Yapay zeka şirketi Anthropic tarafından geliştirilen Mythos modelinin, Microsoft yazılımlarındaki güvenlik açıklarını insan mühendislerin hızından çok daha seri bir şekilde tespit ettiği ortaya çıktı. ProPublica tarafından incelenen dahili belgeler ve toplantı kayıtları, yapay zekanın bulduğu hataların sayısının, şirketin bu hataları yamama hızını aştığını gösteriyor.

SharePoint Yazılımında Yüzlerce Kritik Hata

Microsoft'un Redmond, Washington'daki genel merkezinde gerçekleşen toplantılarda, AI destekli hata avcılığı sürecinin detayları konuşuldu. Verilere göre Mythos, sadece Nisan ayında şirketin yaygın olarak kullanılan iş birliği yazılımı SharePoint içerisinde 90 kritik ve 141 önemli hata belirledi. Mayıs ayının ilk yarısında ise bu sayıların daha da arttığı kaydedildi.

Siber Saldırılara Karşı Zamana Karşı Yarış

Şirket mühendisleri, kötü niyetli hackerların veya rakip devletlerin benzer araçlara erişmeden önce bu açıkları kapatmak için yoğun bir çaba sarf ediyor. Toplantı kayıtlarına göre, Mayıs ayının sonu itibarıyla dünyanın geri kalanının bu teknolojik kapasiteye ulaşacağı öngörüldü. Bu durum, siber güvenlik uzmanlarının daha önce bahsettiği 'fırsat penceresinin' hızla kapandığını kanıtlıyor.

Öncelikli Yama Stratejisi ve Riskler

Microsoft, gelen yoğun hata raporları karşısında bir önceliklendirme sistemi uyguluyor. Şirket, sadece 'kritik' ve 'önemli' olarak sınıflandırılan en tehlikeli açıkları kapatmaya odaklanırken, 'orta' seviyedeki hataların daha sonra ele alınması planlanıyor. 'Düşük' seviyeli hatalara dair belgelerde herhangi bir bilgi yer almadı.

Ne anlama geliyor?

Yazılım geliştirme süreçlerinde kodlardaki açıkların bulunması, genellikle manuel testler veya belirli kurallara dayalı otomatik araçlarla yapılır. Ancak yeni nesil dil modelleri, kodun mantıksal akışını analiz ederek daha önce fark edilmemiş karmaşık zincirleme hataları tespit edebilme yeteneğine sahiptir. Bu durum, hata bulma hızını insan kapasitesinin çok üzerine çıkarır.

Siber güvenlik dünyasında savunma ile saldırı arasındaki denge, yamaların yayınlanma hızıyla belirlenir. Yazılımdaki bir açığın bulunması ile onun kapatılması arasında geçen süre, kötü niyetli kişilerin sisteme sızması için açık bir kapı oluşturur. Otomatik analiz araçları bu süreci hızlandırsa da, düzeltme işleminin hala büyük oranda insan müdahalesi gerektirmesi, savunma tarafında bir darboğaz yaratır.

Kullanıcılar açısından bu durum, kullandıkları dijital araçların daha hızlı güncelleneceği ancak aynı zamanda siber tehditlerin daha sofistike hale geleceği anlamına gelir. Yazılımların sürekli güncel tutulması, bu yeni nesil tespit araçlarıyla bulunan açıkların etkisini azaltmak için tek yöntem haline gelmektedir.