Güvenlik · 16 Eylül 2026
Yapay Zeka Gizlilik Yoluyla Güvenlik Stratejisini Geçersiz Kıldı
Yapay zeka, sistemlerin ve ağların mimarilerinin gizli tutulmasıyla korunduğu gizlilik yoluyla güvenlik yaklaşımını işlevsiz hale getirdi.
Yazılım satıcıları ve bağımsız araştırmacılar, açık kaynaklı kodlar ve ürünlerdeki on yıllardır var olan gizli hataları bulmak için yapay zeka ajanlarını kullanıyor. FBI Siber Birimi Yardımcı Direktörü Brett Leatherman, teknoloji topluluğu tarafından on yıldır test edilen ve web sunucularının yüzde 80'inde çalışan kütüphanelerin bile yeni modeller tarafından kırıldığını ve önemli zafiyetlerin tespit edildiğini belirtti.
Trend Micro Zero Day Initiative'den Dustin Childs, Microsoft'un 974 CVE'yi kapsayan rekor düzeydeki yamama işleminin ardından, yıllardır konuşulmayan bileşenlerin hedef alındığını ifade etti. Bu bileşenler arasında 1980'lerin Unix teknolojisi olan NFS Portmapper, Windows RNDIS ve Vista dönemine ait Link Layer Topology Discovery protokolü yer alıyor.
Saldırganlar, yamaları tersine mühendislik yöntemleriyle analiz ederek saatler içinde istismar yolları bulmak için yapay zekadan yararlanıyor. Çin ile bağlantılı olduğu düşünülen en az dört casusluk ekibinin, Chromium için yayınlanan bir yamanın ardından, kararlı sürüm kullanıcılara ulaşmadan önce bir istismar kiti kullanarak boşluğu kapattığı bildirildi.
Google Tehdit İstihbarat Grubu Baş Analisti John Hultquist ve eski ABD Ulusal Siber Direktörü Chris Inglis, operasyonel teknolojiler ve endüstriyel kontrol sistemleri konusundaki risklere dikkat çekti. Bu sistemler genellikle gizli protokoller ve tescilli donanımlar kullandığı için daha önce kapalı kutu olarak görülüyordu. Ancak yapay zeka, suçluların bu sistemler hakkında uzman olmalarına gerek kalmadan yıkıcı saldırılar düzenlemesine olanak tanıyor.
Beş ABD kurumu, saldırganların yapay zeka tarafından oluşturulan istismar betiklerini kullanarak su, enerji ve imalat tesislerindeki internete açık Siemens S7 Serisi programlanabilir mantıksal denetleyicilere sızdığını açıkladı. Hultquist, yapay zekanın işletim sistemi ve donanım yazılımı seviyelerine kadar saldırganlara rehberlik edebildiğini ekledi.
Luta Security Kurucusu ve CEO'su Katie Moussouris, yapay zekanın teknoloji yığınlarına aşina olmayan kişilerin bile zayıf noktaları belirlemesini kolaylaştırdığını belirtti. Moussouris, yapay zekanın hata bulma konusunda etkili olduğunu ancak savunma tarafında, özellikle otomatik yamama ve iyileştirme konularında henüz aynı seviyeye gelmediğini savundu. Bazı çalışmalar, yapay zeka tarafından oluşturulan yamaların yarısından fazlasının başarısız olduğunu gösteriyor.