AKİT MENÜ

Teknoloji-Bilişim

Yapay zeka tabanlı yazılımlar risk altında: İlk 6 ayda güvenlik açıkları 10 kat arttı

Yapay zekâ ve büyük dil modellerinin kurumlarda hızla yaygınlaşması, siber güvenlik risklerini de büyütüyor. Kaspersky verilerine göre 2026’nın ikinci çeyreğinde bu sistemlerde tespit edilen güvenlik açıkları 935’e ulaşarak 2025’in son çeyreğine göre 10 kat artarken, kritik seviyedeki açıkların sayısı da yaklaşık 5 kat yükseldi.

3

Farklı sektörlerde hız kazanan yapay zekâ adaptasyonu, bu servislere yönelik tespit edilen güvenlik açıklarında da ciddi bir artışı beraberinde getirdi.

4

Kaspersky’nin yayımladığı üç aylık İstismar ve Güvenlik Açıkları Raporu dikkat çekici bir tablo ortaya koyuyor: Kaspersky Zafiyet Yönetimi verilerine göre, 2026’nın ikinci çeyreğinde yapay zekâ ve büyük dil modelleri (LLM) servislerinde kaydedilen güvenlik açıkları, 2025’in son çeyreğine kıyasla 10 kat artarak 935’e ulaştı. 2026’nın 2. çeyreğinde tespit edilen kritik seviyedeki açıkların sayısı ise 119’a yükselerek 2025 sonundaki seviyenin yaklaşık 5 katına çıktı. Kaspersky Vulnerability Management verilerine göre 2025-2026 yıllarında LLM’lerde, yapay zekâ araçlarında ve benzer işlevler sunan eklentilerde yayımlanan güvenlik açıklarının sayısı.

5

EN YAYGIN GÜVENLİK AÇIĞI KATEGORİLERİ: En yaygın güvenlik açığı kategorilerine yönelik analizler; yapay zekâ tabanlı yazılımlardaki temel risklerin kritik sistem nesnelerine yönelik zayıf erişim kontrol mekanizmaları, hatalı kimlik doğrulama/yetkilendirme yapılandırmaları ve enjeksiyon (injection) açıkları olduğunu gösteriyor.

6

Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov konuya ilişkin değerlendirmesinde şunları ifade etti: “Araçlar, eklentiler ve yapay zekâ teknolojileri görevlerin daha verimli şekilde otomatikleştirilmesine yardımcı oluyor. Ancak yapay zekânın kurumlar genelinde hızla yaygınlaşması, beraberinde yeni güvenlik sorunlarını da getiriyor.

7

Erişim kontrolü, kimlik doğrulama ve enjeksiyon işlemlerindeki zayıflıklar, en sık karşılaşılan güvenlik açığı türleri arasında öne çıkıyor. Kurumların korunmak için yalnızca geleneksel yama yönetimine değil, altyapılarını ve erişim kontrollerini gerçek zamanlı olarak görünür kılacak çözümlere de ihtiyacı var. Böylece tehditleri doğru zamanda tespit edip durdurabilirler.”

8

33.300’DEN FAZLA SALDIRI GİRİŞİMİ! Kaspersky’nin yakın zamanda yayımladığı KOBİ raporunda, 2026’nın ilk dört ayında Kaspersky güvenlik çözümlerinin, bilgisayarlara yönelik kötü amaçlı veya istenmeyen yazılımların popüler yapay zekâ hizmetleri gibi gösterildiği 33.300’den fazla saldırı girişimini tespit ettiği belirtiliyor. Bu sayı, 2025’in aynı dönemine kıyasla neredeyse 5 kat artış gösteriyor. Söz konusu artış, yapay zekâ hizmetlerinin kullanım alanı genişledikçe bu hizmetleri hedef alan saldırı girişimlerinin de artabileceğine dikkat çekiyor.