Dünya genelinde 200'den fazla ülke ve bölgede faaliyet gösteren Visa, Anthropic tarafından geliştirilen Claude Mythos modelini kullanarak kendi ödeme altyapısındaki güvenlik açıklarını tespit etti. 160 farklı para birimiyle işlem yapan ve yaklaşık 5 milyar ödeme kimliğini 175 milyondan fazla işletmeye bağlayan devasa ağ, yapay zeka destekli kapsamlı bir teste tabi tutuldu.
Geleneksel Yöntemlerin Ötesinde Tespitler
Visa Teknoloji Başkanı Rajat Taneja'nın aktardığı bilgilere göre, yapay zeka modeli sistemin derinliklerindeki küçük zayıflıkları birleştirerek, normal şartlarda ancak sızma testlerinin çok geç aşamalarında ortaya çıkabilecek saldırı zincirleri oluşturdu. Şirket, kritik seviyede bazı bulgulara rastlamasına rağmen, mevcut sıfır güven (zero-trust) kontrolleri ve ağ segmentasyonu sayesinde bu açıkların dış aktörler tarafından kullanılmadan engellendiğini bildirdi.
Açık Kaynaklı Güvenlik Çerçevesi Yayınlandı
Visa, bu süreçte kullandığı ve beşinci nesline ulaşan Visa Vulnerability Agentic Harness isimli yönetim hattını GitHub üzerinden açık kaynak olarak paylaştı. Güvenlik ekiplerinin inceleyebileceği ve uyarlayabileceği bu referans uygulama, yapay zekayı yapılandırılmış güvenlik görevlerine yönlendirirken aynı zamanda insan denetimi ve politika kapılarıyla süreci kontrol altında tutuyor. Ayrıca şirket, kritik altyapılar için 12 temel mimari uygulama prensibini içeren teknik bir beyaz bülten de yayınladı.
Yapay Zeka Destekli Savunma Stratejisi
Project Glasswing kapsamında yürütülen testlerde, katılımcı kuruluşlar ilk ayda sektör genelindeki kritik sistemlerde 10 binin üzerinde yüksek veya kritik önem derecesine sahip güvenlik açığı belirledi. Visa, geleneksel statik analiz araçlarının (SAST) bilinen kalıpları bulmada etkili olduğunu ancak mantıksal akış ve veri akışı üzerinden ilerleyen saldırganlara karşı savunmanın da agentic (eyleyen/otonom) bir yapıya kavuşması gerektiğini vurguladı.
Ne anlama geliyor?
Siber güvenlikte otomatik analiz sistemleri, genellikle önceden tanımlanmış hata kalıplarını tarayarak çalışır. Ancak modern saldırı yöntemleri, tek başına önemsiz görünen birden fazla küçük açığı mantıksal bir sıra ile birleştirerek sisteme sızmayı hedefler. Yapay zeka tabanlı yeni yaklaşımlar, sistemin genel bağlamını anlayarak bu parçalı zayıflıkları bir zincir gibi birbirine bağlayabilir ve potansiyel saldırı yollarını önceden simüle edebilir.
Bu tür bir yaklaşım, güvenlik ekiplerinin sadece hata ayıklamasına değil, aynı zamanda sistemin mantıksal kurgusundaki boşlukları görmesine olanak tanır. Özellikle çok yüksek işlem hacmine sahip finansal ağlarda, manuel testlerin yetişemediği hızda ve derinlikte tarama yapmak, olası veri sızıntılarını ve sistem çökmelerini engellemek adına kritik bir öneme sahiptir. Kullanıcılar için bu durum, ödeme kanallarının daha dirençli hale gelmesi ve finansal verilerin daha güvenli saklanması anlamına gelir.





Yorumlar (0)
İlk yorumu sen yaz.