Visa, yapay zekâ çağında müşterilerini ve sektörü siber güvenlik alanında destekleyecek hizmetlerini duyurdu
- Efkan Kula

- 7 saat önce
- 3 dakikada okunur
Visa Danışmanlık ve Analitik biriminin yeni hizmetleri, kurumların en kritik güvenlik açıklarını belirlemesine ve kötü niyetli aktörlerden önce harekete geçmesine yardımcı olmayı hedefliyor. Visa Vulnerability Agentic Harness’ın (VVAH) yeni sürümünün, yapay zekâ destekli siber risk yönetimini, güvenlik açıklarının tespitinden, giderilmesinin doğrulanmasına kadar uzanan bir sürece taşıdığı belirtildi.

Visa'nın, kurumların güvenlik açıklarını daha etkin şekilde tespit edip gidermesine yardımcı olmak amacıyla siber güvenlik portföyünü geliştirdiği duyuruldu. Visa, bu kapsamda açık kaynaklı ve modelden bağımsız (model-agnostic) çerçevesi Visa Vulnerability Agentic Harness’ın (VVAH) yeni sürümünü kullanıma sundu.
Yeni sürümle kurumların Mean Time to Adapt (MTTA) süresinin, yani saldırı yollarının keşfedilmesi ile bu açıkların giderilmesi arasında geçen sürenin önemli ölçüde azaltılması hedefleniyor. Bazı güvenlik açıklarının giderilmesinde bu süre haftalardan saatlere indirilebiliyor.
Visa'nın ayrıca, kurumların dönüşen tehdit ortamını daha iyi yönetmesine destek olmak amacıyla Visa Danışmanlık ve Analitik (VCA) Siber Güvenlik Danışmanlığı Uygulamasını genişlettiği açıklandı. Yeni danışmanlık hizmetleriyle kurumların risklerini değerlendirmelerine, giderilmesi gereken güvenlik açıklarını önceliklendirmelerine ve değişen tehdit ortamına karşı dayanıklılıklarını güçlendirmelerine yardımcı olunuyor.
Visa Teknolojiden Sorumlu Başkanı Rajat Taneja, “Yapay zekâ, bir güvenlik açığının tespit edilmesi ve bu açığın suistimal edilmesi arasındaki süreyi kısaltıyor. Bu nedenle savunma ekiplerinin harekete geçmek için artık çok daha hızlı ve güvenilir bir yola ihtiyacı var. VVAH’ı geliştirerek ve siber güvenlik danışmanlığı yetkinliklerimizi genişleterek, kurumların içgörü aşamasından güvenlik açıklarının giderilmesine doğru daha hızlı yol almalarına yardımcı oluyoruz. Aynı zamanda yapay zekânın her geçen gün etkisini artırdığı tehdit ortamında dayanıklılıklarını güçlendirmelerini destekliyoruz.” dedi.
VVAH’ın kapsamı genişliyor
Visa’nın Anthropic’in ileri yapay zekâ sistemlerine odaklanan siber güvenlik girişimi Project Glasswing’e katılımının ardından kullanıma sunduğu VVAH, güvenlik ekiplerinin yapay zekâ ile açıkları tespit etmesine, bu açıkların suistimal edilme ihtimalini değerlendirmesine ve elde edilen sonuçları sistematik biçimde ortaya koymasına yardımcı oluyor.
Yeni sürüm, bu süreci keşif aşamasının ötesine taşıyarak güvenlik açıklarının giderilmesini ve yapılan düzeltmelerin doğrulanmasını da mümkün kılıyor.
Yeni sürümde öne çıkan geliştirmeler şöyle:
Düzeltmelerin geri bildirimle iyileştirilmesi: Bir düzeltme doğrulamadan geçmediğinde, ekipler neyin düzeltilmesi gerektiğine ilişkin geri bildirim alıyor. Böylece ekipler süreci baştan başlatmak zorunda kalmıyor.
Esnek model seçimi: Kurumlar artık kod değişikliği yapmadan, yalnızca yapılandırma üzerinden, diğer birçok yapay zekâ modelinin yanı sıra onaylı Anthropic modellerini ve OpenAI modellerini de kullanabiliyor.
Daha fazla görünürlük: İsteğe bağlı gerçek zamanlı ilerleme ekranları, uzun süren tarama ve güvenlik açığı giderme süreçlerinde daha fazla şeffaflık sağlıyor.
Bu çerçeve, kurumların güvenlik açıklarını tespit etmesine, değerlendirmesine, gidermesine ve yapılan düzeltmeleri doğrulamasına yardımcı oluyor.
Siber güvenlik
Visa Danışmanlık ve Analitik biriminin, kurumların elde edilen bulguları ve içgörüleri iş süreçlerine taşımasına yardımcı olmak amacıyla, Visa’nın yapay zekâ destekli siber güvenlik deneyimiyle geliştirilen üç yeni siber güvenlik danışmanlığı hizmetini de sunduğu belirtildi:
AI Cyber Leadership Education (Yapay Zekâda Siber Liderlik Eğitimi) – Visa’nın yapay zekâ ve siber güvenlik uzmanlarının yürüttüğü yönetici eğitimleri, atölye çalışmaları ve Visa University sertifika programlarını kapsıyor. Bu programlar, Visa’nın yapay zekâ ve siber güvenlik alanındaki uzmanlığıyla hazırlanıyor. Liderlerin yapay zekânın giderek daha fazla şekillendirdiği tehdit ortamına hazırlanmalarına yardımcı olunuyor.
VVAH-Informed Cybersecurity Maturity Assessment (VVAH Destekli Siber Güvenlik Düzeyi Değerlendirmesi) – Kurumların VVAH çerçevesini kullanarak potansiyel güvenlik açıklarını belirlemesine ve değerlendirmesine, risk alanlarını anlamasına ve giderilmesi gereken güvenlik açıklarını önceliklendirmesine yardımcı oluyor.
VVAH Cyber Risk Prioritisation and Roadmap (VVAH Siber Risk Önceliklendirme ve Yol Haritası) – Kurumlara bulguları değerlendirme, giderilmesi gereken güvenlik açıklarını önceliklendirme ve uzun vadeli bir siber risk yönetimi yol haritası oluşturma konusunda stratejik rehberlik sağlıyor.
Visa Türkiye Genel Müdürü Samile Mümin, “Yapay zekâ hem siber saldırıları hem de siber risklerin tespitini hızlandırıyor. Bu ortamda kurumların karşı karşıya oldukları riskleri görebilmeleri kadar, güvenlik açıklarını daha hızlı gidermelerini sağlayacak somut adımlar atabilmeleri de önem taşıyor. Geliştirdiğimiz siber güvenlik danışmanlığı hizmetleriyle, Project Glasswing’den edindiğimiz deneyimi, açık kaynaklı VVAH çözümlerimizi ve Avrupa’daki ödeme sistemleri alanındaki uzmanlığımızı bir araya getiriyoruz. Kurumların en önemli risklere odaklanmalarına, bu risklere karşı müdahale yetkinliklerini güçlendirmelerine ve yapay zekânın hızla değiştirdiği tehdit ortamına ayak uydurabilecek bir dayanıklılık kazanmalarına yardımcı oluyoruz” dedi.
Siber güvenlik dünyasında VVAH’a ilgi büyüyor
VVAH’ın Haziran 2026’da açık kaynak olarak kullanıma sunulmasından bu yana dünya genelinde on binlerce geliştirici tarafından indirilmesi, yapay zekâ destekli güvenlik açığı yönetimine yönelik ilginin arttığını gösteriyor.
Visa ayrıca, yapay zekâ alanındaki gelişmeler hızla devam ederken güvenli ve açık uygulamaların geliştirilmesini destekleyen sektör girişimlerinde de yer alıyor.
Visa, NVIDIA’nın Open Secure AI Alliance girişiminin bir parçası olarak VVAH’ı modelden bağımsız bir çerçeve olarak geliştiricilerin kullanımına sunuyor. Visa ayrıca IBM ve Red Hat’in Project Lightwell girişimi kapsamında diğer kurumlarla birlikte açık kaynaklı yazılımların güvenliğini güçlendirmek için çalışıyor.
(Kaynak: Basın Bülteni)




Yorumlar