7 Ekim 2026 — Kaspersky, kurumsal altyapılarda kullanılan otonom yapay zekâ (YZ) ajanlarının beraberinde getirdiği riskleri azaltmaya yönelik “Siber Bağışıklık (Cyber Immunity)” ilkelerine dayanan kapsamlı bir rehberi yayımladı. Rapor, gerçek dünyadaki siber olaylar ve güncel tehdit modellerinden yola çıkarak giderek daha otonom hale gelen ajan tabanlı sistemlerin taşıdığı riskleri inceliyor ve mimaride güvenin nasıl tesis edilebileceğini ortaya koyuyor.

AI Everything Global’da tanıtıldı

Çalışma, 6–7 Ekim tarihlerinde Abu Dabi’de düzenlenen ve farklı sektörlerdeki yenilikçi yapay zekâ çözümlerine odaklanan küresel etkinlik AI Everything Global kapsamında sunuldu. Kaspersky, 60’tan fazla ülkeden yapay zekâ alanındaki öncü isimlerin katıldığı etkinliğin bu yılki sponsorları arasında yer alıyor.

Raporun kapsamı

Günümüzde YZ ajanları, rutin iş süreçlerinin otomasyonundan yazılım geliştirme desteğine ve BT güvenliği operasyonlarına kadar kritik kurumsal senaryolarda hızla yaygınlaşıyor. “Siber Bağışıklık Perspektifinden YZ Ajanı Güvenliği” başlıklı rapor; en yaygın kullanım senaryolarını, ajanların özerklik derecelerini ve geçmişte doğrudan zarara yol açan somut siber olayları sistemli bir çerçevede ele alıyor.

Siber Bağışıklık ilkelerinden öne çıkanlar

Yapay zekâ ajanlarına ilişkin güvenlik varsayımlarını tasarım aşamasında belirleyin: Büyük dil modellerini (LLM) ve dış kaynaklardan sisteme giren tüm verileri varsayılan olarak güvenilmeyen unsurlar kabul edin; geri döndürülemez işlemler için kullanıcının açık onayını zorunlu kılın.

Güvenilir Hesaplama Tabanını (Trusted Computing Base–TCB) mümkün olduğunca küçültün: Güvenliğin sağlanması için güvenilmesi gereken bileşenleri en küçük kümede tutun.

Bileşenleri birbirinden izole edin: Çalışma ortamını izole etmek, güvenilir ve güvenilmeyen bağlamları ayırmak ve çoklu ajan sistemlerinde ajanları ayrı ayrı izole etmek için sandbox ve sanal makineler kullanın.

Etkileşimleri varsayılan olarak reddetme (default-deny) yaklaşımıyla kontrol edin: Ajanların harici API’ler ve kaynaklarla etkileşim kurarken yaptığı araç çağrılarına ve bu çağrılarda kullanılan parametrelere politikalar uygulayın; ağ trafiğini kontrol edin ve ajanın tedarik zincirini dinamik olarak değiştirmesini önleyin.

Yöneticiler için stratejik öneriler

Rapor, CISO, CIO ve CTO düzeyindeki yöneticilere; YZ ajanlarının envanterinin çıkarılması, esnek izolasyon ve konteynerizasyon politikalarının hayata geçirilmesi ve ajan tedarik zincirinin yönetilmesi gibi başlıklarda stratejik tavsiyeler sunuyor.

Kaspersky Yapay Zekâ Teknolojileri Araştırma Merkezi Başkanı Vladislav Tushkanov: “Cyber Immunity başlangıçta yapay zekâ alanının dışında geliştirilmiş olsa da temel ilkeleri gelişmiş LLM tabanlı sistemlere doğrudan uygulanabilir. Geliştiriciler, doğası gereği deterministik olmayan ve güvenilmeyen bileşenlerle çalışırken – büyük dil modelleri de varsayılan olarak bu şekilde değerlendirilmelidir – hata veya güvenlik ihlalinin olası etkisini sınırlamak için güvenlik mekanizmalarını çözümün mimarisine yerleştirmelidir. Güvenli bir mimari, yapay zekâ güvenlik duvarı (AI Firewall) gibi teknolojilerin yanı sıra sandbox, EDR ve SIEM gibi modern güvenlik katmanlarıyla desteklenen çok katmanlı bir savunma stratejisiyle daha da güçlendirilmelidir. Böylece günümüzün akıllı uygulamalarının güvenlik gereksinimleri daha iyi karşılanabilir.”

Endüstriyel odaklı çözümler sergileniyor

Kaspersky, etkinlikte gerçek dünyadaki yapay zekâ uygulamalarına yönelik teknolojilerini de sergiliyor. Öne çıkan çözümler arasında endüstriyel varlıklardaki anormallikleri erken aşamada tespit eden Kaspersky MLAD, siber-fiziksel sistemlerin güvenliğinde enerji verimliliği sağlayan spiking neural network tabanlı Kaspersky Neuromorphic Platform ve büyük dil modellerini (LLM) endüstriyel uygulamalarda doğru ve güvenilir yanıtlar verecek şekilde alan bilgisiyle donatan Kaspersky Trusted Intelligent Agents for Retrieval and Analysis (TIARA) yer alıyor.

Siyahtilki, iş dünyasının ilham kaynağı!

@ 2025 Siyah Tilki. Tüm Hakları Saklıdır. Yazılar ve Görseller izinsiz kullanılamaz. 

by: Khilon

Hakkımızda
Legal