirliğe sahip bulgular doğrudan Windows mühendislik ekibine iletiliyor.

Davuluri, bu sürecin sıfır gün (zero-day) açıklarının tespit ve inceleme süresini büyük oranda kısalttığını ve saldırganların güvenlik açıklarını suistimal etme fırsatını daralttığını vurguladı.

Windows Siber Güvenlik
Görsel: Microsoft, Windows işletim sisteminin güvenliğini artırmak için yapay zekayla kod taraması yapıyor / Görsel Kaynağı: Unsplash

Tüm Sektör Yapay Zekayla Yama Hızını Artırıyor

Yapay zeka sayesinde yama sıklığını artıran tek şirket Microsoft değil. Veritabanı ve yazılım devi Oracle da benzer bir şekilde yapay zeka tabanlı hata avcıları sayesinde, normalde üç ayda bir (çeyreklik) yayınladığı kritik güvenlik güncellemelerine ek olarak artık her ay düzenli yama dumps (paketleri) yayınlayacağını duyurdu.

Siber güvenlik uzmanları, üreticilerin kodlarındaki açıkları bulup kapatmasının olumlu bir gelişme olduğunu kabul etse de, sistem yöneticilerinin bu yoğun yama trafiğine yetişebilmek için daha fazla zaman ve iş gücü harcamak zorunda kalacağı uyarısında bulunuyor. Microsoft yöneticisi Davuluri ise bu yoğunluğa ayak uydurabilmek adına kurumlara otomatik yama yükleme araçlarına yatırım yapmalarını tavsiye ediyor. Benzer bir yoğunlukla karşılaşan VMware ise sistemlerin sürüm yükseltmesini (upgrade) beklemeden sırayla kurulabilen esnek "Express Patches" (Hızlı Yamalar) modeline geçiş yaparak sistem yöneticilerinin yükünü hafifletmeye çalışıyor.

Kaynak: The Register

Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu