Microsoft, Windows için MDASH ile çoklu model agentik güvenlik taramasına geçti

Microsoft Security’in agent tabanlı MDASH sistemi Windows kaynak kodunda açık arıyor; doğrulama ve sandbox adımlarıyla daha hızlı güncelleme hedefleniyor.

Microsoft, uzun bir geçmişe sahip olan işletim sistemi Windows için siber saldırılara karşı korumayı güçlendirecek yeni bir yaklaşım başlatıyor. Şirket, işletim sistemini siber saldırılara karşı korumak için yapay zekayı devreye almaya başladı. Uygulanmaya başlanan bu yeni sistemle birlikte Windows kullanıcılarının güvenliği büyük ölçüde yapay zekaya emanet edilecek.

Microsoft'un Yeni Güvenlik Sistemi MDASH Nedir?

Microsoft'un Windows güvenliğinin merkezine alacağı yeni güvenlik sistemi MDASH, (Agent Tabanlı ve Çoklu Model Odaklı Tarama Sistemi) olarak tanımlanıyor. Sistemin, Windows'un kaynak kodunu incelemek için kullanılması planlanıyor. Bu incelemeler sonucunda olası güvenlik açıklarını bulmaya çalışacak.

Bulunan açıkların yanlış tespit olup olmadığının bulunması için ise özel bulut altyapısı kullanılacak. Yapay zeka destekli yeni sistemle amaçlanan şey, açıkları bilgisayar korsanlarından önce tespit etmek olacak. Böylelikle söz konusu açıkların daha kullanıcılar için risk oluşturmaya başlamadan önce hızlıca bir güvenlik güncellemesi yayınlanması ve herkesin güvende kalmasının sağlanması hedefleniyor. Bu noktada insan personellerin üzerindeki yükün de hafiflemesi amaçlanıyor.

MDASH Nasıl Çalışacak?

MDASH, ChatGPT gibi sohbet botları ile konuşurkenki gibi tek bir prompt (komut) ile çalışmıyor. En gelişmiş büyük dil modelleri ile özelleştirilmiş modeller bir arada kullanılacak. Belirli bir görevi yerine getirmek için kendi başına karar alabilen ve planlama yapabilen agentlar, kodları tek tek analiz edecek.

Ardından "Bulunan açıklar yanılgıdan mı ibaret yoksa gerçekten de kullanıcılar için tehdit oluşturuyor mu?" sorusuna cevap arandığı bir doğrulama sürecinden geçilecek. Son olarak açığı kanıtlayacak kodlar yazılacak ve bu aşamada sistem, tamamen bilgisayar korsanı gibi hareket edecek. Tabii, kodlar güvenli alanda (sandbox) çalıştırılacak.

Yapay Zeka, Güvenlik Tarafında İnsan Çalışanların Yerini mi Alacak?

Microsoft, bir süre önce 4 bin 800 çalışanı ile yollarını ayırmıştı. Bu gelişmenin ardından güvenlik tarafında yapay zekaya ağırlık vermesi, direkt o soruyu akıllara getirdi: Microsoft, güvenlik gibi hassas bir alanda bile insan çalışanlarının yerine yapay zekaya mı güvenmeye başlıyor? Sistemin kullanım amacına bakıldığında ise yapay zekanın güvenlik tarafında insanların yerini almak için kullanılmadığı, şirketin sadece işleri hızlandırma amacıyla bu sistemi devreye aldığı anlaşılıyor.

Yani en azından güvenlik söz konusu olduğunda yapay zekayı insanların yerine koymak yerine onlara yardımcı olmayı hedefliyor. Yapay zeka, olası riskleri en baştan tespit edecek ve insan çalışanlar, yapay zeka tarafından işaretlenen kısımları inceleyecek. Bu incelemede, önerilen düzenlemelerin Microsoft'un kalite standartları ile uyumlu olup olmadığını belirleme süreci işletilecek. Bu da, teknoloji devinin yeni sisteminde yapay zekanın insanların daha çok denetleme kısmına ağırlık vermesini sağlayacağını gösteriyor.

Üzerlerindeki önemli bir yükten de kurtulmuş olacaklar. Editörün Yorumu Doğrusunu söylemek gerekirse yapay zekanın eğlence aracı olarak sunulmasından ziyade bu tür amaçlar doğrultusunda kullanılmasının daha mantıklı olduğunu düşünüyorum. Bütün süreç yapay zeka tarafından yürütülmediği sürece -ki Microsoft da bunun sadece destek işlevi olduğunun altını çiziyor- çok önemli güvenlik açıklarının önceden bulunmasını ve bunların hızlıca düzeltilmesini sağlayabilir.

Haberin Yazarı: Okan AVŞAR

Teknoloji Haberleri