Abnormal AI, yapay zekâ tabanlı e-posta güvenliği ve kullanıcı davranış analizi çözümleri geliştiren bir teknoloji şirketidir. Şirket, özellikle kurumsal kullanıcıların maruz kaldığı oltalama, kimlik sahtekârlığı (BEC), hesap ele geçirme (ATO - Account Takeover) ve graymail gibi tehditleri algılamak ve önlemek amacıyla geliştirdiği ürünlerle faaliyet göstermektedir. Bulut tabanlı modern API (Application Programming Interface) mimarisi üzerine kurulu olan platform, Microsoft 365 ve Google Workspace gibi e-posta servisleriyle entegrasyon sağlayarak kurumsal e-posta sistemlerinde davranışsal tehdit algılaması yapmaktadır.
Kuruluş
Abnormal AI, 2018 yılında San Francisco, Kaliforniya merkezli olarak kuruldu. Şirketin kurucuları Evan Reiser (CEO), Sanjay Jeyakumar (CTO) ve Dan Desai’dir. Abnormal Security adıyla da bilinen şirket, e-posta güvenliği alanına odaklanan yapay zekâ destekli çözümler sunmaktadır. Kuruluşundan itibaren gelişmiş davranışsal analiz sistemleri ve bulut tabanlı mimarisi ile öne çıkmış, özellikle Microsoft 365 ve Google Workspace ekosistemleri için güvenlik ve üretkenlik çözümleri geliştirmiştir. Şirket, Andreessen Horowitz (a16z) ve Greylock gibi girişim sermayesi fonlarından yatırım almıştır.
Teknolojik Yaklaşım
Abnormal AI, “davranışsal yapay zekâ” yaklaşımıyla, kullanıcıların e-posta alışkanlıklarını, içerik türlerini, gönderici kimliklerini, cihaz kullanım örüntülerini ve diğer sinyalleri analiz ederek kurumsal çapta normal davranış profilleri oluşturur. Bu profiller, anormal davranışların saptanmasında temel teşkil eder. Sistem; kimlik sinyallerini, erişim kayıtlarını ve iletişim verilerini kullanarak şüpheli oturumları ve içerikleri tespit edebilir. API tabanlı yapı sayesinde Abnormal AI, Microsoft 365 ve Google Workspace’in yanı sıra OneDrive, SharePoint, Teams, Intune, Outlook gibi 85'ten fazla uygulamayla entegre çalışabilmektedir. Ayrıca CrowdStrike, Okta ve Azure Active Directory gibi kimlik sağlayıcıları ve XDR platformları ile uyumlu şekilde çalışır.
Ürün ve Modüller
Inbound Email Security: Şirket dışından gelen e-postalarda bulunan oltalama, spam ve kötü amaçlı yazılımları analiz eder. Kullanıcıların iç iletişim örüntülerine dayalı olarak şüpheli içerikleri davranışsal modellerle tespit eder.
AI Security Mailbox: Kullanıcılar tarafından bildirilen şüpheli e-postaları otomatik olarak değerlendirir ve bu e-postaları zararlı, spam, güvenli ya da simülasyon olarak sınıflandırır. Ayrıca, zararlı bulunan bir e-posta kampanyasına ait sistem genelindeki benzer e-postaları tespit edip topluca kaldırır. Her kullanıcıya otomatik ve kişiselleştirilmiş geri bildirim sunar.
Email Productivity: Graymail olarak adlandırılan promosyon içerikli, zaman kaybına yol açan e-postaları tanımlayarak otomatik olarak gelen kutusundan uzaklaştırır. Her kullanıcının e-posta tercihlerini öğrenen sistem, mesajları uygun klasörlere taşır. Kurum genelinde zaman tasarrufu ve verimlilik üzerine raporlar üretir.
Core Account Takeover Protection: Kullanıcıların hesaplarının ele geçirilip geçirilmediğini e-posta davranışları ve oturum verileri üzerinden analiz eder. Tespit edilen durumlarda oturumları sonlandırır, parolaları sıfırlar ve erişimi engeller. Microsoft 365 için otomatik hesap kurtarma özelliği sunar.
Core Security Posture Management: E-posta ortamlarındaki güvenlik açıklarını, yanlış yapılandırmaları ve iyileştirme önerilerini yöneticilere raporlar.
Güvenlik Operasyonları
Abnormal AI, güvenlik operasyon merkezlerinin (SOC, Security Operations Center) üzerindeki yükü azaltmak amacıyla otomasyon odaklı çözümler geliştirmiştir. AI Security Mailbox modülü, kullanıcıların şüpheli olarak bildirdiği e-postaları 7/24 otomatik olarak tarar, değerlendirir ve toplu önlemler alır. Aynı zamanda güvenlik ekiplerinin her kullanıcıya bireysel geri bildirim sunmasına olanak tanıyan üretken yapay zekâ destekli iletişim yetenekleri sunar.
Performans
Abnormal AI’nin verilerine göre, platformun "Email Productivity" modülü yalnızca ilk yılında 2,8 milyar graymail mesajını gelen kutularından ayıklamıştır. Fortune 1000 şirketlerinin %80’inde en az bir hesap ele geçirme vakasının yaşandığı, her dört kurumdan birinin haftalık olarak ATO girişimlerine maruz kaldığı ve kimlik bilgileri üzerinden gerçekleşen veri ihlallerinin ortalama 4,5 milyon dolara mal olduğu ifade edilmektedir. Şirketin çözümü, bu tehditlerin etkilerini azaltma amacı taşımaktadır.
Microsoft Entegrasyonları
Abnormal AI, Microsoft’un Intelligent Security Association (MISA) ağına dahildir ve Microsoft 365 kullanıcıları için “Preferred Solution” olarak listelenmiştir. Platform, SIEM/SOAR çözümleri ve e-posta güvenlik butonlarıyla entegre çalışarak alarm yönetimi, vaka analizi ve müdahale işlemlerini merkezileştirir.
Gelecek Vizyonu
Abnormal AI’nin uzun vadeli hedefi, e-posta güvenliğini tamamen yapay zekâ tarafından yönetilen bir sisteme dönüştürmektir. Bu kapsamda şirket, insan davranışlarını anlamaya yönelik modellerle hem saldırı önleme hem de müdahale süreçlerini otomatikleştiren çözümler geliştirmektedir. Şirketin vizyonu, çalışanların ve güvenlik ekiplerinin üzerindeki manuel yükü azaltarak, siber güvenlik süreçlerinde otonom yapay zekâ sistemlerine geçişi hızlandırmaktır.