Yapay Zeka Destekli MDASH Dönemi: Windows Güvenlik Yamalarında Büyük Artış Yolda
Her ayın ikinci Salı günü yayınlanan geleneksel Microsoft güvenlik güncellemeleri (Patch Tuesday), yakın gelecekte sistem yöneticileri (sysadmin) için çok daha yoğun geçecek. Microsoft, siber güvenlik süreçlerinde yapay zekayı (AI) aktif bir şekilde kullanmaya başladığını belirterek, önümüzdeki dönemde güvenlik yamalarının hacminde ve sayısında ciddi bir artış yaşanacağını resmen duyurdu.
Microsoft Windows + Cihazlar Grubu Kıdemli Başkan Yardımcısı Pavan Davuluri, yapay zekanın savunmacılara (güvenlik ekiplerine) yazılım hatalarını bulmada devasa bir hız kazandırdığını, bunun doğal bir sonucu olarak her güncelleme döneminde daha fazla yama yayınlanacağını belirtti.
Yapay Zeka Münazarası ile Hata Avı: MDASH Nedir?
Windows kod tabanındaki açıkları tespit etmek için Microsoft, MDASH (Multi-Model Agentic Scanning Harness) adını verdiğii yeni bir yapay zeka altyapısı kurdu. Bu gelişmiş tarama sistemi şu şekilde çalışıyor:
- Çoklu Model Münazarası: MDASH, sektörün önde gelen farklı yapay zeka modellerini bir araya getiriyor. Sistemdeki kritik ikili dosyalar (binaries) taranırken, farklı yapay zeka modelleri olası açıklar üzerinde "karşılıklı münazara" (multi-model debate) gerçekleştirerek açığın varlığını doğruluyor.
- Hatalı Alarmların Elenmesi: Doğrulanan açık adayları, Windows'a özel ikinci bir onay hattından (prove pipeline) geçirilerek yanlış pozitifler (false positives) eleniyor.
- Doğrudan Mühendislere Ulaşım: Yalnızca en yüksek güvenilirliğe sahip bulgular doğrudan Windows mühendislik ekibine iletiliyor.
Davuluri, bu sürecin sıfır gün (zero-day) açıklarının tespit ve inceleme süresini büyük oranda kısalttığını ve saldırganların güvenlik açıklarını suistimal etme fırsatını daralttığını vurguladı.
Tüm Sektör Yapay Zekayla Yama Hızını Artırıyor
Yapay zeka sayesinde yama sıklığını artıran tek şirket Microsoft değil. Veritabanı ve yazılım devi Oracle da benzer bir şekilde yapay zeka tabanlı hata avcıları sayesinde, normalde üç ayda bir (çeyreklik) yayınladığı kritik güvenlik güncellemelerine ek olarak artık her ay düzenli yama dumps (paketleri) yayınlayacağını duyurdu.
Siber güvenlik uzmanları, üreticilerin kodlarındaki açıkları bulup kapatmasının olumlu bir gelişme olduğunu kabul etse de, sistem yöneticilerinin bu yoğun yama trafiğine yetişebilmek için daha fazla zaman ve iş gücü harcamak zorunda kalacağı uyarısında bulunuyor. Microsoft yöneticisi Davuluri ise bu yoğunluğa ayak uydurabilmek adına kurumlara otomatik yama yükleme araçlarına yatırım yapmalarını tavsiye ediyor. Benzer bir yoğunlukla karşılaşan VMware ise sistemlerin sürüm yükseltmesini (upgrade) beklemeden sırayla kurulabilen esnek "Express Patches" (Hızlı Yamalar) modeline geçiş yaparak sistem yöneticilerinin yükünü hafifletmeye çalışıyor.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.