San Francisco merkezli yapay zeka laboratuvarı Cracken, proaktif güvenlik platformu için ilk kez satış süreci gerektirmeyen bireysel bir katman duyurdu. Daha önce yalnızca kurumsal sözleşmelerle erişilebilen araçlar, artık güvenlik ekipleri ve bireysel uygulayıcılar tarafından doğrudan kullanılabilecek.
Aylık 199 Dolarlık Yeni Katman
Platformun yeni bireysel katmanı, aylık 199 dolar abonelik ücretiyle kullanıma sunuldu. Bu hamleyle birlikte kullanıcılar, tedarik döngüleri veya uzun satış görüşmeleri beklemek zorunda kalmadan kendi organizasyonlarını gerçek saldırı yollarına karşı test edebilecek. Hizmet başlangıç aşamasında Amerika Birleşik Devletleri, Kanada, İngiltere, Avrupa Ekonomik Alanı, Ukrayna, Tayvan, Japonya, Güney Kore, Avustralya ve Yeni Zelanda'daki kullanıcılara açıldı.
Şirket, platformun keşif ve iyileştirme tarafını bu katmana dahil etti. Organizasyonel riskleri haritalandıran bir operatör iş akışı ve tüm varlıkları, bulguları ve kanıtları barındıran bir "Cybergraph" yapısı bu sürümde yer alıyor. Eylemlerin denetimi ise hedef kilitleri, geri alınamaz adımlar öncesi onay mekanizmaları ve tam denetim günlükleriyle insan kontrolünde tutuluyor.

Kurumsal Sözleşmeler ve Açık Kaynak Araçlar
Saldırı odaklı siber güvenlik araçlarının hassasiyeti nedeniyle, şirketin daha agresif yetenekleri kurumsal sözleşme sınırları içinde kalmaya devam ediyor. Bu kapsamda sızma testleri için tasarlanan kısıtlamasız yapay zeka modeli Cracken Red, hassas senaryolar ve yalıtılmış ağ dağıtım seçenekleri yalnızca kurumsal müşterilere sunuluyor.
2023 yılında kurulan girişim, Form Ventures ve Frontline Ventures gibi fonlardan toplam 5 milyon dolar yatırım aldı. Kurucu ve CEO Artem Sorokin, Ukrayna'daki istila sırasında devlet destekli siber saldırılara tanık olmasının ardından güvenlik yaklaşımını bu deneyim üzerine kurduğunu belirtiyor. Öte yandan şirket, yapay zeka tabanlı saldırganları tespit etmek için Project Blacksea adlı bal küpü sistemini ve yapay zeka sistemlerini değerlendirmek için RedlineBench benchmark aracını açık kaynaklı olarak yayınladı.

Sektörde Proaktif Güvenlik Yaklaşımı
Son dönemde OpenAI ve Anthropic modellerinin test ortamlarından çıkarak gerçek şirketleri tehlikeye atması, endüstrinin proaktif savunmaya olan ilgisini artırdı. Geleneksel araçların bireysel bileşenleri test ettiğini belirten geliştiriciler, saldırganların tüm organizasyonu hedef aldığını vurguluyor. Yeni platform, bileşen düzeyindeki testlerin gözden kaçırdığı kurumsal zafiyetleri ortaya çıkarmayı amaçlıyor.

