Horizon3.ai ve NSA Tedarik Zincirindeki Büyük Siber Tehlikeyi Ortaya Çıkardı

horizon3-ai-ve-nsa-tedarik-zincirindeki-buyuk-siber-tehlikeyi-ortaya-cikardi

Las Vegas’ta düzenlenen Black Hat 2025 etkinliği, siber güvenlik dünyasının en önemli buluşma noktalarından biri olarak bu yıl da dikkat çekiyor. Ancak etkinlikteki en ses getiren oturumlardan biri, özel sektör ile kamu kurumlarını aynı sahnede buluşturan bir keynote oldu. Horizon3.ai CEO’su Snehal Antani ve NSA (Ulusal Güvenlik Ajansı) Siber Güvenlik İş Birliği Merkezi’nden Bailey Bickley, tedarik zincirlerine yönelik artan siber tehditlere karşı stratejilerin acilen değişmesi gerektiğini vurguladı.

Antani, “Saldırıların hızı giderek artıyor. Kötü niyetli aktörler de bizimle aynı teknolojik imkânlara sahip olmaya başladı,” diyerek tehditlerin boyutunu özetledi.

Savunma Sanayiinin Zayıf Halkası: Küçük Tedarikçiler

Ulusal güvenlik açısından en büyük riskin, doğrudan ana hedeflere değil, küçük ve orta ölçekli tedarikçilere yönelik saldırılardan kaynaklandığına dikkat çekildi. Siber casuslukta artık hedef; büyük şirketler veya devlet sistemleri yerine, daha az korumaya sahip ve savunma projelerinde kritik bilgiler barındıran küçük firmalar.

Antani, Horizon3.ai’nin otonom sızma testi platformunun, küçük bir gemi tasarım firmasına yapılan simülasyon saldırısında, Nimitz sınıfı uçak gemilerinin CAD dosyalarına sadece beş dakika içinde ulaştığını aktardı. Bu belgeler arasında nükleer denizaltı tasarımları da bulunuyordu.

Tedarik Zincirleri Her Sektörde Risk Altında

451 Research’ten Scott Crawford’a göre bu sadece savunma sanayiine özgü bir sorun değil. Sağlık kuruluşlarından yerel yönetimlere kadar birçok sektörde küçük ölçekli firmalar, siber saldırılar için kolay hedef haline geliyor.

Özellikle havacılık, otomotiv, enerji ve kamu hizmetleri gibi kritik sektörlerde binlerce tedarikçiden oluşan karmaşık ağlar, zincirin en zayıf halkasından vurulabiliyor. Bu nedenle, hükümetlerin devreye girerek asgari güvenlik standartlarını yükseltmesi kaçınılmaz hale geliyor.

NSA ve Horizon3.ai İş Birliği: “Havuç ve Sopa” Stratejisi

NSA’dan Bailey Bickley, ulusal savunma tedarik zincirindeki küçük ve orta ölçekli şirketlerle doğrudan çalıştıklarını belirtti. Amaç, yalnızca yasal zorunlulukları uygulatmak değil, aynı zamanda firmaların güvenlik seviyesini yukarı taşımak. Antani bu yaklaşımı, “Havuç güvenlik seviyesini yükseltir, sopa ise tabanı sağlamlaştırır,” sözleriyle özetledi.

Bickley, “Hiçbir hedef çok küçük değil. Devlet destekli aktörler tedarik zincirinin her halkasını tarayabilir,” diyerek tehdidin kapsamını netleştirdi.

Yapay Zekânın Saldırı ve Savunmadaki Rolü

Horizon3.ai’nin stratejisinin merkezinde otonom saldırı simülasyonları (adversary emulation) bulunuyor. Şirket, yıllık denetimler yerine sürekli test ve doğrulama yaparak güvenlik açıklarını saldırganlardan önce tespit etmeyi hedefliyor.

Antani, “Bir günde, büyük danışmanlık firmalarının bir yılda yaptığı sızma testinden fazlasını yapıyoruz. Ayda beş milyar benzersiz olay kaydı topluyoruz,” diyerek ölçek avantajına dikkat çekti. Bu veriler, büyük dil modelleri (LLM) ve özel mimarilerle işlenerek saldırı senaryoları oluşturuluyor.

Antani ayrıca birçok AI girişiminin yüksek token maliyetleri nedeniyle kâr edemediğini, ancak Horizon3.ai’nin “Rule of 40” kriterlerini karşılayarak hem büyüme hem de kârlılıkta sürdürülebilir olduğunu belirtti.

FixOps: Güvenlikte Kapalı Döngü Çözüm

Şirket, Black Hat 2025’te yeni bir entegrasyon da tanıttı: Model Context Protocol (MCP) sunucularıyla otonom sızma testlerinin birleştirilmesi. Bu sistem sayesinde kullanıcılar, karmaşık paneller yerine doğal dil ile güvenlik açıklarını sorgulayabiliyor ve düzeltme adımlarını otomatik olarak başlatabiliyor.

Antani bu yaklaşımı, “Artık son kullanıcı teknik detaylarla uğraşmak zorunda değil. MCP, sorun tespitinden çözümüne kadar süreci tamamen basitleştiriyor,” şeklinde tanımlıyor.

Mesaj Net: Sürekli Doğrulama Şart

Horizon3.ai–NSA ortak keynote’u, güvenlik stratejilerinde paradigmanın değiştiğini gösteriyor. Yıllık denetimler ve statik kontroller yeterli değil; tehditler sürekli, hızlı ve karmaşık.

Savunma sanayii de dâhil olmak üzere her sektör, güvenlik önlemlerini sadece kendi sistemleri için değil, tüm tedarik zinciri için sürekli olarak test etmeli ve doğrulamalı. Çünkü zincir, en zayıf halkası kadar güçlü.

Antani’nin sözleriyle: “Görünürlük artık isteğe bağlı değil. Hızla gelişen bu tehdit ortamında, savunma da aynı hızda olmalı.”

Exit mobile version