Agonist / Blog Platform Nasıl çalışır Blog
EN TR
Yatırım Notu

Frenos'un Yeni Yatırım Turu OT Sızma Testlerinde Yapay Zekaya Bahis Oynuyor

Frenos, simüle sızma testi üzerine kurulu, yapay zeka odaklı bir OT güvenlik platformu geliştirmek için 1,52 milyon dolar yatırım aldı — bu, OT dünyasının en eski sınırlamasını çözmeye yönelik bir bahis: canlı sisteme dokunamazsınız.

4 Ağustos 2026 5 dk okuma OT Tehdit İstihbaratı
EN TR

Frenos, aralarında endüstriyel yatırımcılar Momenta ve Exposition’ın da bulunduğu yatırımcıların liderliğinde 1,52 milyon dolarlık bir yeni yatırım turu (seed extension) tamamladı. Amaç, kendi tabirleriyle “yapay zeka odaklı” ve simüle sızma testi üzerine kurulu bir OT güvenlik platformunu büyütmek. Yazılım dünyası standartlarına göre mütevazı bir tur bu, ama peşinden koştuğu sorun hiç de mütevazı değil: gerçek anlamda hiçbir şeyi canlı ortamda test etmenize izin verilmeyen bir çevrede sızma testini nasıl yaparsınız?

Bu kısıtlama, OT güvenliğini bu sektörde alınan neredeyse tüm diğer kararlardan daha fazla şekillendiriyor. Kimse bir kırma ünitesini kontrol eden DCS’e karşı red team’in exploit kodu çalıştırmasına izin vermeyecek — ve bu haklı bir tutum, çünkü bir yanlış pozitifin bedeli bir Slack bildirimi değil, tesisin devre dışı kalmasıdır. Bu yüzden sektör yıllardır çözüm yolları geliştiriyor: masabaşı tatbikatlar, dijital ikizler (digital twin), çevrimdışı kopyalar ve şimdi de Frenos’un da aralarında bulunduğu bir dizi yeni oyuncu — bunlar dil modelleri ve simülasyonun, PLC’ye hiç dokunmadan bir saldırganın izleyeceği yolu yaklaşık olarak ortaya koyabileceğine bahis oynuyor.

“Yapay zeka odaklı” olmak size gerçekte ne kazandırır

Bu satışın dürüst versiyonu şu: yapay zeka, sızma testinin çoğunlukla angarya olan kısımlarında yardımcı oluyor — varlık envanterini bilinen zafiyet verileriyle eşleştirmek, ağ modeli üzerinden olası saldırı yollarını haritalamak, eskiden bir danışmanın iki haftalık bir çalışmanın ardından üç gün boyunca yazdığı türden raporları üretmek. Bu gerçek bir değer ve yatırım almayı hak ediyor. Ama bu, yapay zeka sisteminin daha önce hiç görmediği bir RTU’ya karşı bağımsız olarak yepyeni bir exploit keşfetmesiyle aynı şey değil. Bu alandaki satıcılar, gerçekte bu iki şeyden hangisini sattıkları konusunda net olarak güvenilirlik kazanıyor.

Simüle sızma testinin kendine has bir dürüstlük sorunu daha var: bir simülasyon, ancak arkasındaki modelin iyiliği kadar iyidir ve endüstriyel ortamların, kendilerini temsil etmek için oluşturulan modelden zamanla uzaklaşma huyu vardır. Altı ay önce yapılan bir firmware güncellemesi, bir taşeron için eklenip hiç kaldırılmayan bir firewall kuralı, arıza sonrası takılan yedek bir PLC — bunların hiçbiri, birileri aktif olarak güncellemedikçe dijital ikize yansımaz. Simüle edilmiş bir saldırı yolunun değeri sessizce aşınır ve bu gerçekleştiğinde kimseye bir uyarı gitmez.

Peki para yine de neden buraya akıyor

Bunların hiçbiri, Frenos’un yatırımcılarının oynadığı bahsi geçersiz kılmıyor. Geleneksel OT sızma testleri pahalı, seyrek yapılıyor ve duruşlara göre programlanması operasyonu aksatıyor. Bu yüzden, fiziksel bir müdahale olmadan varlık sahiplerine sürekli veya sürekliye yakın bir maruziyet (exposure) görünürlüğü sunan her şey kendine bir pazar bulacaktır. Bu turdaki endüstriyel yatırımcı isimleri — genel siber güvenlik değil, özellikle OT ve endüstriyel teknolojiye yatırım yapan firmalar — bunun bir güvenlik sorunundan çok bir operasyon sorunu olarak okunduğunu gösteriyor.

Kategori giderek kalabalıklaşıyor ve simülasyon tabanlı yaklaşımların, sadece güzel görünen bir rapor üretmekle kalmayıp modellerinin gerçekten gerçeği takip ettiğini kanıtlamaları gerekecek gitgide daha fazla. Agonist’in farklı bir açıdan uyguladığı disiplin de tam olarak bu: bir tesisin zaten sahip olduğu kontrollerin, hipotetik bir modelin “olması gerektiğini” söylediği gibi değil, gerçekten amaçlandığı gibi çalışıp çalışmadığını, üretime dokunmadan ve güvenli bir şekilde kanıtlamak. Aynı eve açılan farklı bir kapı — kağıt üzerinde güvence almaktan yanan varlık sahipleri, kendilerine gerçek bir cevap verecek her şeyi arıyor.

Kaynak: https://industrialcyber.co/news/frenos-raises-1-52m-seed-extension-to-expand-ai-native-ot-security-platform-and-simulated-penetration-testing/

ICSOT Security

Bloga göz atmaya devam et