Türkiye'de geliştirilen KA'OS adındaki yapay zekâ destekli siber güvenlik platformu, kurumların dijital altyapılarındaki güvenlik açıklarını otomatik olarak tespit edip, kontrollü testlerle doğrulamayı hedefleyerek kullanıma sunuldu.
KA'OS, "Kognitif Artırımlı Ofansif Sistem" kısaltmasından türemiş olup, Doğanay Siber Emniyet Teknolojileri tarafından geliştirilmiştir. Platform, çeşitli yapay zekâ modelleri, siber güvenlik araçları ve kurumsal bilgi kaynaklarını bir araya getiren bir ajan ekosistemi ve orkestrasyon platformu olarak tanımlanmakta.
Şirketin açıklamasına göre, sistem klasik güvenlik tarama araçlarından farklı olarak yalnızca bilinen zafiyetleri listemekle kalmayıp, sistemleri analiz ederek potansiyel güvenlik açıklarını araştırmayı ve bu açıklıkların kullanılabilirliklerini kontrol altında test etmeyi amaçlıyor.
Türkiye'de geliştirilen KA'OS, güvenlik açıklarını yapay zekâ ile araştırıyor. Web uygulamaları, mobil uygulamalar, bulut altyapıları, ağ sistemleri, kaynak kodları, yapay zekâ sistemleri, kritik altyapılar ve Web3 tabanlı sistemler gibi birçok alanda güvenlik testleri yapabiliyor.
Platformun yetkilendirilmiş sistemlerde çalışması planlanırken, potansiyel zafiyetleri kavram kanıtlama (PoC) çalışmalarıyla doğrulaması hedefleniyor. Bu sayede güvenlik ekiplerinin sadece teorik riskleri değil, pratikte kullanılabilecek güvenlik açıklarını da hızlıca değerlendirmesi amaçlanmakta.
KA'OS'un geliştiricileri, sistemin henüz kamuya açıklanmamış sıfırıncı gün açıklarını da araştırabileceğini öne sürüyor. Ancak bu kabiliyetlerin gerçek ortamlardaki başarıları, bağımsız güvenlik araştırmacıları tarafından yapılacak teknik incelemelerle değerlendirilecek.
Bilgilere göre, KA'OS'un bilgi altyapısında 4,1 milyonun üzerinde siber güvenlik dokümanından ve 17 binden fazla GitHub depo verisinden faydalanılmış. Sistem yalnızca mevcut bilgileri analiz etmekle sınırlı kalmayıp, ihtiyaç duyduğu kodları da üretebiliyor. Ayrıca karşılaştığı sistemlere göre yöntemlerini esnek bir şekilde uyarlayabilmekte.
Bu çapta otonom özelliklere sahip ofansif güvenlik araçları, kötüye kullanım riskine karşı erişim kontrolü, kayıt tutma ve insan denetimi gibi ek güvenlik önlemleri gerektiriyor.
Geliştirici şirket KA'OS'un OWASP Juice Shop test ortamında yüzde 100 otonom başarı sağladığını duyurdu. Platformun ayrıca XBOW Validation Benchmark'ta bulunan tüm senaryoları tamamladığı bildirildi. Ancak test koşulları ve diğer teknik ayrıntılar basın açıklamasında paylaşılmadığı için sonuçların farklı sistemlerle karşılaştırılması için bağımsız raporlara ihtiyaç duyuluyor.
KA'OS, genel erişime sunulmayacak; başlangıç aşamasında kritik altyapılar, kamu kuruluşları ve yüksek güvenlik gereksinimi olan diğer kurumlara kontrollü erişim sağlanacak. Platformun yalnızca yetkilendirilmiş sistemlerde çalıştırılması planlanmakta; izinsiz kullanım hukuki sorumluluklar doğurabilir.
Doğanay Siber Emniyet Teknolojileri Kurucusu Hamza Aytaç Doğanay, yapay zekâ destekli saldırı yöntemlerinin artmasıyla savunma tarafında benzer teknolojilerin kullanımının zorunlu hale geldiğini belirtti. Doğanay, yapay zekâ ajanlarının güvenlik uzmanlarının yerini alması değil, onlara destek olarak kapasite artışı sağlaması gerektiğini ifade etti.
KA’OS’un gerçek kurumsal ortamlardaki etkinliği ve diğer performans kriterleriyle ilgili daha net sonuçlar, ilerleyen zamanlarda yayınlanacak bağımsız teknik değerlendirmelerle ortaya konulacak.