Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

ABD Hükümeti, Yapay Zeka Destekli Zafiyet Takip Sistemi Gold Eagle'ı Başlattı

2 saat önce1 dk okuma3 okunma
ABD Hükümeti, Yapay Zeka Destekli Zafiyet Takip Sistemi Gold Eagle'ı Başlattı

Yazılım dünyasında yama yapma dönemi, yapay zeka destekli tehditlerin yükselişiyle birlikte köklü bir değişime uğruyor. 14 Temmuz 2026 tarihinde ABD hükümeti tarafından başlatılan Gold Eagle, federal düzeyde yazılım zafiyetlerini tespit etmek, derecelendirmek ve saldırganlar harekete geçmeden önce yamaları koordine etmek için tasarlanmış bir merkez görevi görüyor. Hazine Bakanlığı, İç Güvenlik Bakanlığı ve Savunma Bakanlığı gibi kurumları bir araya getiren bu sistem, Anthropic tarafından geliştirilen Mythos adlı yapay zeka modelini kullanıyor.

Sistem, klasik yöntemlerin artık modern tehdit hızına yetişemediği gerçeği üzerine inşa edildi. 2026 yılı verileri, saldırganların bir zafiyet açıklandıktan sonra ortalama 20 saat içinde harekete geçtiğini ve birçok durumda saldırıların kamuya açık bildirimlerden önce gerçekleştiğini gösteriyor. Mandiant verilerine göre, zafiyetlerin sömürülme süresi artık negatif değerlere düşmüş durumda. Buna karşılık, bilinen bir açığın yamalanması için geçen süre 43 güne kadar çıkabiliyor ve zafiyetlerin sadece %26'sı tam olarak kapatılabiliyor.

Bu yeni dönemde hükümet ve sektör, yama odaklı yaklaşımdan gerçek risk odaklı stratejiye geçiş yapıyor. CISA tarafından yayımlanan BOD 26-04 direktifi, her zafiyetin aynı aciliyetle yamalanması zorunluluğunu kaldırarak; varlıkların internete açıklığı, teknik etki ve otomatik sömürülebilirlik gibi değişkenlerin değerlendirilmesini şart koşuyor. Cisco gibi dev şirketler de benzer şekilde risk temelli bir açıklama modeline geçiş yaparak, süreçlerini daha esnek ve hızlı hale getirdi.

Kurumsal güvenlik stratejileri için sadece yama yapmak artık yeterli değil. Hugging Face gibi platformlarda yaşanan otonom ajan kaynaklı siber saldırılar, en az ayrıcalık ilkesinin ve servis hesapları ile API anahtarları gibi insan dışı kimliklerin sınırlandırılmasının kritik önemini ortaya koyuyor. Adversarial Exposure Validation kategorisindeki platformlar, statik taramaların ötesine geçerek bir saldırganın sistem içinde gerçekten ne kadar ilerleyebileceğini simüle ediyor. Yazılım geliştirme süreçlerinde ise yapay zeka destekli kodlama asistanlarının yarattığı zafiyetleri engellemek için, hataları CI/CD süreçlerinde kök nedenine kadar takip eden güvenlik platformları öne çıkıyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek