Yapay zekâ siber saldırganların yeteneklerini artırırken, güvenlik girişimleri de aynı teknolojiyi saldırganlardan önce davranmak için kullanmaya başladı.
Bu alandaki dikkat çekici girişimlerden biri, Mandiant’ın kurucusu Kevin Mandia’nın yeni şirketi Armadin oldu.
Armadin, klasik güvenlik yazılımlarından farklı olarak yalnızca sistemlerdeki açıkları listelemek yerine, yapay zekâ ajanlarını kontrollü biçimde şirket sistemlerine saldırmak için kullanıyor.
Amaç gerçek saldırgan gelmeden önce onun kullanabileceği yolu bulmak.
26 bin ajan, 17 milyon saldırı hamlesi
Şirketin gerçekleştirdiği testlerden birinin ölçeği, yaklaşımın nereye gittiğini gösteriyor.
Armadin, bir müşterisinin sistemlerinde üç gün boyunca 26 bin yapay zekâ ajanını çalıştırdı. Ajanlar yaklaşık 17 milyon saldırı hamlesi gerçekleştirerek 38 doğrulanmış saldırı yolu tespit etti.
Sistem, tek tek güvenlik açıklarına bakmakla yetinmiyor. Yapay zekâ ajanları farklı zayıflıkları birbirine bağlayarak bir saldırganın şirket ağı içinde nasıl ilerleyebileceğini ve bulut sistemlerine kadar nasıl ulaşabileceğini araştırıyor.
Böylece güvenlik ekiplerine binlerce potansiyel uyarı vermek yerine gerçekten kullanılabilecek saldırı yollarının gösterilmesi hedefleniyor.
Yedi ayda 2,5 milyar doları geçti
Armadin’in yeni 255,5 milyon dolarlık Seri B yatırım turuna Andreessen Horowitz ve Accel birlikte liderlik etti. Bain Capital Ventures ve Redpoint yeni yatırımcılar arasında yer alırken GV, Kleiner Perkins, 8VC, Ballistic Ventures, In-Q-Tel ve Menlo Ventures da yeni tura katıldı.
Yeni yatırımla şirketin toplam fonlaması 445 milyon dolara ulaştı.
Daha dikkat çekici olan ise değerlemenin yükselme hızı. Armadin, kamuoyu önüne çıkmasının üzerinden yalnızca yedi ay geçmesine rağmen 2,5 milyar doların üzerinde değerlemeye ulaştı.
Mandiant’ın kurucusundan ikinci büyük hamle
Kevin Mandia siber güvenlik dünyasının yakından tanıdığı bir isim. Mandia’nın kurduğu Mandiant, 2022 yılında Google tarafından 5,4 milyar dolara satın alınmıştı.
Mandia bu kez siber güvenliğin yapay zekâ dönemindeki değişimine odaklanıyor.
Armadin’e göre gelişmiş yapay zekâ modelleri güvenlik açıklarının bulunması ile gerçek bir saldırıda kullanılabilir hale gelmesi arasındaki süreyi giderek kısaltıyor. Geleneksel olarak belirli aralıklarla yapılan penetrasyon testlerinin bu hız karşısında yetersiz kalabileceği düşünülüyor.
Şirket bu nedenle savunmayı da sürekli çalışan otonom yapay zekâ ajanlarına bırakmayı hedefliyor.
Armadin yeni yatırımı platformunu büyütmek, yapay zekâ araştırmalarını ve model eğitimini geliştirmek ve pazara açılma faaliyetlerini hızlandırmak için kullanacak.
Kaynak: Armadin; The Wall Street Journal; Reuters




