Yapay zeka yazılımlardaki açıkların iki kat daha fazlasını tespit ediyor

Yapay zeka yazılımlardaki açıkların iki kat daha fazlasını tespit ediyor

Yapay zeka araçları yardımıyla yazılım kodundaki hata ve açıkların bulunma ölçeği keskin bir şekilde artmasına rağmen, bu durum siber saldırı dalgasının güçlenmesine yol açmadı. ixbt.com bilgilerine göre, VulnCheck şirketi tarafından yapılan analiz, yapay zekanın katılımıyla tespit edilen 1 061 açıktan sadece %1,4'ünün (14 tanesinin) gerçek suçlular tarafından kötüye kullanıldığını gösterdi. Söz konusu gösterge, diğer yöntemler aracılığıyla bulunan geleneksel hata istatistiklerinden farklı değildir. Bu konuda Ixbt.com haber veriyor.

Son zamanlarda yazılımlardaki eksikliklerin kayıt edilme hızı görülmemiş bir seviyede hızlandı. ABD Ulusal Açıklar Veritabanı (National Vulnerability Database, NVD) 2026 yılının 1 Ocak - 27 Temmuz döneminde 45 207 yazılım açığını kayda geçirdi. Bu gösterge, rekor seviyedeki 2025 yılı yıllık sonucuyla neredeyse eşittir. Mevcut hız korunursa, yıl sonuna doğru söz konusu gösterge geçen yıldan iki kat daha fazla olabilir.

Büyük teknoloji şirketlerinde açıkların artışı

Önde gelen teknoloji devleri de ürünlerindeki hataları gidermede aktifleşti. Microsoft şirketi rekor seviyedeki 622 sorunu kapatarak, bunların bulunmasında yapay zeka araçlarının önemli bir rol oynadığını özellikle vurguladı. Oracle şirketi ise Temmuz ayındaki güncellemesinde 1 449 açığı giderdi, oysa geçen yılın aynı döneminde bu gösterge 309'u oluşturuyordu.

Buna rağmen, VulnCheck analizi hataların toplam sayısındaki artışın saldırı sayısının orantılı bir şekilde artmasına yol açmadığını doğrulamaktadır. 2026 yılının ilk yarısında CVE kayıtlarının sayısı %45 artmasına rağmen, gerçek siber saldırılarda kullanılan açıkların payı sadece %10 arttı. Genel olarak, siber suçlular tarafından kullanılan CVE'lerin payı düşerek %1,4'ü oluşturdu.

Anthropic projesi ve geliştiricilerin başarıları

Araştırmacılar, Anthropic şirketinin Claude sisteminin kullanıldığı Glasswing projesinin sonuçlarını da incelediler. Mayıs ayında Claude'un 23 binden fazla potansiyel sorunu tespit ettiği duyurulmuş olsa da, bunların çok az bir kısmına CVE tanımlayıcıları verildi ve sadece 1 açık gerçek saldırılarda doğrulandı. Uzmanlara göre, artış göstergeleri hackerlerin imkanlarının genişlediğinden değil, geliştiricilerin kendi yazılımlarındaki hataları kendilerinin daha verimli arayıp bulduğundan kanıt veriyor.

Üreticiler tarafından zamanında bulunup kapatılan açıklar, siber suçluların eline geçmesi engellenir. Ancak riskler tamamen ortadan kaybolmadı. Açığın ilan edilmesinden bunun ilk kez kötüye kullanılmasına kadar geçen ortalama süre kısalıp, 2025 yılındaki 120 günden 2026 yılının ilk yarısında 80 güne azaldı.

Yapay zekanın kendisi de saldırı hedefi haline geliyor

Söz konusu dönemde yapay zeka sistemlerinin kendisinde de açıklar tespit edilmeye başlandı. VulnCheck bilgisine göre, yapay zeka sistemlerinde 28 bilinen açık bulunup, bunlardan 10'u suçlular tarafından kullanıldı. Örneğin, LangFlow platformundaki hatalar aracılığıyla OpenAI ve Claude hizmetlerinin hesap bilgilerine erişim durumları gözlemlendi. Buna rağmen, şimdilik yapay zekanın siber saldırılar için beklenen üstünlüğü vermediği, aksine geliştiricilere hataları önceden gidermede büyük yardım ettiği kanıtlandı.

Zamin.uz'u Google'a ekleyin"Zamin"i Telegram'da okuyun!
Discuss with Zamin AIAnalyze the news, get useful answers

Yorumlar 0

İlgili haberler