Kaspersky'nin yapay zekâ ajanı güvenliğine yönelik siber bağışıklık rehberini tanıtan kapak tasarımı

Kaspersky, yapay zekâ ajanlarının güvenliği için siber bağışıklık rehberi yayımladı

Kaspersky, kurumsal altyapılarda kullanılan otonom yapay zekâ (YZ) ajanlarının taşıdığı güvenlik risklerini azaltmak için “Siber Bağışıklık” (Cyber Immunity) ilkelerine dayanan kapsamlı bir rehber yayımladı. Şirket, “Siber Bağışıklık Perspektifinden YZ Ajanı Güvenliği” başlıklı raporu 6-7 Ekim tarihlerinde Abu Dabi’de düzenlenen AI Everything Global etkinliğinde tanıttı.

  • Rapor, ajanlara gereğinden fazla yetki verilmesi ve ajanlar tarafından veri silinmesi gibi gerçek dünyada yaşanmış siber olayları inceliyor.
  • Kaspersky, AI Everything Global etkinliğine 60’tan fazla ülkeden yapay zekâ alanındaki isimlerin katıldığını belirtiyor.
  • Şirket etkinlikte Kaspersky MLAD, Kaspersky Neuromorphic Platform ve TIARA teknolojilerini de sergiliyor.

Rapor hangi önlemleri öneriyor?

Kaspersky’nin raporu, yapay zekâ ajanlarının tasarımına uygulanabilecek dört temel siber bağışıklık ilkesi sıralıyor:

  • Büyük dil modellerini ve dış kaynaklı tüm verileri varsayılan olarak güvenilmeyen unsurlar olarak ele alıp geri dönüşü olmayan işlemler için kullanıcı onayını zorunlu kılmak.
  • Güvenilir Hesaplama Tabanını (TCB) mümkün olan en küçük kümede tutmak.
  • Sandbox ve sanal makinelerle bileşenleri ve ajanları birbirinden izole etmek.
  • Ajanların araç çağrılarını ve ağ trafiğini varsayılan olarak reddetme (default-deny) yaklaşımıyla kontrol etmek.

Rapor ayrıca CISO, CIO ve CTO düzeyindeki yöneticilere YZ ajanlarının envanterinin çıkarılması, izolasyon ve konteynerizasyon politikalarının uygulanması ve ajan tedarik zincirinin yönetilmesi yönünde stratejik öneriler sunuyor.

Kaspersky Yapay Zekâ Teknolojileri Araştırma Merkezi Başkanı Vladislav Tushkanov: “Cyber Immunity başlangıçta yapay zekâ alanının dışında geliştirilmiş olsa da temel ilkeleri gelişmiş LLM tabanlı sistemlere doğrudan uygulanabilir. Güvenli bir mimari, yapay zekâ güvenlik duvarı gibi teknolojilerin yanı sıra sandbox, EDR ve SIEM gibi modern güvenlik katmanlarıyla desteklenmelidir.”

Kaspersky, 1997’de kurulan ve dünya çapında yaklaşık 200 bin kurumsal müşteriye hizmet veren küresel bir siber güvenlik şirketi. Otonom YZ ajanlarının kurumsal süreçlerde hızla yaygınlaşması, bu tür güvenlik çerçevelerinin önümüzdeki dönemde daha sık gündeme geleceğine işaret ediyor.