Kaspersky Raporuna Göre 2026 İkinci Çeyrekte LLM ve AI Güvenlik Açıkları 10 Kat Artış Gösterdi
Güvenlik Açıkları Hızla Artıyor: LLM ve Yapay Zeka Hizmetlerinde Kritik Seviyedeki Zafiyetler 935’e Ulaştı
Kaspersky’nin yayımladığı üç aylık İstismar ve Güvenlik Açıkları Raporu, 2026’nın ikinci çeyreğinde yapay zekâ ve büyük dil modelleri (LLM) servislerinde kaydedilen güvenlik açıklarının yılın son çeyreğine kıyasla 10 kat artarak 935’e yükseldiğini ortaya koyuyor. Zafiyetlerin kritik seviyedeki sayısı ise 119’a çıkarak 2025 sonundaki seviyenin yaklaşık 5 katına çıktı.
Kaspersky’nin Zafiyet Yönetimi verilerine göre 2025-2026 yıllarında LLM’lerde, yapay zekâ araçlarında ve benzer işlevler sunan eklentilerde yayımlanan güvenlik açıklarının sayısında ciddi artış gözlemleniyor. En yaygın güvenlik açığı türleri arasında temel riskler; kritik sistem nesnelerine yönelik zayıf erişim kontrol mekanizmaları, hatalı kimlik doğrulama/yetkilendirme yapılandırmaları ve enjeksiyon (injection) açıkları öne çıkıyor.
Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov konuya ilişkin değerlendirmesinde şunları ifade etti: “Araçlar, eklentiler ve yapay zekâ teknolojileri görevlerin daha verimli şekilde otomatikleştirilmesine yardımcı oluyor. Ancak yapay zekânın kurumlar genelinde hızla yaygınlaşması, beraberinde yeni güvenlik sorunlarını da getiriyor. Erişim kontrolü, kimlik doğrulama ve enjeksiyon işlemlerindeki zayıflıklar, en sık karşılaşılan güvenlik açığı türleri arasında öne çıkıyor. Kurumların korunmak için yalnızca geleneksel yama yönetimine değil, altyapılarını ve erişim kontrollerini gerçek zamanlı olarak görünür kılacak çözümlere de ihtiyacı var. Böylece tehditleri doğru zamanda tespit edip durdurabilirler.”
Kavramsal olarak, KOBİ raporuna göre 2026’nın ilk dört ayında Kaspersky güvenlik çözümlerinin bilgisayarlara yönelik kötü amaçlı veya istenmeyen yazılımların popüler yapay zekâ hizmetleri gibi gösterildiği 33.300’den fazla saldırı girişimini tespit ettiği belirtiliyor. Bu rakam, 2025’in aynı dönemine göre neredeyse 5 kat artış anlamına geliyor. Artan yapay zekâ hizmeti kullanımıyla birlikte bu hizmetleri hedef alan saldırı girişimlerinin de artması bekleniyor.
Kurumların koruması için Kaspersky, sürekli takip, proaktif koruma ve hızlı müdahale gibi özellikleri sunan Kaspersky Next ürün ailesi gibi çözümlerin kullanılmasını öneriyor. Bu çözümler, yapay zekâ ile güçlendirilmiş ortamlarda güvenliği sağlamaya yardımcı oluyor.
Kaynak: (KAHA) Kapsül Haber Ajansı

