
Yapay zeka çağının yeni krizi: Güvenlik açıkları 10 kat arttı
Yapay zeka teknolojilerinin hızla yaygınlaşması, bu hizmetleri hedef alan güvenlik risklerini de büyütüyor. Kaspersky verilerine göre yapay zeka ve büyük dil modeli servislerinde tespit edilen güvenlik açıklarının sayısı, 2026’nın ikinci çeyreğinde 2025’in son çeyreğine kıyasla 10 kat artarak 935’e ulaştı. Kritik seviyedeki açıkların sayısı ise aynı dönemde yaklaşık 5 katına çıktı.
Yapay zeka araçlarının farklı sektörlerde daha geniş kullanım alanı bulması, beraberinde yeni güvenlik açıklarını getiriyor. Kaspersky’nin üç aylık İstismar ve Güvenlik Açıkları Raporu, yapay zeka ve büyük dil modeli (LLM) servislerindeki risklerin kısa sürede dikkat çekici ölçüde arttığını ortaya koydu.
Kaspersky Zafiyet Yönetimi verilerine göre, bu servislerde kaydedilen güvenlik açıklarının sayısı 2026’nın ikinci çeyreğinde 935’e yükseldi. Bu rakam, 2025’in son çeyreğinde tespit edilen açıkların 10 katına karşılık geliyor. Kritik seviyede sınıflandırılan açıkların sayısı da 119’a ulaşarak 2025 sonundaki seviyenin yaklaşık 5 katına çıktı.
Erişim kontrolü ve kimlik doğrulama öne çıkıyor
Rapora göre yapay zeka tabanlı yazılımlarda en sık karşılaşılan risklerin başında kritik sistem nesnelerine yönelik zayıf erişim kontrolleri geliyor. Hatalı kimlik doğrulama ve yetkilendirme yapılandırmaları ile enjeksiyon açıkları da öne çıkan diğer güvenlik sorunları arasında yer alıyor.
Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov, yapay zeka araçları ve eklentilerinin iş süreçlerini daha verimli hale getirdiğini ancak kurumlar genelindeki hızlı yayılımın yeni güvenlik sorunları doğurduğunu belirtiyor. Kolesnikov’a göre geleneksel yama yönetimi tek başına yeterli olmazken, kurumların altyapılarını ve erişim kontrollerini gerçek zamanlı olarak izleyebilmesi giderek daha kritik hale geliyor.
Yapay zeka adı altında 33 bin saldırı girişimi
Risk yalnızca yapay zeka servislerindeki teknik açıklarla sınırlı değil. Kaspersky’nin KOBİ’lere odaklanan bir diğer raporuna göre, 2026’nın ilk dört ayında popüler yapay zeka hizmetleri gibi gösterilen kötü amaçlı veya istenmeyen yazılımlar üzerinden 33 bin 300’den fazla saldırı girişimi tespit edildi.
Saldırı girişimlerinin sayısı, 2025’in aynı dönemine kıyasla yaklaşık 5 kat arttı. Veriler, yapay zeka hizmetlerinin kullanıcı ve kurumlar arasındaki yaygınlığı arttıkça bu hizmetlerin adını kullanan saldırı yöntemlerinin de hızla çoğaldığına işaret ediyor.
