

Farklı bölümlerde sürat kazanan yapay zekâ adaptasyonu, bu servislere yönelik tespit edilen güvenlik açıklarında da önemli bir artışı beraberinde getirdi. Kaspersky’nin yayımladığı üç aylık İstismar ve Güvenlik Açıkları Raporu dikkat alımlı bir tablo ortaya koyuyor: Kaspersky Zafiyet Yönetimi datalarına nazaran, 2026’nın ikinci çeyreğinde yapay zekâ ve büyük lisan modelleri (LLM) servislerinde kaydedilen güvenlik açıkları, 2025’in son çeyreğine kıyasla 10 kat artarak 935’e ulaştı. 2026’nın 2. çeyreğinde tespit edilen kritik düzeydeki açıkların sayısı ise 119’a yükselerek 2025 sonundaki düzeyin yaklaşık 5 katına çıktı.

Kaspersky Vulnerability Management datalarına nazaran 2025-2026 yıllarında LLM’lerde, yapay zekâ araçlarında ve benzeri fonksiyonlar sunan eklentilerde yayımlanan güvenlik açıklarının sayısı
En yaygın güvenlik açığı kategorilerine yönelik tahliller; yapay zekâ tabanlı yazılımlardaki temel risklerin kritik sistem objelerine yönelik zayıf erişim denetim sistemleri, yanılgılı kimlik doğrulama/yetkilendirme yapılandırmaları ve enjeksiyon (injection) açıkları olduğunu gösteriyor.
Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov konuya ait değerlendirmesinde şunları tabir etti: “Araçlar, eklentiler ve yapay zekâ teknolojileri vazifelerin daha verimli formda otomatikleştirilmesine yardımcı oluyor. Lakin yapay zekânın kurumlar genelinde süratle yaygınlaşması, beraberinde yeni güvenlik sıkıntılarını da getiriyor. Erişim denetimi, kimlik doğrulama ve enjeksiyon süreçlerindeki zayıflıklar, en sık karşılaşılan güvenlik açığı çeşitleri arasında öne çıkıyor. Kurumların korunmak için sadece klâsik yama idaresine değil, altyapılarını ve erişim denetimlerini gerçek vakitli olarak görünür kılacak tahlillere de muhtaçlığı var. Böylelikle tehditleri yanlışsız vakitte tespit edip durdurabilirler.”
Kaspersky’nin yakın vakitte yayımladığı KOBİ raporunda, 2026’nın birinci dört ayında Kaspersky güvenlik tahlillerinin, bilgisayarlara yönelik berbat emelli yahut istenmeyen yazılımların tanınan yapay zekâ hizmetleri üzere gösterildiği 33.300’den fazla akın teşebbüsünü tespit ettiği belirtiliyor. Bu sayı, 2025’in tıpkı periyoduna kıyasla neredeyse 5 kat artış gösteriyor. Kelam konusu artış, yapay zekâ hizmetlerinin kullanım alanı genişledikçe bu hizmetleri amaç alan atak teşebbüslerinin de artabileceğine dikkat çekiyor.
Kaspersky, kurumların kurumsal altyapılarını korumak için Kaspersky Next eser ailesi üzere daima izleme, proaktif müdafaa ve süratli müdahale özellikleri sunan tahlillerden yararlanmasını öneriyor. Bu özellikler, yapay zekâ ile güçlendirilmiş ortamların güvenliğinin sağlanmasına yardımcı oluyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı


