Google Threat Intelligence Group, yapay zekânın yazılım güvenlik açıklarının keşfinde hem hacmi hem de niteliği değiştirdiğini belirtiyor. Grubun analizine göre aylık bildirimlerin sayısı 2026 boyunca keskin biçimde artarken istismar faaliyetleri, geniş çaplı yeni sıfırıncı gün açığı dalgası oluşturmaktan ziyade önceden açıklanmış açıkların hızla silahlandırılmasına giderek daha fazla odaklandı.
Bildirim ve istismar hacimleri arttı
Google, aylık güvenlik açığı bildirimlerinin Ocak ayındaki 5,045 seviyesinden Temmuz ve Ağustos aylarında 10,000’in üzerine çıktığını bildirdi. Grup ayrıca 2026’nın ilk sekiz ayında sahada istismar edilen 141 güvenlik açığı tespit etti; bu sayı, 2025 yılının tamamı için kaydedilen toplamı aştı.
Araştırmacılar, yapay zekâ destekli analizlerin saldırganların yamaları, ürün sürümlerini, güvenlik duyurularını ve kavram kanıtlama kodlarını karşılaştırarak n-day açıklarının istismarını hızlandırmasına yardımcı olabileceğini söyledi. Aynı zamanda otonom araştırma araçları, dış erişime açık kurumsal ürünlerdeki yüksek etkili açıklar da dâhil olmak üzere güvenlik kusurlarını tespit ediyor.
Yama önceliklendirmesi daralan zaman aralıklarını hesaba katmalı
Savunma ekipleri, daha yüksek bildirim toplamlarını her CVE için eşit risk bulunduğu şeklinde yorumlamamalıdır. İnternete açıklık, istismar kanıtları, elde edilen ayrıcalıklar ve mevcut risk azaltma önlemleri belirleyici olmaya devam etmektedir. Varlık sahiplerinin savunmasız uç sistemleri hızla belirlemesi ve test edilmiş bir acil yama uygulama sürecine sahip olması gerekir. SectechMedia, ilgili operasyonel rehberliği siber-fiziksel güvenlik içeriklerinde ele almaktadır.

Bir yanıt yazın