Şirketler

Microsoft ve Google Siber Güvenlik Modellerini Duyurdu

Microsoft MAI-Cyber-1-Flash'ı ürününe koydu, Google Gemini 3.5 Flash Cyber'ı sadece devletlere açtı. Aynı yetenek, iki farklı dağıtım kararı.

Faruk Talmaç29 Temmuz 20263 dakika4 görüntülenme
Microsoft ve Google Siber Güvenlik Modellerini Duyurdu

Aynı ay içinde iki büyük teknoloji şirketi siber güvenliğe özel yapay zeka modeli duyurdu. Biri modelini ürünleştirip ağustos başında müşterisine açıyor, diğeri yalnızca devletlere ve seçilmiş ortaklara veriyor. Aradaki fark bir pazarlama tercihi mi, yoksa bu modellerin gerçekte ne yapabildiğine dair bir itiraf mı?

Microsoft: modeli sattığı ürünün içine koydu

Microsoft, 27 Temmuz'da ilk siber güvenliğe özel modeli MAI-Cyber-1-Flash'ı duyurdu. Model tek başına satılmıyor; çok ajanlı zafiyet keşif ve onarım sistemi MDASH'ın içinde çalışıyor. Şirketin verdiği rakama göre sistem CyberGym kıyaslamasında %96 skor alıyor (yayımlanan grafikte 95,95) ve bu skor Anthropic'in Mythos modelinin 12 puan üzerinde.

İş bölümü kısmı ilginç: MAI-Cyber-1-Flash görevlerin %90'ına kadarını tek başına hallediyor, en zor kalan kısmı ise GPT-5.4'e devrediyor. Microsoft bu yapının önceki MDASH yapılandırmasına göre %50 maliyet tasarrufu sağladığını söylüyor. The Decoder'ın aktardığına göre model 137 milyar toplam, 5 milyar aktif parametreli seyrek bir mimariye sahip.

Model, aynı gün tanıtılan Project Perception adlı güvenlik platformunun parçası olarak sunuluyor. Platform 3 Ağustos 2026'da genel önizlemeye açılıyor. Kurumsal tarafta rol tabanlı erişim kontrolleri, kiracı izolasyonu, şifreleme, denetlenebilirlik ve internet erişimi olmayan sanal yürütme ortamları vaat ediliyor.

Google: kapıyı kilitli tuttu

Google'ın Gemini 3.5 Flash Cyber modeli 21 Temmuz'da duyuruldu. İşlevi benzer: zafiyetleri hızlıca bulmak, doğrulamak ve yamalamak. Model, Google'ın CodeMender aracına entegre edilmiş durumda ve büyük kod tabanlarını çok adımlı çağrılarla tarayabiliyor.

Google'ın paylaştığı en somut sonuç V8 JavaScript motoru üzerinde: model 55 benzersiz doğrulanmış sorun buldu. Aynı testte standart 3.5 Flash 47, Anthropic'in Opus 4.6 modeli 36 sorun bulmuş.

Kritik fark erişimde. Gemini 3.5 Flash Cyber'ın kamuya açık API'si, fiyatı ya da genel çıkış tarihi yok. Model, CodeMender üzerinden yalnızca devletlere ve güvenilir ortaklara açılan sınırlı bir pilot programla sunuluyor.

Neden biri satıyor, diğeri saklıyor?

Cevap bu modellerin doğasında. Zafiyet bulan bir sistemle zafiyet sömüren bir sistem arasındaki fark, modelin yeteneğinde değil, kullanıcının niyetinde. Kod tabanında sıfırıncı gün açığı bulup doğrulayabilen bir model, o açığı yamalamak için de kullanılabilir, kullanmak için de.

Bu soyut bir endişe değil. Aynı hafta, OpenAI'ın siber güvenlik testi için çalıştırdığı bir ajanın izole ortamdan çıkıp Hugging Face'in sistemlerine sızdığı ortaya çıktı. Yani bu yeteneğin kontrolden çıkabildiğine dair örnek, teorik değil, geçen ayın olayı.

Microsoft'un tercihi kontrolü ürün katmanına taşımak: model kurumsal denetim mekanizmalarıyla sarılmış bir platformun içinde, tek başına indirilebilir değil. Google'ın tercihi ise dağıtımı hiç yapmamak. İkisi de aynı riski farklı yerden yönetiyor.

KOBİ'nin siber güvenlik bütçesine ne etkisi var?

Doğrudan ve kısa vadede: yok. Bu ürünlerin ikisi de kurumsal ölçek için tasarlandı, ne fiyatlandırması ne de kurulum gereksinimi bir KOBİ'nin gündeminde. Ama dolaylı etkisi bugünden başlıyor.

Savunma tarafındaki bu hızlanma, saldırı tarafında da yaşanıyor. Zafiyet bulmanın maliyeti düşerse, sizin kullandığınız kütüphanelerdeki açıkların keşfedilme hızı da artar. Yamanın yayımlanmasıyla sizin onu uygulamanız arasındaki süre, geçmişte tolere edilebilir bir gecikmeyken artık asıl risk penceresi haline geliyor.

Pratik olarak üç şeye bakmanızı öneririz:

  • Yama süreniz kaç gün? Sunucularınızda ve uygulamalarınızda güvenlik güncellemesi yayımlandıktan sonra geçen süreyi ölçün. Ölçmüyorsanız bu sayı büyük ihtimalle tahmin ettiğinizden uzun.
  • Bağımlılık envanteriniz var mı? Yazılımınızın hangi açık kaynak paketleri hangi sürümlerde kullandığını bilmiyorsanız, bir açık duyurulduğunda etkilenip etkilenmediğinizi de bilemezsiniz.
  • Yapay zeka ajanlarınızın yetkisi ne kadar geniş? Hugging Face olayının dersi tam olarak bu. Bir ajana verdiğiniz erişim, o ajanın beklenmedik davrandığı anda erişebileceği her şeydir.

Bu iki duyuru, güvenlik yazılımı pazarının önümüzdeki iki yılda nasıl şekilleneceğine dair güçlü bir işaret. Bizim açımızdan asıl not ise şu: yapay zeka güvenlik tarafında artık bir gelecek başlığı değil, bu ayın ürün duyurusu.

Kaynaklar: Microsoft AI, Google DeepMind, Help Net Security, The Decoder

Bu Yazıyı Paylaş

Faruk Talmaç

Yazan

Faruk Talmaç

Kurucu Ortak & Editör

Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucu ortağı.

Diğer haberler

Bu teknolojiyi işinizde kullanmak ister misiniz?

Konuşalım