Siber Güvenlik

SpiderSilk dış tehditleri yapay zeka tabanlı tarayıcıyla avlıyor

SpiderSilk dış tehditleri yapay zeka tabanlı tarayıcıyla avlıyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Siber güvenlik teknolojisindeki en yeni trendler hakkında haber, analiz ve yorum.

Dubai merkezli tehdit tespit start-up'ı, açıkta kalan varlıkları, sızan verileri ve sıfırıncı gün açıklarını bulmak için milyarlarca IP adresini tarayan yapay zeka araçları kullanıyor.

Agam Shah, Katkıda Bulunan Yazar

Dubai merkezli güvenlik firması SpiderSilk, şirketleri etkileyen internete bakan tehditleri tararken saldırganın bakış açısını benimsiyor.

Şirketin tarama teknolojileri müşteriden IP adresleri ve alan adları listesi istemiyor, sadece şirket adını istiyor. Araçlar birkaç saat içinde milyarlarca IP adresini tarıyor ve sızan veri, varlık, sistem, ele geçirilmiş kimlik bilgileri ve kuruluşun dünyaya açmayı asla amaçlamadığı diğer bilgileri avlıyor. Fikir, dışarıdan birinin bakış açısını taklit etmek ve yarın hedef olabilecek zayıf noktaları bağlamsallaştırarak keşfetmek için yapay zekayı kullanmak. Bunu SpiderSilk'in kurucu ortağı ve baş güvenlik sorumlusu Mossab Hussein söylüyor.

SpiderSilk'in araçları, bilgisayar korsanlarının bunları istismar etmeden önce şirketlerin açık internette riskleri fark etmesine yardımcı olan erken uyarı sistemi gibi çalışıyor. SpiderSilk'in bulgularına dayanarak şirketler düzeltici önlem alabiliyor ya da tehditleri savuşturmak için sistemleri yama yapabiliyor.

Kuruluşlar dijital varlıklarında neyin açıkta olduğunu anlamakta zorlanıyordu. Bu durumun neye benzediğini ya da ne tür zarar verebileceğini çok geç olmadan bilmiyorlardı, diyor Hussein.

CISO'ların maruziyetlerini bilmesi neden gerekiyor

Dış tehditleri yönetmek yeni bir şey değil, ancak yapay zeka daha fazla veri noktasını bir araya getirerek dış saldırı yüzeylerini tanımlamada benzersiz bir katkı sağlıyor. Bunu Gartner'da siber güvenlik araştırmalarından sorumlu başkan Pete Shoard söylüyor. Tehditler makine hızında gerçekleşiyor ve şirketler yanıt vermekte yavaş kalıyor, diyor Shoard. CISO'ların siber güvenliğe yaklaşımda reaktif değil proaktif olması gerekiyor.

Tüm bu yapay zeka meselesi bağlamı bir araya getirmeyi çok daha kolay hale getiriyor, bu tür şeyleri daha erişilebilir kılıyor, diyor Shoard. On iki ay önce yüzde 90 reaktif, yüzde 10 proaktiftiler. Gelecek yıl ya da ondan sonra yüzde 70 proaktif ve yüzde 30 reaktif olmaya doğru gidiyoruz.

Yapay zekanın peşinde koşulması vibe-coding'i büyük bir güvenlik tehdidi haline getirdi. Uygulamaları geliştirme telaşında çalışanlar, GitHub veya GitLab gibi depolar içinde hassas dosyalar, parolalar veya API anahtarları gibi gizli bilgileri farkında olmadan sızdırabiliyor. Derin teknik anlayışı olmayan hevesli iş analistleri, hassas PDF'lerin ve şirket materyallerinin GitHub veya Claude Code'a yüklendiğinin farkında olmadan havalı bir kurumsal gösterge tablosu vibe-code'layabiliyor.

SpiderSilk'in amiral gemisi ürünü Resonance, GitHub gibi kodlama platformlarında alan adları, şirket bilgileri veya tescilli veri dosyalarındaki diğer ayrıntılar gibi açıkta kalan varlıkları tespit edebildiği için işletmeler için bir uyarı sistemi olarak işlev görüyor. Resonance'ın yapay zeka yetenekleri veriyi analiz ediyor, filtreliyor ve niteliyor ve bu, kanıtla doğrulandıktan sonra hemen müşteriye iletiliyor, diyor Hussein.

Platform açık sistemleri tespit ediyor

SpiderSilk'in dış tehditleri tarama yaklaşımı, yerleşik teknolojiye ve Akamai ile diğer bulut sağlayıcılarıyla olan ortaklıklara dayanıyor. İnternet çapındaki tarama, milyarlarca sunucuyu pingleyen bir sonda göndermeyi içeriyor. Bir IP adresi ping'e yanıt vermiyorsa, ilgili sistem internette açık değil demektir. Sistem bağlantıyı reddederse veya el sıkışmayı reddederse erişilemez. Bu yine de ideal değil çünkü sunucunun varlığını ortaya çıkarıyor.

En büyük sorun, bir sistem ping'e yanıt verdiğinde ve belirli bir portta etkileşime açık olduğunu gösterdiğinde ortaya çıkıyor. Bazı sunucular iç bir İK sistemine giriş sayfası gösteriyor ya da veritabanı dizinlerini görüntülüyor. Bu güvensiz çünkü özel veriler açık veritabanları üzerinden erişilebilir olabilir. İK giriş sayfaları bilgisayar korsanlarının verileri çalmaya ya da sistemlere sızmaya bir adım daha yaklaşmasını sağlayabilir. Veri açık ve herkes için erişilebilir durumda.

SpiderSilk'in teknolojisi sayfanın içeriğini ve kodunu, logolar ve diğer varlıklar gibi görsel öğeler de dahil olmak üzere değerlendiriyor, Hussein açıklıyor.

Bu durumun ne tür bir risk oluşturduğunu söyleyebilirsiniz: Bu iç bir sistem mi? Barındırdıkları ticari bir yazılım mı? Müşteriyi uyarmadan önce tehdit değerlendirmesi aşaması bu, diyor Hussein.

Böyle bir tehdit, farkında olmadan internete açık hale gelen iç sunucular olabilir. Yapay zeka bir sunucuyu sahip olduğu şirkete bağlayabilir ve bu bir uyarıyı tetikler. SpiderSilk araçları üçüncü taraf güvenlik operasyonları araçlarına entegre olur ve bu da yöneticilerin harekete geçmesini sağlar.

SpiderSilk, sıfırıncı gün açığı düştüğünde talep üzerine yeni internet taramaları başlatabiliyor. Gerçek zamanlı bir tehdit raporu oluşturuluyor ve müşterilerin dahili sistemlerine itiliyor, böylece bilgilendirilmelerini sağlıyor.

Soru sadece Kırılgan mıyım değil. Bu yazılımı çalıştıran tüm sistemlerimin bir kaydı var mı diyor Hussain.

Resonance'ın yapay zeka ajan platformu SilkRunner, yapay zeka ajanlarının düzeltmeleri uygulaması için bir iş akışı oluşturabiliyor. Ajanlar, kırılgan sistemleri varlık listesiyle doğrulayarak, yazılım sürümlerini kontrol ederek ve güncelleme talimatlarını gözden geçirerek işi başlatabiliyor. Süreçte insanlar önemli bir rol oynuyor.

Biri ileri git ve uygula demeli, ya da reddetmeli, ya da geri dönüp iyileştirmeli, diyor Hussein.

Ortadoğu'da küresel bir oyuncu

Çevrimiçi birçok saldırı yüzeyi var; sosyal medya, bulut veya endüstriyel sistemler gibi. Analistlere göre tek bir sağlayıcı bunların hepsinde uzman olamaz.

Güvenlik satıcılarının çoğu artık tekliflerinin bir parçası olarak bir tür proaktif güvenlik platformuna sahip, diyor Forrester Research'te güvenlik ve risk kıdemli analisti Erik Nost. Palo Alto'nun Expanse ve CrowdStrike'ın Falcon Surface gibi büyük isimleri işletmelerin internete bakan varlıklarını izlediğini belirtiyor.

Hussein, SpiderSilk'in yapay zeka araçları ve kendi tarama altyapısıyla rakiplerden ayrıldığını söylüyor. Ayrıca Shodan veya Censys gibi sağlayıcılardan veri seti satın almıyor, birçok rakip bunları kullanıyor. Kendi taramalarını çalıştırmak, SpiderSilk'in başkalarının kaçırabileceği açık sistemleri ve kör noktaları ortaya çıkarmasını sağlıyor.

Devişlere kıyasla SpiderSilk, hızla değişen siber güvenlik ortamında hızla yön değiştirebiliyor ve kurumsal veya dikey ihtiyaçlara uyum sağlayabiliyor, J. Gold Associates'te baş analist Jack Gold söylüyor. Ancak işletmelerin Cisco, CrowdStrike, Wiz, Microsoft ve diğerleri gibi devlerden güvenlik tekliflerini söküp atmasının olası olmadığını uyarıyor.

SpiderSilk'in büyük oyuncular kadar iyi şeyler bulabildiğini ve daha iyi koruyabildiğini kanıtlaması gerekiyor, diyor Gold.

Ortadoğu pazarı genellikle kapalı bir yapıya sahip ve SpiderSilk'in bölgede bulunmasının net bir avantajı olabilir, Gartner'dan Shoard söylüyor. Dubai'de yetenek bulmak bir zorluk, ancak emirat küresel bir teknoloji merkezi olarak ortaya çıkıyor ve şeyler değişiyor.

SpiderSilk 2019'da kuruldu ve şimdi 55 çalışanı var ve gelirinin yaklaşık yarısını ABD'den elde ediyor. Mayıs 2025'te Birleşik Arap Emirlikleri hükümetine bağlı bir yapay zeka geliştirme şirketi olan G42 tarafından desteklenen bir siber güvenlik çözümleri şirketi olan CPX Holding tarafından satın alındı.

ABD gibi tarafsız ve rekabetçi bir pazardan yüksek kaliteli gelir gösterebilirseniz, ürünün değerinin olduğunu kanıtlar, diyor Hussein. Günden beri küresel olarak faaliyet gösterdik.

Üniversite Destekli Dil Okulu

Kaynak: Dark Reading