Microsoft, yapay zekâ alanındaki çalışmalarını siber güvenlik tarafında genişleterek MAI-Cyber-1-Flash adını verdiği ilk güvenlik odaklı yapay zekâ modelini tanıttı. Şirket bununla birlikte Perception isimli yeni siber güvenlik platformunu da duyurdu. San Francisco’da düzenlenen etkinlikte tanıtılan bu iki çözüm, güvenlik açıklarının tespit edilmesi ve giderilmesi süreçlerinde yapay zekâ destekli otomasyondan yararlanmayı hedefliyor. Microsoft, özellikle kurumsal güvenlik ekiplerinin daha kısa sürede daha kapsamlı analiz yapabilmesini sağlayacak bir altyapı sunduğunu ifade ediyor.
Şirketin açıklamasına göre MAI-Cyber-1-Flash, karmaşık yazılım projelerinde tespit edilmesi zor güvenlik açıklarını belirlemek amacıyla geliştirildi. Model, Microsoft’un yazılımlardaki güvenlik açıklarını bulma ve düzeltme süreçlerine odaklanan MDASH isimli altyapısıyla birlikte çalışıyor. Böylece yalnızca olası zafiyetleri belirlemekle kalmıyor, bunların önceliklendirilmesi ve giderilmesi konusunda da destek sağlıyor. Microsoft, bu yaklaşımın güvenlik araştırmacılarının ve yazılım ekiplerinin iş yükünü azaltacağını belirtiyor.
Şirketin etkinlikte paylaştığı verilere göre MAI-Cyber-1-Flash, sektörün yaygın olarak kullandığı Cyber Gym kıyaslama testinde rakip yapay zekâ modellerine göre daha yüksek performans sergiledi. Microsoft AI CEO’su ve DeepMind’ın kurucu ortaklarından Mustafa Suleyman, modelin GPT 5.4 ile birlikte MDASH altyapısına entegre edildiğini söyledi. Suleyman’ın aktardığı bilgilere göre bu yapılandırma, Cyber Gym testinde Gemini, GPT 5.5 Cyber, GPT 5.6 Sol ve Anthropic’in Mythos 5 modeli gibi rakip çözümleri geride bıraktı. Şirket aynı zamanda yeni modelin daha düşük maliyetle çalışabildiğini ve üretim ortamına hemen alınacağını açıkladı.
Perception platformu güvenlik ekiplerine yapay zekâ ajanlarıyla destek sunuyor
Microsoft’un duyurduğu Perception platformu ise farklı görevler üstlenen yapay zekâ ajanlarını aynı sistem içinde bir araya getiriyor. Platform, güvenlik açıklarının tespit edilmesi, önceliklendirilmesi ve giderilmesi gibi süreçleri otomatik hâle getirmeyi amaçlıyor. Bunun yanında MDASH ile entegre çalışarak kod analizi ve düzeltme süreçlerini tek bir yapı altında birleştirebiliyor. Böylece güvenlik operasyon merkezlerinin farklı araçlar arasında geçiş yapma ihtiyacının azaltılması hedefleniyor.
İLGİNİZİ ÇEKEBİLİR

NVIDIA ve Microsoft açık yapay zekâ odaklı güvenlik ittifakında buluştu

Sundar Pichai, NVIDIA’nın açık yapay zekâ çağrısına katıldı

Meta’dan Facebook Marketplace satıcılarına yapay zekâ destekli yeni uygulama

Google’ın yapay zekâ asistanı Gemini 950 milyon kullanıcıya ulaştı

Google Cloud beklentileri aşarken, yapay zekâ yatırımları karşılığını vermeye başladı
Perception içerisinde kırmızı takım (red team), mavi takım (blue team) ve yeşil takım (green team) yaklaşımı benimseniyor. Kırmızı takım ajanları olası saldırı senaryolarını simüle ederek tehdit aktörlerinin hangi güvenlik açıklarını hedef alabileceğine ilişkin ayrıntılı analizler oluşturuyor. Mavi takım mevcut güvenlik açıklarını tespit edip sınıflandırırken, yeşil takım ise bu sorunların giderilmesine yönelik düzeltici işlemleri gerçekleştiriyor. Microsoft, bu iş bölümünün hem güvenlik analizlerini hızlandıracağını hem de manuel müdahale ihtiyacını önemli ölçüde azaltacağını ifade ediyor.
Günün Öne Çıkan Fırsatları






Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.
Perception’ın baş mühendisi Dave Weston, daha önce saatler süren ve farklı uzmanlık alanlarından ekiplerin birlikte yürüttüğü birçok işlemin artık dakikalar içinde tamamlanabildiğini söyledi. Weston’ın verdiği bilgilere göre platform yalnızca güvenlik açıklarını bulup önceliklendirmekle kalmıyor, aynı zamanda gerekli güvenlik yapılandırmalarını düzenleyebiliyor ve uygun durumlarda doğrudan kod düzeltmeleri de önerebiliyor. Bu özellikler özellikle büyük ölçekli yazılım projelerinde güvenlik süreçlerinin daha verimli yürütülmesine katkı sağlayabilir.
Microsoft’un bu duyurusu, yapay zekânın siber güvenlik alanındaki kullanımının hız kazandığı bir döneme denk geliyor. Son yıllarda saldırganların da yapay zekâ araçlarından daha fazla yararlanması, güvenlik şirketlerini savunma tarafında benzer teknolojilere yatırım yapmaya yöneltti. Microsoft Güvenlik Başkan Yardımcısı Hayete Gallot, Perception platformunun temel hedefini “yapay zekâ ile gerçekleştirilen saldırılara yine yapay zekâ ile, saldırganlarla aynı hız ve ölçekte karşılık verebilmek” sözleriyle özetledi.
Bunun yanında Microsoft’un yeni çözümleri, giderek daha rekabetçi hâle gelen yapay zekâ destekli siber güvenlik pazarına katılıyor. Anthropic, yılın başlarında Glasswing programı kapsamında sınırlı sayıdaki iş ortağına yönelik Mythos isimli güvenlik platformunu kullanıma sunmuştu. OpenAI da mayıs ayında Daybreak programı aracılığıyla kendi güvenlik çözümünü duyurmuştu. Microsoft ise MAI-Cyber-1-Flash ve Perception’ın ön izleme sürümünü 3 Kasım tarihinde erişime açmayı planlıyor. İlk etapta kurumsal müşterilere yönelik sunulacak platformun genel kullanıma ne zaman açılacağı konusunda ise henüz ek bir takvim paylaşılmış değil. Şirketin açıkladığı özellikler, özellikle büyük ölçekli kuruluşlarda güvenlik operasyonlarını hızlandırmaya odaklanırken, gerçek kullanım senaryolarındaki performansı ön izleme sürecinin ardından daha net biçimde ortaya çıkacak.


