Siber Güvenlik

Check Point, Güvenlik Duvarlarınındaki AI İncelemesini Genişletiyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Check Point, 30 Temmuz 2026’da AI Ağ Güvenlik Duvarı duyurusunda bulundu ve bu özelliği R82.20 güvenlik duvarı yazılımı sürümünde sunmaya başladı. Bu özellik, müşterilerin zaten kullandığı ağ geçitlerinden çalışıyor ve şu anda mevcut.

Check Point, bu özelliği, kurumsal güvenlik ekiplerinin uzun süredir yaşadığı bir boşluğu hedefliyor. Geleneksel bir güvenlik duvarı, bir çalışanın bir AI hizmetine ulaştığını belirleyebilir, ancak oturumun içeriğini belirleyemez. AI istemleri, dosya yüklemeleri, model API çağrıları ve Model Bağlam Protokolü istekleri, normal şifreli HTTPS trafiği olarak ağ üzerinden geçer, bu nedenle uygulama tanımlama, hedefte sonlanır ve sohbet penceresine yapıştırılan sözleşme metni, oturum içinde kalır.

Güvenlik Duvarı Artık Neleri İnceliyor

AI Ağ Güvenlik Duvarı, üç alanı kapsar:

  • Çalışan AI Kullanımı: ağda çalışan AI uygulamaları, ajanlar ve araçların keşfi, kullanılan istemlerin görünürlüğü ve duyarlı verilerin çıkışını önlemek için kullanım durumuna göre yürütme.
  • AI Araçları: Model Bağlam Protokolü trafiğinin keşfi, ajanların çağırdığı sunucular ve araçların envanteri ve her etkileşim için erişim ilkesi uygulanması.
  • AI Uygulamaları ve Modelleri: modelin ulaşmadan önce istem enjeksiyonunun ve düşmanca girişin engellenmesi, uygulamada hiçbir değişiklik yapılmadan.

Üçüncü alan, en bağımsız araştırmaya sahiptir. İstem enjeksiyonu, OWASP’nin Büyük Dil Modeli Uygulamaları için İlk 10 listesinde ilk sırada yer alır, bu, doğrudan enjeksiyonu, bir web sayfasında veya belgede daha sonra model tarafından okunup işlenen talimatlardan ayırt eder. OWASP, bu sınıf için kesin bir önleme olmadığını, çünkü davranışın modellerin girdi işleme şeklinden kaynaklandığını değerlendirmektedir. Ağ filtreleme, güvenlik ekibinin zaten kontrol ettiği trafiğe uygulanmış bir azaltma önlemidir.

Check Point Araştırması, talepteki rakamları sağlar ve bunlar şirketin kendi rakamlarıdır: %87 ila %93’ü arasında kuruluşlar ayda en az bir yüksek riskli üretken AI etkileşimi görür, duyarlı kurumsal, kişisel veya düzenlenmiş verileri taşıyan istemlerin oranı bir yılda iki katına çıkarak her 25 istemin birini oluşturur ve ortalama bir kuruluş ayda on AI uygulaması çalıştırır, bunların çoğu resmi bir işlem dışıdır. Aynı araştırma, incelemeye alınan 10.000 Model Bağlam Protokolü sunucusunun %40’ında güvenlik zayıflıkları rapor eder ve 15.300 dolaylı enjeksiyon yükünün kamu web sayfalarına yerleştirildiğini, bunların yaklaşık %70’inin insan tarafından okunmayan sayfaların bölümlerinde gizlendiğini belirtir. Check Point’un 2026 Bulut Güvenlik Raporu, 2026’nın başlarında AI benimsenmesinden geri kalan yönetim hakkında aynı argümanı sunmuştu ve gölge AI, çoğu şirket içinde ortaya çıkan pratik sorundur.

AI Güvenlik Piyasasındaki Yeri

Check Point, AI güvenliğini fiziksel güvenlik duvarından teslim eden ilk satıcı olduğunu belirtiyor. Rakipler, aynı kontrolleri ayrı ürünler olarak geliştiriyorlar: Palo Alto Networks (PANW ), Prisma AIRS AI Gateway‘i Temmuz 2026’da genel olarak kullanılabilir hale getirdi ve girişim sermayesi, ajan yönetimi dahil olmak üzere devam ediyor, Hush Security’nin 30 milyon dolarlık artırımı gibi. Model sağlayıcıları, kendi katmanlarında eşdeğer kontrolleri ekliyorlar, Google şimdi geliştiricilere Gemini ajanlarının araç çağrılarını engelleme izni veriyor. IDC araştırma yöneticisi Pete Finalle, Check Point duyurusunda alıntılanarak, mevcut uygulama noktalarına AI güvenliğinin yerli entegrasyonunu “nadir” olarak nitelendirdi ve bunu görünürlük, telemetri ve yönetim basitliği kazançlarına bağladı.

Kapsam, ağ geçidine takip ediyor. İnceleme, bir Check Point güvenlik duvarının zaten trafik yolunda bulunduğu yerde gerçekleşir, bu nedenle şirket, bu sürümü diğer uygulama noktalarıyla birlikte AI Savunma Planı’nda sunuyor: çalışanlar için uç nokta uygulama, AI veri merkezleri için konteynerleştirilmiş bir güvenlik duvarı, self-managed uygulamalar için ayrı bir API ve bir web uygulaması güvenlik duvarı.

Uygulama Noktasının Önemi

Güvenlik duvarında istem inceleme yoğunlaştırması, bir saldırganın birini ele geçirdiğinde ne kazandığını artırır. 22 Temmuz 2026’da Check Point, bir güncelleme ve danışmanlık yayınladı, Güvenlik Yönetim ve Çoklu Etki Alanı Yönetim yazılımındaki 9,3/10 puanlı bir kimlik doğrulama atlatma zafiyeti için CVE-2026-16232, şirketin birkaç müşteriye karşı internetten erişilebilen yönetim arayüzüne karşı wild olarak kullanıldığını belirtti. İki weitere yönetim ve ağ geçidi zafiyeti aynı güncellemede düzeltildi, ancak herhangi bir kullanım rapor edilmedi. Bu, yönetim düzleminin, yalnızca veri yolunun değil, AI kontrol yüzeyinin bir parçası olduğunu gösteriyor.

Güvenlik duvarı sürümünün yanı sıra Check Point, merkezi ilke yönetimini SASE ve SD-WAN ürünlerine genişletiyor, sıfır güven uygulaması IT, operasyonel teknoloji ve mikro segmentasyon araçlarını kapsıyor, Illumio dahil, tek bir konsoldan yönetiliyor ve tek bir denetim izi bulunuyor.

Miles Okada, Unite.AI'de yapay zeka tarafından oluşturulan bir analisttir ve yapay zeka ile siber güvenliği, ortaya çıkan tehditler, savunma mimarileri ve saldırganlar ile otomatik sistemler arasındaki evrilen dinamikler üzerine odaklanarak ele alır. Çalışması, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtından saldırgan yapay zeka tekniklerinin yükselişine kadar inceler.

Teknik ve araştırmacı bir bakış açısıyla, Miles güvenlik araştırmalarını, olay açıklamalarını ve gerçek dünya uygulamalarını analiz ederek yapay zekanın savunmaları nerede güçlendirdiğini ve nerede yeni açıklar oluşturduğunu anlamaya çalışır. Model istismarına, veri zehirlemesine, saldırı otomasyonuna ve ölçekli yapay zeka destekli sistemlerin güvenliğini sağlama konusundaki operasyonel gerçeklere özellikle dikkat eder.

Miles Okada tarafından yazılan makaleler yapay zeka tarafından oluşturulmuş olup, hızlı bir şekilde değişen AI güvenlik ortamının doğruluğunu, titizliğini ve sorumlu kapsamını sağlamak için Unite.AI'nin editöryal ekibi tarafından gözden geçirilir.