Yaygın ve güçlü yapay zeka modellerinin çoğalması, siber güvenlik için tehlikeli bir dönemi beraberinde getirdi. Kötü niyetli aktörler artık benzeri görülmemiş ölçekte karmaşık saldırılar gerçekleştirebiliyor. Bu durum, savunma için daha fazla araca olan ihtiyacı artırıyor.

Corma, bugün stealth modundan çıkarak savunma amaçlı siber güvenlik için yapay zeka modelleri geliştirmek üzere 60 milyon dolar tohum yatırım aldığını duyurdu. Tura Sequoia Capital liderlik ederken Khosla Ventures ve Coatue de katıldı. Duyuruda Corma'nın toplam değerlemesi yer almadı.

2025'te kurulan Corma'nın merkezi Tel Aviv ve San Francisco'da bulunuyor. Şirket, ilk modelini altı hafta önce sağlık, finansal hizmetler, enerji, kritik altyapı ve perakende dahil çeşitli sektörlerdeki Fortune 100 ve Fortune 500 kuruluşlarına dağıttı.

CEO Alon Pluda'ya göre "Corma" ismi Yüzüklerin Efendisi'nden geliyor. Kitaplar, Elfçe'de "corma" olarak geçen her şeye gücü yeten bir yüzüğü yok etme arayışı etrafında dönüyor. Pluda, şirketinin ürününün o yüzük gibi olduğunu, "ama bu sefer savunucular için" olduğunu söylüyor.

Pluda, OpenAI, Anthropic ve Google gibi şirketlerin popüler yapay zeka modellerinin çoğunun siber saldırı gerçekleştirmek için eğitildiğini, savunmak için eğitilmediğini belirtiyor. Örneğin bu modeller kod yazma ve iyileştirme, hata tespiti ve çok adımlı akıl yürütmede üstün. "Bu yetenekler doğrudan saldırı güvenliğine karşılık geliyor" diyor Pluda.

Buna karşılık Corma, yapay zeka modellerini savunma amaçlı siber güvenlikle ilgili niteliklerde uzmanlaşacak şekilde eğitiyor. Pluda'ya göre bu işin çoğu "kodlamayla ilgisi olmayan" işler: "loglara bakmak, denetimler, samanlıkta iğne aramak." Ayrıca binlerce eylemde tutarlı bir yaklaşım sürdürmek de kritik.

Sequoia Ortağı Shaun Maguire, "Corma, modelini gerçek dünyadaki saldırıların karmaşıklığı için eğitti ve savunmanın gerçekten ihtiyaç duyduğu zeka katmanını inşa ediyor" dedi. "Ajan yapay zeka, saldırganlara yapısal bir hız avantajı sağlıyor; ancak Alon'un hackleme yeteneği ve Corma'nın sınır yapay zeka araştırması, şirketlerin bu tehditlerle ölçekte mücadele etmesine yardımcı oluyor."

Corma, modelinin benimseyen kuruluşlarda tehdit yanıt sürelerini %94 oranında azalttığını belirtiyor. Son aylarda OpenAI modellerinin Hugging Face'e saldırması gibi örnekler, yapay zeka siber saldırılarının insanüstü hızda gerçekleştiğini ve insan odaklı süreçlerin bunları durdurmasını zorlaştırdığını gösteriyor. Corma, kuruluşların yapay zekaya yapay zekayla karşı koymasına yardımcı oluyor.

Khosla Ventures kurucusu Vinod Khosla, "Siber saldırılar daha otonom ve ölçeklenebilir hale geldikçe, riskler veri ve finanstan kritik altyapı, sağlık sistemleri ve gerçek dünya sonuçları olan temel hizmetlere kayıyor" dedi. "Bu yüzden siber savunmaya tamamen yeni yaklaşımlar ve siber güvenliğin en zor problemlerinden birini çözen Corma gibi ekiplere ihtiyacımız var."

Corma, 60 milyon dolarlık finansmanı yapay zeka modellerini ölçeklendirmek, veri ve eğitimi genişletmek için kullanacak. Şirket ayrıca savunma güvenliği, yapay zeka ve araştırma alanlarında üst düzey yetenekleri işe alarak ekibini büyütecek.

Neden önemli

Corma'nın yaklaşımı, siber güvenlikte yapay zekanın rolüne dair önemli bir ayrımı ortaya koyuyor. Mevcut büyük dil modelleri (LLM'ler) saldırı yeteneklerini güçlendirirken, Corma'nın savunmaya odaklanması, bu alandaki boşluğu doldurmayı hedefliyor. Şirketin iddia ettiği %94'lük tehdit yanıt süresi düşüşü, yapay zekanın savunma tarafında da ölçülebilir bir etki yaratabileceğini gösteriyor. Ancak bu rakamın bağımsız doğrulaması bulunmuyor.

Yatırımcıların Sequoia, Khosla Ventures ve Coatue gibi önde gelen fonlardan gelmesi, savunma amaçlı yapay zekanın girişim sermayesi için çekici bir alan haline geldiğini işaret ediyor. Ajan yapay zekanın saldırganlara sağladığı hız avantajı karşısında, insan odaklı süreçlerin yetersiz kalabileceği vurgusu, otomasyonun savunma tarafında da kritik olduğunu ortaya koyuyor. Corma'nın kritik altyapı ve sağlık gibi sektörlerdeki müşterileri, bu teknolojinin yalnızca veri ve finansman kayıplarını değil, gerçek dünya sonuçlarını da önleme potansiyelini gösteriyor.