Microsoft, siber güvenlik alanında çığır açacak yeni bir yapay zeka sistemi geliştirdi: Project Ire. Bu prototip, herhangi bir insan müdahalesine gerek duymadan bilinmeyen yazılımları analiz ediyor ve potansiyel tehditleri belirliyor. Klasik antivirüs yazılımlarının aksine, yalnızca bilinen zararlılara değil, tanımlanmamış tehditlere karşı da etkili olmasıyla öne çıkıyor.
Kendi Suçlama Dosyasını Hazırlayan Yapay Zeka
Project Ire, analiz sürecine dosya yapısını çözümleyerek başlıyor. Ardından angr ve Ghidra gibi araçlarla kontrol akışı grafikleri oluşturarak yazılımın davranışlarını adım adım takip ediyor. Bu bilgilerle bir “kanıt zinciri” kuran yapay zeka, tehdit tespiti yaparken aynı zamanda bir “suçlama dosyası” (conviction case) da hazırlıyor. Bu özellik sayesinde daha önce hiçbir antivirüs sisteminin tespit edemediği gelişmiş tehditleri (APT) bile engelleyebiliyor.
Test Sonuçları Umut Verici
Sistemin ilk testlerinde, zararlı Windows sürücülerinin %90’ı doğru şekilde tespit edilirken, yanlış alarm oranı yalnızca %2 oldu. Daha geniş çaplı testlerde ise 4.000 dosya arasında kötü amaçlı yazılımların dörtte biri tespit edilebildi. Buna rağmen zararlı olarak işaretlenen dosyaların %89’u doğru çıktı, bu da sistemin güvenlik araştırmalarında etkin bir araç olabileceğini gösteriyor.
İnsan Desteğiyle Mükemmel Analiz
Microsoft, Project Ire’ı bir siber güvenlik çalışanının yardımcısı gibi konumlandırıyor. Defender ekibi içinde “ikili analiz aracı” olarak kullanılacak bu sistem, özellikle karmaşık ve gizli tehditlerin detaylı analizi için önemli bir adım. Nihai hedef ise: Herhangi bir kaynaktan gelen bilinmeyen dosyayı bile otomatik olarak analiz edebilen bir yapay zeka savunma hattı kurmak.

















