Microsoft, San Francisco’daki bir etkinlikte siber güvenlik alanına yönelik iki ürününü birden tanıttı. Şirket, karmaşık kod tabanlarındaki zafiyetleri tespit etmek için özel olarak eğitilmiş ilk siber güvenlik modeli MAI-Cyber-1-Flash‘i ve çoklu yapay zeka ajanlarını devreye alarak güvenlik iş akışlarını otomatikleştiren Perception platformunu duyurdu. Anthropic, Google ve OpenAI gibi devlere doğrudan meydan okuyan bu altyapı, karmaşık yazılım hatalarını saniyeler içinde tespit edip kendi kendine düzeltebilme yeteneğiyle öne çıkıyor.
MAI-Cyber-1-Flash: Koda Gömülü Tehditlere Odaklı Model
MAI-Cyber-1-Flash, Microsoft’un yazılım zafiyeti tespiti ve düzeltmesi için geliştirdiği MDASH altyapısını beslemek üzere inşa edilmiş. Model, siber güvenlik yapay zeka modellerini değerlendirmede standart kabul edilen Cyber Gym benchmark’ında GPT-5.5 Cyber, GPT-5.6 Sol, Anthropic’in Mythos’u ve Google’ın Gemini’sini geride bıraktı. Suleyman’ın “altın benchmark” ifadesiyle vurguladığı bu sonuç, Microsoft’un model performansına duyduğu güveni ortaya koyuyor.
Microsoft’un açıklamasına göre MAI-Cyber-1-Flash, rakiplerine kıyasla yalnızca daha güçlü değil, aynı zamanda daha düşük maliyetle çalışıyor. Bu, kurumsal müşteriler için ölçeklenebilirlik açısından kritik bir avantaj.
Perception: Kırmızı, Mavi ve Yeşil Takımlar Tek Platformda
Perception, siber güvenlik operasyonlarını ajan tabanlı (agentic) bir mimariyle ele alıyor. Platform üç farklı uzmanlık alanına odaklanan yapay zeka ajanlarını aynı çatı altında birleştiriyor:
- Kırmızı takım: Potansiyel saldırıları simüle ediyor. Hangi tehdit aktörlerinin hangi zafiyetleri kullanabileceğine dair bağlamsal analiz sunuyor.
- Mavi takım: Mevcut açıkları tespit edip önceliklendiriyor.
- Yeşil takım: Tespit edilen açıklara karşı düzeltici önlemleri otomatik olarak uyguluyor.
Perception’ın baş mühendisi Dave Weston, platformun getirdiği verimlilik artışını şöyle özetledi: “Eskiden güvenlik organizasyonundaki birden fazla uzmanın saatlerce süren manuel çalışmasını, şimdi dakikalar içinde tamamlıyoruz. Sadece sorunları keşfedip önceliklendirmekle kalmıyor; tespit, durum düzeltme ve hatta kod düzeltmesini de aynı akışta sunuyoruz.”
Perception, MDASH ile entegre çalışabiliyor ve 3 Kasım’da ön izleme sürümüyle kullanıma açılacak.
Rekabet Tablosu: Anthropic, OpenAI ve Google’ın Konumu
Microsoft’un bu hamlesi, yapay zeka destekli siber güvenlik çözümlerinin hızla kalabalıklaştığı bir pazara denk geldi. Anthropic, bu yılın başlarında Mythos platformunu Glasswing programı kapsamında sınırlı sayıda kuruluşa açmıştı. OpenAI ise mayıs ayında Daybreak adlı kendi güvenlik çözümünü duyurdu. Google da Gemini modellerini siber güvenlik senaryolarına uyarlamak için agresif bir yol haritası izliyor.
Microsoft’un güvenlikten sorumlu başkan yardımcısı Hayete Gallot, saldırganların yapay zekayı giderek daha fazla kullandığına dikkat çekerek Perception’ı “saldırganların sahip olduğu ölçek ve hızda, yapay zekaya karşı yapay zeka ile savunma” olarak tanımladı.
Kurumsal tarafta bu rekabetin sonuçları doğrudan güvenlik operasyon merkezlerine yansıyacak. Saatler süren manuel zafiyet avının dakikalara inmesi, özellikle siber güvenlik uzmanı açığı yaşayan şirketler için oyun değiştirici nitelikte. Türkiye’deki büyük ölçekli kurumlar ve finans sektörü için de, 3 Kasım’da açılacak ön izleme sürümü yakından takip edilmesi gereken bir gelişme.