Yapay zeka teknolojilerinin farklı sektörlerdeki hızlı benimsenmesi, bu alandaki güvenlik zafiyetlerinde de büyük bir yükselişi beraberinde getirdi. Kaspersky'nin yayımladığı üç aylık İstismar ve Güvenlik Açıkları Raporu, bu konuda çarpıcı veriler sunuyor.

Güvenlik Açıklarında Dramatik Artış

Kaspersky Zafiyet Yönetimi verilerine göre, 2026 yılının ikinci çeyreğinde yapay zeka ve büyük dil modelleri (LLM) servislerinde tespit edilen güvenlik açıkları, 2025'in son çeyreğine kıyasla tam 10 kat artarak 935'e ulaştı. Aynı dönemde, kritik seviyede değerlendirilen açıkların sayısı da yaklaşık 5 kat artışla 119'a yükseldi. Raporda belirtildiğine göre, 2025-2026 yılları arasında LLM'ler, yapay zeka araçları ve benzer işlevler sunan eklentilerde yayımlanan güvenlik açıkları incelendi. Analizler, yapay zeka tabanlı yazılımlardaki temel risklerin, kritik sistem nesnelerine yönelik zayıf erişim kontrol mekanizmaları, hatalı kimlik doğrulama/yetkilendirme yapılandırmaları ve enjeksiyon (injection) açıkları olduğunu gösteriyor.

Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov, konuyla ilgili değerlendirmesinde, yapay zeka araçlarının ve eklentilerinin görev otomasyonunda verimlilik sağladığını ancak yaygınlaşmanın yeni güvenlik sorunları yarattığını vurguladı. Kolesnikov, erişim kontrolü, kimlik doğrulama ve enjeksiyon zayıflıklarının en sık karşılaşılan açıklar arasında yer aldığını belirtti. Kurumların korunmak için sadece geleneksel yama yönetimine değil, altyapılarını ve erişim kontrollerini gerçek zamanlı görünür kılacak çözümlere ihtiyaç duyduğunu, böylece tehditlerin zamanında tespit edilip durdurulabileceğini ifade etti. Ayrıca, Kaspersky'nin yakın tarihli KOBİ raporunda, 2026'nın ilk dört ayında Kaspersky güvenlik çözümlerinin, kötü amaçlı veya istenmeyen yazılımların popüler yapay zeka hizmetleri gibi gösterildiği 33.300'den fazla saldırı girişimini engellediği belirtiliyor. Bu rakam, 2025'in aynı dönemine göre neredeyse 5 katlık bir artışı temsil ediyor. Bu artış, yapay zeka hizmetlerinin yaygınlaştıkça hedeflenen saldırıların da çoğalabileceğine işaret ediyor. Kaspersky, şirketlerin kurumsal altyapılarını güvence altına almak için Kaspersky Next ürün ailesi gibi sürekli izleme, proaktif koruma ve hızlı müdahale yetenekleri sunan çözümlerden faydalanmasını tavsiye ediyor.