Finans devi Capital One, yazılım kaynak kodlarındaki güvenlik açıklarını tespit etmek için geliştirdiği VulnHunter isimli yapay zeka aracını açık kaynak olarak paylaştı. GitHub üzerinden Apache 2.0 lisansı ile sunulan bu araç, saldırganların izleyebileceği yolları simüle ederek üretim aşamasına geçmeden önce kritik hataların giderilmesini sağlıyor.

Saldırgan Odaklı Analiz ve Yanıltıcı Uyarıların Engellenmesi

VulnHunter, geleneksel tarayıcıların aksine 'saldırgan öncelikli ileri analiz' yöntemini kullanıyor. Sistem; API'ler, ağ mesajları veya dosya yüklemeleri gibi giriş noktalarından başlayarak uygulamanın mantığı üzerinden ilerliyor ve mevcut savunmaların gerçekten aşılıp aşılamayacağını analiz ediyor.

Araç, mühendis ekiplerini meşgul eden yanlış pozitif uyarıları azaltmak için yerleşik bir 'yanlışlama motoru' ile donatıldı. Bu mekanizma, bulduğu açıkları önce kendi içinde test ederek kanıtlamaya çalışıyor. Yalnızca doğrulanan açıklar, açıklayıcı bir yol haritası ve çözüm önerisiyle birlikte insan denetçilere iletiliyor.

Claude Opus Altyapısı ve Teknolojik Temel

Şu an için Anthropic şirketinin Claude Opus 4.8 modeli ve Claude Code ortamı üzerinde çalışan sistemin, farklı temel modellerle de çalışabilecek bir esnekliğe sahip olduğu belirtiliyor. Araç, siber saldırganların yöntemlerini savunma amaçlı bir kaynağa dönüştürmeyi hedefliyor.

Geçmişteki Büyük Veri İhlalinin Etkileri

Capital One'ın güvenlik yaklaşımındaki bu değişim, şirketin 2019 yılında yaşadığı ağır veri sızıntısına dayanıyor. 22 ve 23 Mart 2019 tarihlerinde gerçekleşen ve Temmuz ayında fark edilen bu sızıntı sonucunda, Amerika Birleşik Devletleri'nde 100 milyon, Kanada'da ise 6 milyon kişinin kişisel bilgileri tehlikeye girmişti.

Söz konusu olayda yaklaşık 140 bin Sosyal Güvenlik numarası ve 80 bin bağlantılı banka hesap numarası ele geçirilmişti. Bu süreç sonucunda şirket, bulut operasyonlarındaki risk yönetimi ve ağ güvenliği eksiklikleri nedeniyle 2020 yılında 80 milyon dolar tutarında federal para cezasına çarptırılmıştı.