Yapay Zeka Hizmetlerinde Güvenlik Açıkları Katlandı
Kaspersky raporuna göre, 2026'nın ikinci çeyreğinde yapay zeka ve büyük dil modelleri servislerindeki güvenlik açıkları bir önceki yıla göre 10 kat artarak 935'e ulaştı.
Yapay zeka teknolojilerinin çeşitli sektörlerde hızla yaygınlaşması, bu alandaki güvenlik açıklarında da ciddi bir yükselişi beraberinde getirdi. Kaspersky tarafından yayımlanan üç aylık İstismar ve Güvenlik Açıkları Raporu, yapay zeka servislerinin karşı karşıya olduğu tehditleri gözler önüne seriyor. Kaspersky Zafiyet Yönetimi verilerine göre, 2026 yılının ikinci çeyreğinde yapay zeka (YZ) ve büyük dil modelleri (LLM) servislerinde tespit edilen güvenlik açığı sayısı, 2025'in son çeyreğine kıyasla tam 10 kat artarak 935'e ulaştı. Aynı dönemde, kritik seviyedeki açıkların sayısı ise yaklaşık 5 kat artarak 119'a yükseldi.
En Yaygın Risk Alanları Belirlendi
Kaspersky'nin analizleri, YZ tabanlı yazılımlardaki temel güvenlik zafiyetlerinin belirli kategorilerde yoğunlaştığını gösteriyor. En yaygın riskler arasında kritik sistem nesnelerine yönelik zayıf erişim kontrol mekanizmaları, hatalı kimlik doğrulama ve yetkilendirme yapılandırmaları ile enjeksiyon (injection) açıkları bulunuyor. Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov, bu konuda bir değerlendirme yaparak, yapay zekanın verimlilik sağlamasına rağmen, kurumlar genelinde hızlı adaptasyonunun beraberinde yeni güvenlik sorunlarını getirdiğini belirtti. Kolesnikov, özellikle erişim kontrolü, kimlik doğrulama ve enjeksiyon zafiyetlerinin en sık karşılaşılan türler olduğunu vurguladı. Kurumların bu tehditlere karşı sadece geleneksel yama yönetimiyle değil, altyapılarını ve erişim kontrollerini gerçek zamanlı olarak izleyebilecekleri çözümlere de ihtiyaç duyduğunu ekledi.
Saldırı Girişimleri de Artışta
Raporda dikkat çeken bir diğer nokta ise, yapay zeka hizmetlerini taklit eden kötü amaçlı yazılım saldırılarındaki artış. Kaspersky'nin KOBİ raporuna göre, 2026'nın ilk dört ayında Kaspersky güvenlik çözümleri, popüler yapay zeka hizmetleri gibi gösterilen 33.300'den fazla saldırı girişimini engelledi. Bu rakam, 2025'in aynı dönemine göre yaklaşık 5 katlık bir artışı temsil ediyor. Bu durum, yapay zeka hizmetlerinin kullanım alanı genişledikçe, bu hizmetleri hedef alan saldırıların da artabileceğine işaret ediyor. Kaspersky, kurumsal altyapıların korunması için Kaspersky Next ürün ailesi gibi sürekli izleme, proaktif koruma ve hızlı müdahale yetenekleri sunan çözümlerin önemini vurguluyor.
İlgili Haberler

Şirketlerin Yarısı İşe Alımda Yapay Zekâ Kullanıyor

Casper NevoPro P40: Kurumsal Verimlilikte Yeni Dönem

İstenmeyen E-postalara Karşı Siber Güvenlik Rehberi

