Microsoft, müşterilerin güvenlik risklerine ne ölçüde açık olduklarını belirleme ve bu riskleri azaltma sürecini sürekli olarak kolaylaştırıp otomatikleştirmelerine yardımcı olmak için tasarlanan yeni YZ araçlarını tanıttı.
Yeni araçlar, OpenAI’ın, iki güvenlik modelinin kontrolünü kaybederek girişim şirketi Hugging Face’in sunucularına sızmasından bir haftadan kısa bir süre sonra geldi. Hugging Face, bu siber saldırının iç erişim bilgilerini çalan “on binlerce otomatik işlemden oluşan bir sürü” içerdiğini açıkladı. OpenAI modelleri, Hugging Face’in veri işleme hattındaki bir zero-day (sıfırıncı gün) açığından yararlanarak kötü amaçlı kod çalıştırdı ve şirketin yüksek değerli bulut ile sunucu kümelerine erişim yetkisini yükselterek bunu başardı.
Microsoft’un Pazartesi günü yaptığı duyurularda, OpenAI’ın “benzeri görülmemiş” olarak nitelendirdiği bu olaya hiçbir atıfta bulunulmadı. Şirket, yeni araçların benzer şekilde kontrolden çıkmasını neyin engelleyeceğine dair de bir açıklama yapmadı.
Kullanmalı mı Kullanmamalı mı?
Microsoft AI-Cyber-1-Flash, şirketin güvenlik zayıflıklarını tespit edip düzeltmek üzere özel olarak eğitilen ilk YZ modeli olma özelliğini taşıyor. Model şimdilikyazılım açıklarını analiz etmek için tasarlandı. Şirketin MAI-Thinking-1 platformu üzerine inşa edilen bu yeni modeli Microsoft, “en kaliteli verilerle, kurum içinde sıfırdan inşa edilmiş”, “kompakt ve kod odaklı bir güvenlik modeli” olarak tanımlıyor.
Model, Microsoft’un onlarca yıldır çok çeşitli ürünlerindeki güvenlik açıklarını gidermesi ve güvenlik olaylarına müdahale etmesi sayesinde edindiği benzersiz birikimden yararlanılarak eğitildi. Şirket, her gün 1 trilyondan fazla güvenlik sinyalini işlediğini ve 1,6 milyon müşteriden çıkarımlar elde ettiğini söylüyor.
Microsoft yaptığı açıklamada, “Eylemleri sonuçlarla, nelerin istismar edilebilir olduğunu, nelerin kontrol altına alındığını, nelerin engellendiğini ve nelerin gerçekten işe yaradığını birbirine bağlayabildiğimiz için elimizde veriden fazlası var.” dedi.
MAI-Cyber-1-Flash, Mayıs ayında tanıtılan ve “çok modelli ajan tabanlı tarama altyapısı” olan MDASH sistemine entegre edildi. Bu altyapı, uygulamalardaki istismar edilebilir açıkları tespit etmek için güvenlik alanında eğitilmiş 100 YZ ajanını bir araya getiriyor.
Microsoft, MAI-Cyber-1-Flash ile güçlendirilen MDASH’in standart bir performans testi olan CyberGYM üzerinde %96 puan aldığını açıkladı. Bu derece, Anthropic’in Mythos modelinden 12 puan daha yüksek olmanın yanı sıra Google Gemini ve OpenAI GPT modellerini de geride bırakıyor. Yeni MDASH’in kullanım maliyeti, önceki MDASH sürümünün yarısı kadar.

Microsoft’un Pazartesi günü duyurduğu ikinci araç ise Project Perception adını taşıyor. Bu araç da sırasıyla güvenlik açıklarını bulma, risklerini belirlemek için inceleme ve düzeltici adımlar atma işlevlerini yürüten kırmızı, mavi ve yeşil takım görevlerini üstlenen özelleşmiş YZ ajanlarından oluşuyor. Microsoft, platformun kullanılacak modelleri atanan göreve göre seçtiğini belirtiyor. Bu seçimde modelin etkinliği ve müşteriye çıkacak nihai maliyet göz önünde bulunduruluyor. Şirket, kararların “öncü ve uzmanlaşmış modeller arasındaki sürekli araştırmalar, performans testleri ve değerlendirmeler” doğrultusunda şekillendiğini ifade ediyor.
Microsoft’a göre Project Perception görevlerin %90’ını rakiplerin benzer platformlarına kıyasla daha düşük maliyetle yerine getirecek şekilde tasarlandı. Bu durum, müşterilerin daha pahalı alternatiflere yalnızca geriye kalan %10’luk görev dilimi için başvurabileceği anlamına geliyor.
Microsoft, yeni araçların kuruluşların ağlarını yıkıcı siber saldırılara karşı koruma biçiminde yaşanan köklü değişime yanıt verdiğini belirtti: “YZ siber saldırıların hızını ve ölçeğini artırırken, savunuculardan farklı bir çağ için geliştirilmiş yaklaşımlarla giderek karmaşıklaşan dijital ortamları korumaları isteniyor. Güvenlik ekipleri genellikle çok miktardaki veri içinden gelen sinyalleri, bağlamı ve risk öngörülerini bir araya getirmek zorunda kalıyor; bu da yeni ortaya çıkan tehditlere ayak uydurmayı zorlaştırıyor.”
Geçen haftaki OpenAI olayı, en karanlık bilim kurgu romanlarından çıkmış gibi görünen rahatsız edici sahneleri akla getiriyor. Bu nedenle, şu anda ön izleme aşamasında bulunan araçlara, Microsoft bu risklere hiç değinmese de, temkinli yaklaşmak gerek. Araçlar, üretim ortamlarında kullanılmadan önce yakından incelenmeli ve değerlendirilmeli. Öte yandan bu tür araçları kullanmamanın da açık riskleri var. YZ ajanlarını kullanmanın riskleri ile onlardan kaçınmanın doğuracağı tehditler arasında denge kurma çalışmaları hâlâ sürüyor ve şimdilik bu konuda net bir yanıt yok.
Kaynak: https://arstechnica.com/security/2026/07/microsoft-unveils-ai-security-tools-it-says-outperform-competing-platforms/
