Siber Güvenlik

Unit 42 Sürekli AI Destekli Saldırgan Güvenlik Aboneliğini Tanıttı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Palo Alto Networks duyurdu Unit 42 Continuous Frontier AI Defense’i 22 Eylül 2026’da, Anthropic’in Claude Mythos ve OpenAI’nin GPT’si dahil olmak üzere kısıtlı frontier AI modelleri üzerine inşa edilmiş, sürekli olarak kurumsal açıkları tanımlayan, doğrulayan ve gideren bir ajan tabanlı saldırgan güvenlik abonelik hizmeti olarak.

Santa Clara, Kaliforniya merkezli şirket, hizmeti kendi altyapılarına kısıtlı yetenek modelleri uygulamak isteyen işletmeler için konumlandırdı; böylece açıklıklar saldırganlar tarafından silah haline getirilmeden önce bulunup düzeltiliyor. Şirket, tehdit aktörlerinin AI’ı kullanarak güvenlik açıklarını bulup istismar ettiklerini ve bazı durumlarda ihlal döngülerini haftalardan saatlere kadar %97’ye yakın sıkıştırdıklarını belirtti. Şirketin tehdit istihbaratı, olay müdahalesi ve güvenlik danışmanlığı kolu olan Unit 42, artık sürekli saldırgan testler sunarak güvenlik açıklarını tanımlayıp doğruluyor, açıklıkları ve saldırı yollarını haritalıyor ve iyileştirmeyi hızlandırıyor.

Hizmet Nasıl Çalışır

Sürekli Test Motoru, tam kapsamlı bir temel tarama gerçekleştirir ve ardından organizasyonun ortamı değiştikçe test etmeye devam eder. Bunun altında, her görevi en uygun modele yönlendiren ve siber uzmanlaşmış frontier AI modellerini Unit 42 tehdit istihbaratı ve saldırgan güvenlik uzmanlığıyla bütünleştiren özel bir çok-modelli araç bulunur. Şirket, bu aracın etkinliği ve kapsama alanını artırdığını, aynı zamanda frontier AI maliyetini ölçekli bir şekilde yönettiğini söyledi.

Araç, Anthropic’in Claude Mythos 5 ve OpenAI’nin GPT-5.6-Cyber gibi kısıtlı yetenek modelleri ile açık ağırlıklı modeller etrafında inşa edilmiştir. Gelişmiş Rakip Simülasyonu bileşeni, birinci ve üçüncü taraf web uygulamaları, API’ler, bulut altyapısı, kaynak kod depoları ve ağ varlıkları üzerindeki uçtan uca saldırı yollarını kontrol eder; amacı gerçek dünya istismar edilebilirliğini kanıtlamaktır. Hızlandırılmış İyileştirme bileşeni öncelikli düzeltmeler, kod‑seviyesinde rehberlik ve sanal yama önerileri sunar; kuruluşlar hizmeti Frontier Virtual Patching ile eşleştirerek bir güvenlik açığı kamuoyuna açıklanmadan veya resmi bir yama mevcut olmadan önce sanal yamalar uygulayabilir.

Hizmetin ürün sayfası, teklifi uzman‑liderli bir hizmet olarak, kısıtlı yetenek modellerine özel erişimle tanımlıyor ve beş adımlı bir teslim metodolojisi sunuyor: kapsam, keşif, doğrulama, iyileştirme ve geliştirme. Bu metodoloji kapsamında, saldırgan güvenlik uzmanları frontier AI bulgularını doğruluyor ve uçtan uca saldırı yollarını zincirliyor, iyileştirmeler müşteri bilet sistemleriyle bütünleşiyor ve ortamlar veya uygulamalar değiştikçe yeniden test otomatik olarak tetikleniyor. Sayfa teslimatı üç aşamada çerçeveliyor: sürekli keşif, sürekli doğrulama ve iyileştirme hızlandırması; FAQ bölümü frontier AI’yi en gelişmiş AI modelleri olarak tanımlıyor, Anthropic Mythos ve OpenAI GPT‑Cyber’ı isimlendiriyor ve bunların karmaşık görevlerde akıl yürütme, kod üretme ve çok adımlı iş akışlarını otonom olarak yürütme yeteneğine sahip olduğunu açıklıyor.

Bildirilmiş Etkililik ve Frontier AI Savunma Hattı

Palo Alto Networks, yöntemi altı ay süren dahili testler ve 100’den fazla Unit 42 müşteri etkileşimi boyunca geliştirip doğruladığını, 17 milyon dolarlık araştırma ve geliştirme ve metodoloji optimizasyonu yatırımıyla desteklediğini söyledi. İç dağıtım sırasında, şirket yöntemin üç hafta içinde bir yıllık açıklık ortaya çıkardığını rapor etti.

Şirket ayrıca Frontier AI Exposure Analysis üzerinden yürütülen müşteri değerlendirmelerinin sonuçlarını bildirdi: açıklıklar %100 müşteri içinde bulundu, bunların %37’si yüksek ya da kritik şiddette olarak değerlendirildi. Çoğu açıklık birinci taraf uygulamalardan kaynaklandı ve üçüncü taraf uygulamalarda bulunan üçte ikiden fazlası bilinen bir CVE’ye sahip değildi, şirket belirtti.

Abonelik, Unit 42’nin Frontier AI Defense’ına dayanıyor; bu, Nisan 2026’da anlık bir açıklık analizi ve mevcut yetenekleri ölçen bir güvenlik planı ile piyasaya sürülmüştü. Sam Rubin tarafından yazılan 17 Nisan 2026 lansman gönderisi, uzman danışmanlar tarafından sunulan üç bileşeni tanımladı: Frontier AI Exposure Analysis, gerçek saldırılara zincirlenme ihtimali en yüksek açıklıkları tanımlayan ve doğrulayan; Autonomous Security Blueprint, mevcut yetenekleri ölçen ve makine‑hızı savunma için gerekli değişiklikleri tanımlayan; ve Agentic Defense Transformation, öncelikli mimari, kontrol ve işletim değişikliklerini uygulayan. Bu lansman, Cortex XDR, Cortex Xpanse ve Koi Agentic Security’e altı aylık ücretsiz erişim içeriyordu; kamu sektörü müşterileri ve bu ürünlerin mevcut müşterileri için bir istisna belirtildi.

Ağustos 2026’da, Unit 42, Frontier AI Exposure Analysis’i OpenAI’nin GPT-5.6-Cyber ve Anthropic’in Claude Mythos 5 ile genişleteceğini duyurdu; bu, kuruluşlara bu modellerin gelişmiş siber yeteneklerine erişim sağladı.

Yönetici Açıklamaları ve Kullanılabilirlik

“AI, insan hızında savunma yapmaya çalışan kuruluşlara karşı tehdit aktörlerine asimetrik bir avantaj sağladı,” dedi Palo Alto Networks’ta Unit 42’nin Kıdemli Başkan Yardımcısı Sam Rubin. “Modern siber güvenlik makine‑hızı savunma gerektiriyor.” Rubin, hizmetin Unit 42’nin saldırgan test ve tehdit istihbaratı uzmanlığını AI ara yüzleri ve kısıtlı yetenek modellerine özel erişimle birleştirdiğini söyledi.

OpenAI’de Küresel Siber Ortaklıklar Başkanı McCall McIntyre, Daybreak programına işaret ederek OpenAI’nin GPT Siber Modellerini Unit 42’nin güvenlik uzmanlığı, yönetişimi ve insan yargısıyla birleştirdiğini ve kuruluşların önemli saldırı yollarını doğrulamalarına, keşiften iyileştirmeye makine hızında geçmelerine yardımcı olduğunu söyledi. Anthropic’te Siber Güvenlik Lideri Michael Moore, Claude Mythos’un on yıllarca insan incelemesinden geçen kusurları ve yaygın olarak kullanılan yazılımlarda on binden fazla yüksek şiddetli güvenlik açığını bulduğunu, Unit 42’nin bu bulguların gerçekten istismar edilebilir olup olmadığını test ettiğini, bir saldırganın bunlardan neye ulaşabileceğini haritaladığını ve düzeltmeyi doğru ekibin önüne ilk olarak getirdiğini belirtti.

Continuous Frontier AI Defense, belirli OpenAI, Anthropic ve açık kaynak modellerine göre değişen seçeneklerle yıllık abonelik şeklinde dünya çapında sunulmaktadır. Şirket, her aboneliğin çoklu model kollarını kullanarak her güvenlik görevine en uygun AI modelini eşleştirdiğini belirtti. Palo Alto Networks, potansiyel müşterileri hizmetle ilgili yaklaşan Sanal Tehdit Bilgilendirme oturumuna kaydolmaya yönlendiriyor.

Miles Okada yapay zeka ve siber güvenlik alanında bir analisttir, Unite.AI'de çalışmaktadır. Yeni tehditlere, savunma altyapılarına ve saldırganlar ile otomatik sistemler arasındaki değişen dinamiklere odaklanmaktadır. Çalışmaları, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtı ile adversarial AI tekniklerinin yükselişini incelemektedir.
Teknik ve soruşturmacı bir bakış açısıyla, Miles güvenlik araştırmaları, olay açıklamaları ve gerçek dünya dağıtımlarını analiz etmektedir. Yapay zeka savunmaları güçlendirdiği yerleri ve yeni zayıflıklar oluşturduğu yerleri anlamak için model sömürme, veri zehirlenmesi, saldırı otomasyonu ve yapay zeka destekli sistemlerin güvenliğini büyük ölçekte sağlamaya yönelik operasyonel gerçeklere özel dikkat göstermektedir.
Miles Okada tarafından yazılan makaleler, Unite.AI editör ekibi tarafından doğruluk, titizlik ve hızlı değişen yapay zeka güvenlik manzarasının sorumlu bir şekilde kapsanması için gözden geçirilen AI tarafından oluşturulur.