tr usd
USD
0.06%
Amerikan Doları
48,46 TRY
tr euro
EURO
-0.02%
Euro
56,33 TRY
tr chf
CHF
-0.17%
İsviçre Frangı
59,75 TRY
tr cny
CNY
0.05%
Çin Yuanı
7,22 TRY
tr gbp
GBP
0%
İngiliz Sterlini
65,62 TRY
bist-100
BIST
-0.27%
Bist 100
14.112,89 TRY
gau
GR. ALTIN
0.01%
Gram Altın
6.860,79 TRY
btc
BTC
1.3%
Bitcoin
76.399,00 USDT
eth
ETH
2.08%
Ethereum
2.437,64 USDT
bch
BCH
1.99%
Bitcoin Cash
221,94 USDT
xrp
XRP
1.71%
Ripple
1,30 USDT
ltc
LTC
4.11%
Litecoin
52,87 USDT
bnb
BNB
2.76%
Binance Coin
723,96 USDT
sol
SOL
3.51%
Solana
99,99 USDT
avax
AVAX
5.07%
Avalanche
7,56 USDT

Yerli siber güvenlik platformuyla kurumsal yapay zeka kullanımı güvence altında

Kurumlarda üretken yapay zeka kullanımı hızla yaygınlaşırken, çalışanların yapay zeka araçlara farkında olmadan aktardığı müşteri bilgileri, kaynak kodları ve gizli belgeler yeni nesil veri sızıntısı risklerini beraberinde getiriyor. Shadowx, geliştirdiği entegre yapay zeka güvenlik platformuyla kurumların…

Google'da Abone Ol service
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kurumlarda üretken yapay zeka kullanımı hızla yaygınlaşırken, çalışanların yapay zeka araçlara farkında olmadan aktardığı müşteri bilgileri, kaynak kodları ve gizli belgeler yeni nesil veri sızıntısı risklerini beraberinde getiriyor. Shadowx, geliştirdiği entegre yapay zeka güvenlik platformuyla kurumların yapay zekayı engellemeden güvenli kullanmasını sağlayan çözümünü sunuyor.

Cisco ve CyberHaven’ın güncel araştırmalarına göre, çalışanların yarıya yakını iş verilerini veya kuruma özel bilgileri üretken yapay zeka araçlarına girdiklerini kabul ediyor. Güvenlik uzmanlarının bile yüzde 64’ünün hassas bilgileri yanlışlıkla dışarı sızdırmaktan endişe duyduğu, çalışanların yapay zeka araçlarına girdiği kurumsal verinin yüzde 34,8’i hassas nitelik taşıdığı; güncel araştırmalarla ortaya konmuş durumda. 

Veri güvenliği ile üretkenlik aynı anda mümkün
Shadowx Kurucu Ortağı ve CTO’su Nedim Kaya’ya göre sorunun kökeninde kötü niyet değil, üretkenlik arayışı bulunuyor. Kaya, yaptığı açıklama ile kurumsal veri ihlallerinin maliyetinin ortalama 4,44 milyon doları bulduğunu, kurumların yüzde 97’sinin yapay zekaya giden veriler için herhangi bir erişim kontrolü bulunmadığını belirtti.

Kaya, sözlerine şöyle devam etti: “Yapay zekanın kurumsal yayılımı geri döndürülemez bir eşiği geçti. Artık şirketlerin yüzde 78’i yapay zeka kullanıyor, üretken yapay zekanın benimseme oranı son bir yılda yüzde 33’ten yüzde 71’e çıktı. Shadowx olarak bu tabloya çözüm önerimiz; kurumların yapay zekayı yasaklaması yönünde değil. Verimlilik artışından vazgeçmek yerine denetlenebilir kılarak, çağın gereklerine ayak uydurmak mümkün. ‘Siber güvenliğinizin gölgesi’ yaklaşımıyla geliştirdiğimiz platform, veri sızıntısı önleme, güvenlik operasyonlarının otomasyonu, yapay zeka sistemlerinin saldırılara karşı test edilmesi ve kurumsal yapay zeka görünürlüğü işlevlerini tek çatı altında sunuyor. Veri, kurumun dışına çıkmadan; regüle, kurum içi (on-prem) ve egemen (sovereign) ortamlarda çalışabiliyor.”

Yapay zeka kullanımını güvence altına alıyor

Shadowx’in yeni platformu altındaki işlevlerden FilterX, çalışanların dil modellerine gönderdiği metin, dosya ve görsellerden hassas verileri gerçek zamanlı olarak tespit ediyor, maskeliyor veya yeniden yazıyor. Regex kuralları, doğal dil işleme (NLP) tabanlı tespit ve yerel LLM destekli bağlamsal yeniden yazmadan oluşan üç katmanlı bir işleyiş kullanan bileşen; PDF, Word, Excel, sunum, görsel (OCR) ve arşiv dosyalarını açıp temizledikten sonra yeniden oluşturuyor.

FilterX Proxy, tüm üretken yapay zeka trafiğini proxy düzeyinde ve TLS şifre çözmeyle yakalayarak hiçbir kullanıcının güvenlik katmanını atlamasına izin vermiyor. ChatGPT, Claude, Gemini, Grok ve Copilot gibi servislerin yanı sıra yerel modelleri de kapsıyor.

Model Defense, prompt injection ve jailbreak gibi kötü niyetli istemleri modele ulaşmadan 200 milisaniyenin altında, ek donanım (GPU) gerektirmeden durduruyor.

AI Agents ise otonom yapay zeka ajanlarının hangi işlemleri yapabileceğini politika bazında sınırlıyor; her ajanın web erişimi, dosya işlemleri ve araç çağrıları gerçek zamanlı denetleniyor. MCP Monitoring ise  ajanların ve araçların dış MCP sunucularıyla kurduğu her bağlantıyı görünür kılıyor ve verinin nereye gittiğini izlemeyi sağlıyor.

SOC-AI, güvenlik operasyon merkezlerindeki alarm yükünü azaltmak için olayları yorumluyor, MITRE ATT&CK çerçevesiyle eşliyor ve tekrar eden birinci seviye analiz iş yükünün büyük bölümünü otomatikleştiriyor. Kapalı ağlarda çalışabilen yerel LLM seçeneği sunuyor.

VisionX, kurum genelinde yapay zeka kullanımını görünür ve ölçülebilir kılıyor; hangi çalışanın hangi uygulamada, hangi verilerle yapay zeka kullandığını tek ekranda sunarak yetkisiz gölge yapay zeka (shadow AI) kullanımını risk seviyelerine göre sınıflandırıyor.

RedX, yapay zeka sistemlerinin gerçek saldırı senaryolarına karşı dayanıklılığını ölçüyor; prompt injection, jailbreak, bağlam sızıntısı ve model manipülasyonu gibi saldırıları simüle ederek iyileştirme önerileriyle raporluyor.

Yapay zeka güvenliği pazarı 5 yılda 3 kat büyüyecek

Yapay zekanın kurumsal kullanımının yaygınlaşmasıyla birlikte güvenlik yatırımları da hızla artıyor. Grand View Research verilerine göre küresel yapay zeka güvenliği pazarının 2025’te 2,8 milyar dolar olan büyüklüğünün 2030’da 7,44 milyar dolara ulaşması bekleniyor. 

Düzenleyici çerçeve ise henüz oturmuş değil; Avrupa Birliği’nde yapay zekaya yönelik yaptırım mekanizmalarının sınırları tartışılmaya devam ediyor. Bu durum, kurumların kendi veri koruma önlemlerini almasını daha da kritik hale getiriyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

KAI ile Sohbet Et

KAI ile Haber Hakkında Sohbet

Yapay zeka asistanı
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.