Palo Alto Networks'ün tehdit istihbarat birimi Unit 42, OpenAI ile olan ortaklığı kapsamında, en gelişmiş frontier siber modellerini doğrudan müşteri ortamlarında kullanıma sunuyor. Şirketin duyurusuna göre, Unit 42 Frontier AI Exposure Analysis hizmeti artık GPT-5.6 Daybreak dahil OpenAI'nin en yeni siber yeteneklerini güvenlik testleri ve doğrulama süreçlerine entegre ediyor. GPT-5.6 Daybreak, bugüne kadar ticari kullanıma açılmamıştı.
Mayıs ayında tanıtılan Frontier AI Defense girişimi kapsamında, Unit 42 dünya genelinde 1.000'den fazla güvenlik ekibine brifing verdi ve yüzlerce müşteriye hizmet sundu. Yeni genişletmeyle birlikte, bu modeller artık yalnızca uzmanların çalışmalarını bilgilendirmekle kalmıyor; doğrudan saldırı yüzeyi tespiti, istismar edilebilirlik testi ve saldırı yolu doğrulaması gibi karmaşık görevleri makine hızında yerine getiriyor.
Unit 42'nin erken bulgularına göre, tespit edilen açıklıkların %36'sı bilinen herhangi bir CVE'ye (Common Vulnerabilities and Exposures) karşılık gelmiyor. Bu durum, genellikle birden fazla güvenlik açığının birlikte keşfedilmesi, zincirlenmesi ve test edilmesi gerektiğinden kaynaklanıyor. Bu da geleneksel tarama araçlarının gözden kaçırdığı, çok adımlı saldırı yollarının ancak gelişmiş modellerle ortaya çıkarılabileceğini gösteriyor.
Beş temel yetenek
Genişletilen hizmet beş ana bileşeni bir araya getiriyor:
- Öncü siber modeller: Açıklık keşfi, test ve doğrulama süreçlerinde en yeni yapay zeka modellerini kullanma.
- Çok modelli yapı (multi-model harness): Her görev için en uygun modeli seçerek etkinliği artırma, kapsamı genişletme ve maliyeti optimize etme.
- Açıklık keşfi: Uygulamalar ve ağ varlıkları genelinde güvenlik açıkları, yanlış yapılandırmalar, sızan kimlik bilgileri ve yönetilmeyen saldırı yüzeylerini tespit etme.
- Gelişmiş saldırgan simülasyonu: İstismar edilebilirliği aktif olarak test etme ve uçtan uca saldırı yollarını doğrulama.
- Özel düzeltme planı: En kritik saldırı yollarını kıracak düzeltmeleri önceliklendirme ve bulguları mevcut BT, geliştirme ve güvenlik iş akışlarına entegre etme.
Unit 42 uzmanları sürecin merkezinde kalmaya devam ediyor. Frontier modeller, Palo Alto Networks telemetrisi ve Unit 42 Tehdit İstihbaratı ile birleştirilerek bulgular doğrulanıyor, açıklıklar saldırı yollarına bağlanıyor ve bir saldırganın nihai olarak neler başarabileceği analiz ediliyor.
Neden önemli
Bu gelişme, yapay zeka destekli saldırıların hızla arttığı bir dönemde savunma tarafının da aynı teknolojiyi kullanmaya başladığını gösteriyor. Şirketin açıklamasına göre, frontier modeller artık yalnızca saldırganların değil, savunmacıların da emrinde. %36 gibi yüksek bir oranda bilinen CVE eşleşmesi olmayan açıklığın tespit edilmesi, geleneksel güvenlik araçlarının yetersiz kaldığı noktaları ortaya koyuyor. Çok modelli yapı ise tek bir modele bağımlılığı ortadan kaldırarak, daha güçlü modeller ortaya çıktıkça altyapının yeniden inşa edilmesine gerek kalmadan entegrasyonu mümkün kılıyor. Bu yaklaşım, güvenlik ekiplerinin en kritik açıklıklara odaklanmasını sağlayarak, sınırlı kaynakların daha verimli kullanılmasına yardımcı olabilir.
Palo Alto Networks, bu yetenekleri savunmacıların hizmetine sunarak, yapay zeka çağında güvenlik açığının kapanması için geçen süreyi kısaltmayı hedefliyor. Şirket, bu alandaki çalışmalarını Frontier AI Defense platformu üzerinden sürdürüyor.