PRINCIPAL DATA SECURITY CONSULTANT

VulnGym, Kurumsal Yama Stratejilerini Stres Testi Yapmak için Yapay Zeka Eğitimli APT Saldırganlarını Kullanıyor

2 min read
VulnGym adlı yeni bir siber güvenlik araştırma aracı, kurumsal yama programlarını hedefleyen yapay zeka tarafından eğitilmiş gelişmiş kalıcı tehdit (APT) saldırganlarını simüle etmek için pekiştirmeli öğrenmeyi kullanıyor. Bu platform, güvenlik ekiplerinin güvenlik açığı önceliklendirme stratejilerinin, yalnızca yamalanmamış Ortak Güvenlik Açıkları ve Maruziyetlerin (CVE'ler) sayısını azaltmak yerine, gerçekçi çok aşamalı saldırılara etkili bir şekilde karşı koyup…

VulnGym adlı yeni bir siber güvenlik araştırma aracı, kurumsal yama programlarını hedefleyen yapay zeka tarafından eğitilmiş gelişmiş kalıcı tehdit (APT) saldırganlarını simüle etmek için pekiştirmeli öğrenmeyi kullanıyor. Bu platform, güvenlik ekiplerinin güvenlik açığı önceliklendirme stratejilerinin, yalnızca yamalanmamış Ortak Güvenlik Açıkları ve Maruziyetlerin (CVE'ler) sayısını azaltmak yerine, gerçekçi çok aşamalı saldırılara etkili bir şekilde karşı koyup koyamayacağını değerlendirmelerini sağlar. VulnGym, geleneksel güvenlik açığı yönetimindeki önemli bir eksikliği gidermek için oluşturulmuştur. Genellikle, kurumsal savunucular güvenlik açıklarına CVSS ciddiyetine, istismar tahmin puanlarına veya bilinen istismar durumuna göre öncelik verir. Bu metrikler yararlı olsa da, güvenlik açıklarını tek başına değerlendirme eğilimindedirler. Bir saldırganın kritik sistemlere erişmek için birden fazla düşük öncelikli zayıflıktan nasıl yararlanabileceğini yeterince göstermeyebilirler. Çerçeve, hem saldırganların hem de savunucuların zaman içinde faaliyet gösterdiği dinamik ve paylaşılan bir kurumsal ağı simüle eder. Simüle edilen ağ, harici sistemleri, DMZ hizmetlerini, dahili altyapıyı ve veritabanı ortamlarını içerir. Ağdaki her varlık, kurulu ürünler, bilinen CVE'ler, iş önemi, ağ merkeziliği ve mevcut risk durumu gibi belirli özelliklere sahiptir. VulnGym, Yama Testi için AI APT Saldırganlarını Kullanıyor

VulnGym'in saldırganı, Derin Q – Öğrenme kullanılarak eğitilir. Bu pekiştirmeli öğrenme tekniği, hangi eylemlerin en büyük operasyonel etkiyi yaratacağını belirler. Bu aracı, ana bilgisayarları tarayabilir, güvenlik açıklarından yararlanabilir, kimlik bilgilerini çalabilir, kalıcılık oluşturabilir, ayrıcalıkları yükseltebilir, yanal olarak hareket edebilir, verilere sızabilir, hizmet reddi saldırıları başlatabilir ve yıkıcı silecek eylemleri uygulayabilir. Davranışı, gerçek tehdit istihbaratı profilleri ve bilinen APT gruplarıyla ilişkili istismar yetenekleri tarafından bilgilendirilir.


Kaynak: Cyber Security News

Yayin Tarihi: 29.07.2026 11:04

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir