Shadowx, Kurumsal Yapay Zeka Kullanımına Yönelik Güvenlik Platformunu Tanıttı
Üretken yapay zeka araçlarının şirketlerde daha yaygın kullanılmaya başlaması, çalışanların farkında olmadan müşteri bilgileri, kaynak kodları veya kurum içi belgeleri üçüncü taraf yapay zeka servislerine aktarması gibi yeni güvenlik risklerini de beraberinde getiriyor. Yerli siber güvenlik şirketi Shadowx, bu riske odaklanan yeni kurumsal yapay zeka güvenlik platformunu tanıttı.
Platformun temel yaklaşımı, ChatGPT, Claude, Gemini, Grok ve Copilot gibi üretken yapay zeka servislerine erişimi tamamen engellemek yerine, bu servislere gönderilen veriyi kontrol etmek üzerine kurulu. Shadowx'in FilterX isimli bileşeni; metin, dosya ve görseller içerisindeki hassas verileri gerçek zamanlı olarak tespit ederek maskeleyebiliyor veya yeniden yazabiliyor.
Sistem PDF, Word, Excel ve sunum dosyalarının yanı sıra görseller ve arşiv dosyaları üzerinde de çalışabiliyor. Trafiğin proxy seviyesinde denetlenebilmesi sayesinde kurumlar, çalışanların yapay zeka araçlarına hangi verileri gönderdiğini merkezi olarak kontrol edebiliyor. Çözüm, bulut tabanlı servislerin yanında şirketlerin kendi altyapısında çalışan yerel dil modellerini de kapsıyor.
Shadowx, platformda yalnızca veri sızıntısına değil, doğrudan yapay zeka sistemlerini hedef alan saldırılara yönelik araçlara da yer veriyor. Model Defense adlı bileşen prompt injection ve jailbreak girişimlerini modele ulaşmadan tespit etmeyi amaçlarken, RedX ise bu tür saldırı senaryolarını simüle ederek yapay zeka sistemlerinin dayanıklılığını test ediyor.
Platformdaki VisionX bileşeni ise şirket içerisindeki yapay zeka kullanımını görünür hale getirerek hangi uygulamaların ve servislerin kullanıldığını takip ediyor. Böylece BT ekiplerinin kontrolü dışında kullanılan ve "shadow AI" olarak adlandırılan araçların da tespit edilmesi hedefleniyor.
Shadowx Kurucu Ortağı ve CTO'su Nedim Kaya, şirketlerin yapay zeka kullanımını tamamen yasaklamak yerine denetlenebilir hale getirmesi gerektiğini savunuyor. Şirketin çözümü, özellikle hassas verilerin kurum dışına çıkmasının sınırlandırılması ve üretken yapay zeka araçlarının mevcut güvenlik politikalarına dahil edilmesi üzerine konumlanıyor.
İlgili Galeri X (Twitter) çöktü mü? (16 Eylül 2026) Hata bildirim raporu Galeriye Gözat Etiketler:- Güvenlik