Güvenlik dünyasında yapay zekanın güçlendirdiği bir girişim olan Project Glasswing, siber saldırı risklerini azaltmayı ve kritik altyapıları güçlendirmeyi hedefliyor. Anthropic ile birlikte çalışılan bu inisiyatifte, AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, NVIDIA ve Palo Alto Networks gibi önemli ortaklar bulunuyor.
Şirketler, Mythos Preview olarak adlandırılan yapay zeka modelini kendi sistemlerinde ve açık kaynak yazılımlarda tarama, yamalama ve koruma süreçlerinde kullanacak. Tespit edilen güvenlik açıkları ilgili kurumlarla paylaşılacak ve güncellemeler bu paylaşımlar doğrultusunda hızlı bir şekilde uygulanacak. OpenBSD gibi güvenli olarak bilinen işletim sistemlerinde bile 27 yıldır fark edilmeyen bir zayıf noktanın ortaya çıkarılması, bu çalışmanın etkisini gösteren örneklerden biri oldu. Aynı şekilde FFmpeg yazılımında da 5 milyon denemeye rağmen gözden kaçan 16 yıllık bir güvenlik açığının belirlenmesi dikkat çekti.
Güvenlik açılarının tespit hızı ve kapsamı bu projeyle birlikte değişiyor. Mythos Preview, ortaklar tarafından kendi ekosistemlerinde güvenlik açıklarını taramak, yamalamak ve korumak amacıyla değerlendirilecek. Bu sayede ilgili açıklar, sistemlere yayılmadan önce giderilecek ve saldırılara karşı hazırlıklı olunacak.
Anthropic ise yapay zekanın kodlama alanındaki hızlı ilerlemesinin kötü niyetli aktörler için riskler doğurduğunu ifade etti. Dünya çapında siber suçların maliyetinin yıllık yaklaşık 500 milyar dolar seviyesine ulaştığını hatırlatan şirket, yapay zeka modellerinin artık üst düzey insan uzmanların rekabet edebileceği bir noktaya geldiğini vurguladı. Proje, küresel olarak kritik yazılımların siber saldırılara karşı daha dayanıklı hale gelmesini hedeflerken, kapsamın genişletilmesi ve uzun vadede sürdürülmesi planlanıyor.
Cisco’nun bakışı Cisco Kıdemli Başkan Yardımcısı Anthony Grieco, yapay zekanın güvenlik tehditlerini tespit etme ve giderme hızını köklü biçimde değiştirdiğini ifade etti. Grieco, bu teknolojilerin güvenlik açıklarını belirleme ve düzeltme süreçlerini önceki yöntemlere göre daha hızlı ve daha etkili kıldığını söyledi. Cisco’nun Project Glasswing’e katılımı, tek başına bu tür bir çalışmanın yeterli olmayacağını gösteren bir görüş olarak öne çıktı. Şirket, bu girişimin endüstri genelinde benimsenmesi gerektiğini belirtti ve müşterilerin de bu yönde adım atması gerektiğini vurguladı.





































































































