İçeriğe geç
Pazar, 11 Ekim 2026 16:47 TSİ
doviz.day
TEKNOLOJI

Manifest, Chainguard öncülüğündeki Athena açık kaynak güvenlik koalisyonuna katıldı

Manifest Cyber, Chainguard öncülüğündeki Athena koalisyonuna katıldı. Koalisyon ilk üç haftada 40.000'den fazla bulguyu, yüzde 42'si kritik düzeyde işledi.

3 dk okuma
Yazılım tedarik zinciri içindeki gizli açık kaynak bileşenlerini gösteren mercek illüstrasyonu
Kapak görseli temsilîdir.

Öne çıkanlar

  • Manifest Cyber, Chainguard öncülüğündeki Athena açık kaynak güvenlik koalisyonuna katıldı.
  • Koalisyonda JPMorganChase, Morgan Stanley, Cisco, Cloudflare, Akamai ve PwC de yer alıyor.
  • Athena ilk üç haftasında 40.000'den fazla bulgu işledi; yüzde 42'si kritik veya yüksek şiddetteydi.
  • Manifest, kaynak kodu olmayan ticari yazılımlardaki açık kaynak bileşenlerini ikili analizle tespit edecek.
  • Hedef, tıbbi cihaz gibi yamalanamayan sistemlerdeki açık kaynak riskini görünür kılmak.

Kaynak kodu paylaşılmayan ticari yazılımların içindeki açık kaynak bileşenlerini tespit etmeye yarayan ikili analiz yeteneğini Athena koalisyonuna taşıyan Manifest Cyber, Chainguard öncülüğündeki açık kaynak savunma platformunun yeni üyesi oldu. Manifest'in katılımıyla koalisyondaki üye sayısı, JPMorganChase, Morgan Stanley, Cisco, Cloudflare, Akamai ve PwC'nin yer aldığı kadronun üzerine çıktı.

Athena koalisyonu ne yapıyor, ne kadar ilerledi?

Chainguard'ın 16 Haziran 2026'da duyurduğu Athena, üye kuruluşların ön açıklama aşamasındaki açık kaynak güvenlik bulgularını ortak bir platformda topluyor. Platform, her bulguyu keşif aşamasından kalıcı bir üst akış (upstream) düzeltmesine kadar taşıyan bir süreç işletiyor: Yamalar gizlilik (embargo) altında hazırlanıyor, etrafına platform ve ağ katmanı korumaları ekleniyor ve kalıcı çözümler ilgili açık kaynak projelere geri aktarılıyor.

İlgili: Asos uygulamasına siber saldırı: Kullanıcılara şifre ve güvenlik uyarısı

Chainguard'ın 7 Temmuz 2026'da açıkladığı veriye göre koalisyon ilk üç haftasında 40.000'den fazla bulgu işledi; bu bulguların yüzde 42'si kritik veya yüksek şiddet derecesindeydi. Koalisyonun gerekçesi, tek bir savunucunun yapay zekâ destekli saldırılara karşı açık kaynak ekosisteminin tamamını kapsayamaması.

Manifest'in katkısı: kapalı kutulardaki açık kaynak riskini görünür kılmak

Manifest, Athena üyelerine özellikle üçüncü taraf ürünler içindeki açık kaynak riskinin belirlenmesi alanında katkı sağlayacak. Şirketin koalisyona getirdiği yetenekler şunlar:

  • İkili (binary) analiz: Kaynak kodu bulunmayan ticari yazılımlar analiz edilerek ürünün içindeki açık kaynak bileşenler ve üçüncü taraf bağımlılıklar raporlanıyor. Sonuçlar kalıcı olarak saklanıyor; yeni bir güvenlik kaydı geldiğinde baştan başlamak yerine mevcut bilgiyle karşılaştırma yapılabiliyor.
  • Uygulamalar için erişilebilirlik analizi: Bir uygulamanın savunmasız kodu gerçekten çağırıp çağırmadığının raporlanması, üyelerin gizlilik süresini yalnızca gerçek maruziyete harcamasını sağlıyor.
  • Sürekli izleme: Anket ve nokta taramaya dayalı üçüncü taraf risk programlarının aksine, tedarikçi yazılımları yeni bulgular geldiğinde yeniden taranıyor ve hangi tedarikçi, ürün ve sistemlerin etkilendiği bildiriliyor.
  • Yabancı katkıcı riski: Açık kaynak katkıcıları ve tedarikçilerdeki yabancı mülkiyet, kontrol ve etki maruziyeti işaretleniyor.

Yamalanamayan cihazlar sorunu

Sektör pratiğinde, bir kuruluşun kendi geliştirdiği yazılımdaki güvenlik açığı hızla yamalanabiliyor; ancak bir hastanenin infüzyon pompasındaki ya da yıllar önce gönderilmiş, bileşen listesi bulunmayan bir denetleyicideki açık kaynak bileşeni için yeniden derleme seçeneği bulunmuyor. Bu durumda izlenen yol izolasyon, telafi edici kontrol veya tedarikçiyle iletişim kurmak oluyor ve üçünün de ön koşulu, hangi ürünün söz konusu bileşeni taşıdığını bilmek. Manifest'in Athena'ya getirdiği yeteneklerin bu boşluğu doldurması hedefleniyor.

Manifest'in CEO'su Daniel Bardenstein, koalisyonun yapay zekâ destekli modellerle açık kaynak projelerdeki güvenlik açıklarını tespit edip yamaladığını belirtti. Bardenstein, sertleştirilmiş paketlerin geliştiriciler için doğrudan kullanılabilir olduğunu, ancak bu paketlerin tıbbi cihazlar, ağ donanımı ve otomobiller gibi kritik teknolojilerin içinde çalıştığına dikkat çekti. Chainguard Küresel Ortaklıklar Global Başkan Yardımcısı Naveen Sharma ise koordineli savunmanın yapay zekâ destekli saldırılarla başa çıkabilmenin tek yolu olduğunu söyledi ve Manifest'in birinci taraf, üçüncü taraf ve yapay zekâ ürünleri içindeki açık kaynak riskini görünür kılan katkısını değerli bulduğunu ifade etti.

Bu haberle ilgili ekonomik veriler

Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.

Sıkça sorulanlar

Athena koalisyonu nedir?
Athena, Chainguard tarafından 16 Haziran 2026'da duyurulan ve açık kaynak yazılımların koordineli biçimde savunulmasını amaçlayan bir endüstri koalisyonu. Üyeler, ön açıklama aşamasındaki güvenlik bulgularını ortak bir platforma iletiyor ve her bulgu kalıcı bir üst akış düzeltmesine kadar takip ediliyor.
Manifest'in koalisyona katılması ne anlama geliyor?
Manifest, Athena üyelerine yazılım tedarik zinciri aydınlatma yetenekleri kazandıracak. Şirketin ikili analiz, erişilebilirlik taraması ve sürekli izleme yetenekleri, üçüncü taraf ürünler içindeki açık kaynak riskinin hızla belirlenmesini sağlayacak.

Yayın: · 3 dk okuma

Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.

Yorumlar ve kullanıcı puanı

Yayımlanmaz; yinelenen puanı önlemek için kullanılır.

Bu sayfanın içeriğini puanlayın

En fazla 1.000 karakter; küfür ve spam engellenir. Cloudflare Turnstile ile korunur.

Çerez kullanımı. Sitenin çalışması için gereken zorunlu çerezler (oturum ve güvenlik) her zaman etkindir. Ziyaret istatistikleri için Google Analytics çerezlerini yalnızca onayınızla kullanırız; reklam veya yeniden hedefleme çerezi kullanmıyoruz. Çerez Politikası