Visit Sponsor

Yazı: 11:37 Fintekler

Visa VVAH ile Yapay Zeka Destekli Siber Risk Yönetimini Genişletti

Visa, VVAH’ın yeni sürümüyle yapay zeka destekli siber risk yönetimini güvenlik açığı tespitinden düzeltme ve doğrulama aşamasına taşıdı.

Visa, kurumların güvenlik açıklarını daha hızlı tespit edip gidermesine yardımcı olmak amacıyla açık kaynaklı ve modelden bağımsız Visa Vulnerability Agentic Harness (VVAH) çerçevesinin yeni sürümünü kullanıma sundu. Yeni sürüm, yapay zeka destekli siber risk yönetimini güvenlik açığının keşfinden düzeltmenin uygulanması ve doğrulanmasına kadar uzanan daha geniş bir sürece taşıyor.

Visa, VVAH ile saldırı yollarının keşfedilmesi ve açıkların giderilmesi arasındaki süreyi ifade eden Mean Time to Adapt (MTTA) süresini azaltmayı hedefliyor. Şirketin paylaştığı bilgilere göre bazı güvenlik açıklarında bu süre haftalardan saatlere kadar indirilebiliyor. VVAH’ın yeni sürümü, güvenlik ekiplerinin açıkları tespit etmesinin yanı sıra risk seviyesini değerlendirmesine, gerekli düzeltmeleri uygulamasına ve yapılan değişikliklerin gerçekten sorunu giderip gidermediğini kontrol etmesine imkan sağlıyor.

VVAH OpenAI ve Anthropic modelleriyle çalışabiliyor

Yeni sürümün öne çıkan özelliklerinden biri, kurumların kod değişikliği yapmadan farklı yapay zeka modelleri arasında geçiş yapabilmesi. VVAH, onaylı Anthropic ve OpenAI modellerinin yanı sıra farklı yapay zeka modelleriyle çalışabilecek şekilde tasarlandı.

Sistem ayrıca düzeltme işlemi doğrulamadan geçmediğinde güvenlik ekiplerine hangi noktaların yeniden ele alınması gerektiğine ilişkin geri bildirim sunuyor. Böylece güvenlik ekiplerinin süreci baştan başlatmak yerine mevcut düzeltmeyi geliştirerek devam edebilmesi hedefleniyor. Uzun süren tarama ve giderme süreçleri için eklenen gerçek zamanlı ilerleme ekranları da operasyonun daha görünür biçimde takip edilmesini sağlıyor.

VVAH, Visa’nın Anthropic’in gelişmiş yapay zeka sistemlerinin güvenliğine odaklanan Project Glasswing girişimine katılımının ardından geliştirdiği araçlardan biri. Haziran 2026’da açık kaynak olarak yayımlanan platformun şirketin verdiği bilgiye göre dünya genelinde on binlerce geliştirici tarafından indirildiği belirtiliyor.

Visa siber güvenliği danışmanlık hizmetlerine taşıyor

Visa aynı zamanda Visa Danışmanlık ve Analitik (VCA) çatısı altında sunduğu siber güvenlik danışmanlığı hizmetlerini genişletti. Yeni hizmetler, şirketlerin yapay zeka kaynaklı tehditleri anlamasından güvenlik açıklarının önceliklendirilmesine ve uzun vadeli siber risk yol haritasının oluşturulmasına kadar farklı aşamaları kapsıyor.

Yeni paket içinde yöneticilere yönelik AI Cyber Leadership Education, VVAH verileriyle desteklenen Cybersecurity Maturity Assessment ve kurumların en kritik açıklarını belirleyerek aksiyon planı oluşturmasına yardımcı olan Cyber Risk Prioritisation and Roadmap hizmetleri bulunuyor.

Visa Teknolojiden Sorumlu Başkanı Rajat Taneja, yapay zekanın güvenlik açığının tespit edilmesi ile suistimal edilmesi arasındaki süreyi hızla kısalttığını belirtti. Taneja’ya göre savunma ekiplerinin de aynı hızda hareket edebilmesi gerekiyor. VVAH ve genişletilen danışmanlık hizmetlerinin, kurumların tespit aşamasından düzeltmeye daha hızlı geçebilmesini desteklemesi hedefleniyor.

Samile Mümin yapay zekanın iki tarafı da hızlandırdığına dikkat çekti

Visa Türkiye Genel Müdürü Samile Mümin, yapay zekanın siber saldırı tekniklerini hızlandırırken güvenlik risklerinin tespitinde de daha güçlü araçlar sunduğunu belirtti. Mümin, kurumların riskleri görmenin yanı sıra bu risklere karşı hızlı aksiyon alabilmesinin önem kazandığını söyledi.

Mümin, Visa’nın Project Glasswing deneyimini, açık kaynaklı VVAH altyapısını ve ödeme sistemlerindeki uzmanlığını bir araya getirerek şirketlerin en kritik güvenlik açıklarını önceliklendirmesine ve müdahale kapasitesini artırmasına yardımcı olmayı amaçladıklarını ifade etti.

Visa, VVAH’ı NVIDIA Open Secure AI Alliance kapsamında modelden bağımsız bir güvenlik çerçevesi olarak geliştiricilerin kullanımına sunuyor. Şirket ayrıca IBM ve Red Hat’in Project Lightwell girişiminde açık kaynaklı yazılımların güvenliğinin güçlendirilmesine yönelik çalışmalara katılıyor.

Yapay zeka siber güvenlikte tespit ile müdahale arasındaki süreyi kısaltıyor

VVAH’ın yeni sürümünü önemli kılan nokta, yapay zekayı sadece güvenlik açığı bulan bir analiz aracı olarak konumlandırmaması. Sistem tespit, risk değerlendirmesi, düzeltme ve doğrulama aşamalarını aynı operasyon zincirinde birleştiriyor. Bu yaklaşım, siber güvenlik ekiplerinin manuel iş yükünü azaltırken kritik açıkların daha hızlı kapatılmasını sağlayabilir.

Finans sektörü açısından zaman faktörü daha da kritik. Ödeme sistemleri, dijital bankacılık ve gerçek zamanlı finansal altyapılar 7/24 çalışırken saldırganların yeni bir açığı kullanması için gereken süre de giderek daralıyor. Bu nedenle siber güvenlik rekabeti, yalnızca tehdidi daha erken fark etmekten düzeltmenin ne kadar hızlı üretildiği ve güvenilir biçimde doğrulandığı aşamasına kayıyor.

Visa’nın modelden bağımsız yaklaşımı da kurumlar açısından önemli bir başka katman oluşturuyor. Şirketlerin tek bir yapay zeka modeline bağlı kalmadan farklı sağlayıcıları aynı güvenlik operasyonu içinde kullanabilmesi, kurumsal yapay zeka mimarilerinde esnekliği artırabilir. Yapay zeka ajanlarının finans sektöründeki kullanım alanları genişledikçe AI güvenliği, model seçimi ve siber risk yönetimi ödeme teknolojilerinin temel altyapı başlıklarından biri haline gelebilir.

Kapat