Act Security, Yapay Zeka Kaynaklı Zafiyetlere Karşı 60 Milyon Dolar Yatırımla Çıktı

Yapay zeka modellerinin hızla keşfettiği yeni zafiyetler, siber güvenlik ekipleri için sürdürülebilir olmayan bir yama döngüsü yarattı. Tel-Aviv merkezli Act Security, bu soruna farklı bir yaklaşım getirerek 60 milyon dolarlık toplam yatırımla faaliyetlerine başladı. Şirket, yazılım tedarikçilerinin artan CVE sayılarına yetişemediği bir dönemde, yama yayınlanana kadar geçen süredeki riskleri minimize etmeyi hedefliyor.
Kurumların bulut ortamlarında, büyük çoğunluğu kullanılmayan ve unutulmuş devasa bir erişim yetkisi yığını bulunduğu belirtiliyor. Saldırganlar ve kontrolsüz yapay zeka ajanları, bu atıl erişim yollarını kullanarak henüz yamalanmamış zafiyetleri istismar edebiliyor. Jonathan Langer, Itay Kirshenbaum ve Pini Pinhasov tarafından kurulan girişim, bu erişim yüzeyini daraltarak saldırı potansiyelini ortadan kaldırmayı amaçlıyor.
Platform, insanlar, iş yükleri ve yapay zeka ajanları için deterministik sınırlar uygulayarak erişim yetkilerini sınırlandırıyor. Böylece bir zafiyet henüz yamalanmamış olsa bile, saldırganların bu açığı kullanabileceği bir erişim yolu kalmıyor. Şirket, bu yöntemle kurumların NIST 800-53, PCI DSS ve HIPAA gibi standartlara uyum sağlamasına da yardımcı oluyor.

