Yapay zekâdaki güvenlik açıklarında 10 katlık artış
Kaspersky'nin 2026 verileri, yapay zekâ ve büyük dil modeli hizmetlerinde tespit edilen güvenlik açıklarının kısa sürede 10 kat arttığını, kritik seviyedeki açıkların sayısının ise 119'a ulaştığını ortaya koydu.
Haberin Özeti
- • Kaspersky verilerine göre, yapay zekâ ve büyük dil modeli servislerindeki güvenlik açıkları 2026’nın ikinci çeyreğinde 935’e ulaşarak 2025’in son çeyreğine göre 10 kat arttı.
- • Kritik seviyedeki güvenlik açıklarının sayısı 119’a yükselirken; erişim kontrolü, kimlik doğrulama, yetkilendirme ve enjeksiyon açıkları en önemli riskler arasında yer aldı.
- • Kaspersky, 2026’nın ilk dört ayında popüler yapay zekâ hizmetleri gibi gösterilen kötü amaçlı veya istenmeyen yazılımlarla bağlantılı 33 bin 300’den fazla saldırı girişimi tespit etti.
Yapay zekâ teknolojilerinin iş dünyasından günlük kullanıma kadar hızla yayılması, siber güvenlik risklerini de beraberinde getiriyor. Kaspersky tarafından yayımlanan İstismar ve Güvenlik Açıkları Raporu, özellikle yapay zekâ ve büyük dil modellerini kullanan servislerde tespit edilen güvenlik açıklarının dikkat çekici biçimde arttığını gösterdi.
Kaspersky Zafiyet Yönetimi verilerine göre, 2026’nın ikinci çeyreğinde yapay zekâ ve büyük dil modeli (LLM) servislerinde kaydedilen güvenlik açıklarının sayısı, 2025’in son çeyreğine kıyasla 10 kat artarak 935’e yükseldi.
Artış yalnızca toplam güvenlik açığı sayısıyla sınırlı kalmadı. Kritik seviyede değerlendirilen açıkların sayısı da 2026’nın ikinci çeyreğinde 119’a ulaştı. Bu rakamın 2025’in sonundaki seviyenin yaklaşık 5 katına karşılık geldiği belirtildi.
Erişim ve kimlik doğrulama açıkları öne çıktı
Kaspersky’nin incelemesi, yapay zekâ tabanlı yazılımlarda karşılaşılan güvenlik sorunlarının belirli alanlarda yoğunlaştığını gösterdi. Kritik sistem nesnelerine yönelik erişim kontrollerinin yetersiz olması, hatalı kimlik doğrulama ve yetkilendirme yapılandırmaları ile enjeksiyon açıkları başlıca riskler arasında yer aldı.
Yapay zekâ sistemlerinin giderek daha fazla kurumsal veriye ve iş sürecine entegre edilmesi, bu alanlardaki bir güvenlik açığının oluşturabileceği etkinin de büyümesine neden oluyor.
Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov, yapay zekâ araçlarının iş süreçlerini hızlandırmasına rağmen yaygınlaşmayla birlikte yeni güvenlik sorunlarının ortaya çıktığına dikkat çekti.
Kolesnikov, “Araçlar, eklentiler ve yapay zekâ teknolojileri görevlerin daha verimli şekilde otomatikleştirilmesine yardımcı oluyor. Ancak yapay zekânın kurumlar genelinde hızla yaygınlaşması, beraberinde yeni güvenlik sorunlarını da getiriyor” dedi.
Kolesnikov, erişim kontrolü, kimlik doğrulama ve enjeksiyon süreçlerindeki zayıflıkların en sık karşılaşılan güvenlik açıkları arasında bulunduğunu belirterek, kurumların yalnızca geleneksel yama yönetimine güvenmemesi gerektiğini kaydetti.
Kolesnikov, altyapının ve erişim kontrollerinin gerçek zamanlı olarak görünür hale getirilmesinin tehditlerin zamanında belirlenmesi ve engellenmesi açısından önem taşıdığını ifade etti.
Yapay zekâ adı kullanılarak 33 bin 300'den fazla saldırı girişimi
Kaspersky’nin KOBİ'lere yönelik yayımladığı başka bir rapor ise saldırganların yapay zekâ hizmetlerinin popülerliğinden nasıl yararlanmaya başladığını ortaya koydu.
2026’nın ilk dört ayında Kaspersky güvenlik çözümleri tarafından 33 bin 300’den fazla saldırı girişimi tespit edildi. Bu saldırılarda kötü amaçlı veya istenmeyen yazılımların, kullanıcıların ilgisini çekmek amacıyla popüler yapay zekâ hizmetleri gibi gösterildiği belirlendi.
Tespit edilen saldırı girişimlerinin sayısının 2025’in aynı dönemine kıyasla yaklaşık 5 kat arttığı bildirildi. Kaspersky, yapay zekâ hizmetlerinin kullanım alanının genişlemesiyle saldırganların da bu platformların isimlerinden ve popülerliğinden daha fazla yararlanmaya çalışabileceğine dikkat çekti.
Kullanıcıların yapay zekâ araçlarına yönelik yoğun ilgisi, sahte uygulamalar, zararlı yazılımlar veya güvenilir hizmetleri taklit eden içeriklerin saldırılarda kullanılmasını daha cazip hale getiriyor.
Kurumlarda yapay zekâ güvenliği yeni bir başlık haline geliyor
Yapay zekânın şirketlerin günlük iş süreçlerine dahil edilmesiyle bu sistemlerin güvenliğinin yalnızca kullanılan yazılımla sınırlı olmadığına dikkat çeken Kaspersky, erişim yetkilerinden kurumsal altyapının izlenmesine kadar daha kapsamlı bir güvenlik yaklaşımına ihtiyaç bulunduğunu belirtti.
Kaspersky, kurumların altyapılarını sürekli takip etmelerini, güvenlik açıklarını erken aşamada belirlemelerini ve olası saldırılara hızlı müdahale edebilecek sistemlerden yararlanmalarını öneriyor.
2026’nın ikinci çeyreğinde yapay zekâ ve LLM servislerindeki güvenlik açıklarının 935’e, kritik seviyedeki açıkların ise 119’a yükselmesi, yapay zekâ kullanımının hızla genişlediği bir dönemde siber güvenlik önlemlerinin de aynı hızla geliştirilmesi gerektiğini ortaya koyuyor.
Bakmadan Geçme