Basın Bülteni- Kaspersky Yapay zekâ hizmetlerindeki güvenlik açıkları 2026’nın ilk yarısında 10 kat arttı
Farklı sektörlerde hız kazanan yapay zekâ adaptasyonu, bu servislere yönelik tespit
edilen güvenlik açıklarında da ciddi bir artışı beraberinde getirdi. Kaspersky'nin
yayımladığı üç aylık İstismar ve Güvenlik Açıkları Raporu dikkat çekici
bir tablo ortaya koyuyor: Kaspersky Zafiyet Yönetimi verilerine göre, 2026'nın
ikinci çeyreğinde yapay zekâ ve büyük dil modelleri (LLM) servislerinde kaydedilen
güvenlik açıkları, 2025'in son çeyreğine kıyasla 10 kat artarak 935'e ulaştı.
2026'nın 2. çeyreğinde tespit edilen kritik seviyedeki açıkların sayısı ise
119'a yükselerek 2025 sonundaki seviyenin yaklaşık 5 katına çıktı.
En yaygın güvenlik açığı kategorilerine yönelik analizler, yapay zekâ tabanlı
yazılımlardaki temel risklerin kritik sistem nesnelerine yönelik zayıf erişim kontrol
mekanizmaları, hatalı kimlik doğrulama/yetkilendirme yapılandırmaları ve enjeksiyon
(injection) açıkları olduğunu gösteriyor.
Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov konuya ilişkin değerlendirmesinde
şunları ifade etti: Araçlar, eklentiler ve yapay zekâ teknolojileri görevlerin
daha verimli şekilde otomatikleştirilmesine yardımcı oluyor. Ancak yapay
zekânın kurumlar genelinde hızla yaygınlaşması, beraberinde yeni güvenlik sorunlarını
da getiriyor. Erişim kontrolü, kimlik doğrulama ve enjeksiyon işlemlerindeki
zayıflıklar, en sık karşılaşılan güvenlik açığı türleri arasında öne çıkıyor.
Kurumların korunmak için yalnızca geleneksel yama yönetimine değil, altyapılarını
ve erişim kontrollerini gerçek zamanlı olarak görünür kılacak çözümlere
de ihtiyacı var. Böylece tehditleri doğru zamanda tespit edip durdurabilirler.
Kaspersky'nin yakın zamanda yayımladığı KOBİ raporunda, 2026'nın ilk dört ayında
Kaspersky güvenlik çözümlerinin, bilgisayarlara yönelik kötü amaçlı veya istenmeyen
yazılımların popüler yapay zekâ hizmetleri gibi gösterildiği 33.300'den fazla
saldırı girişimini tespit ettiği belirtiliyor. Bu sayı, 2025'in aynı dönemine
kıyasla neredeyse 5 kat artış gösteriyor. Söz konusu artış, yapay zekâ hizmetlerinin
kullanım alanı genişledikçe bu hizmetleri hedef alan saldırı girişimlerinin
de artabileceğine dikkat çekiyor.
Kaspersky, kurumların kurumsal altyapılarını korumak için Kaspersky Next ürün ailesi
gibi sürekli izleme, proaktif koruma ve hızlı müdahale özellikleri sunan çözümlerden
yararlanmasını öneriyor. Bu özellikler, yapay zekâ ile güçlendirilmiş
ortamların güvenliğinin sağlanmasına yardımcı oluyor.
-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -