Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

therecord+1siliconangletherecordGoogle Tehdit İstihbarat Grubu (GTIG), Çarşamba günü yaptığı açıklamada, her ay açıklanan yazılım açığı sayısının 2026 yılının Ocak ve Ağustos ayları arasında ikiye katlandığını duyurdu. Grup, yapay zekanın kusurların keşfedilme hızını artırdığını ve bulunan açık türlerini değiştirdiğini belirtiyor.therecord+1
Aylık bildirimler Ocak ayında 5.045 iken, Temmuz ayında 10.000'i aştı ve Ağustos ayında 10.740 ile yeni bir zirveye ulaştı. Araştırmacılar, "Yapay zekanın sadece güvenlik açığı keşfi ve istismar hızını değil, aynı zamanda keşfedilen açıkların türlerini ve tipik risk profillerini de ölçülebilir şekilde değiştirdiğini tespit ettik" ifadelerini kullandı. Google, Alphabet şirketinin bir birimidir.siliconangle+1
GTIG, açık kaynak ekosistemlerinin otomatik olarak tanımlayıcı ataması nedeniyle ham toplamların tehdidi olduğundan daha büyük gösterebileceğini belirtti. Bu yılki kayıtların yaklaşık 5.000'ini açıklamalarında "Linux Kernel" geçen kusurlar oluşturdu ve bunların hiçbiri sahada istismar edilen bir sıfırıncı gün (zero-day) açığına yol açmadı. Saldırganlar, 2025 yılının tamamında 127 olan yeni açıklanan açığa karşılık, Ocak ayından Ağustos ayına kadar 141 yeni açığı istismar etti. Bu da açıklanan her 431 açık için yaklaşık bir istismar edildiği anlamına geliyor.siliconangle
Raporda, istismardaki artışın "yeni sıfırıncı gün açıklarından ziyade, yüksek riskli istismarların sahada hızlı ve hedefli bir şekilde silah haline getirilmesinden kaynaklandığı" belirtildi. Sıfırıncı gün açıkları bu yıl ayda ortalama 11 iken, 2025'te bu sayı sekizdi ve Ağustos ayında 22'ye ulaştı. Artışın büyük bir kısmı, genellikle zaten halka açık ve yamalanmış olan n-gün açıklarından kaynaklandı. Araştırmacılar, saldırganların yamaları ve ürün sürümlerini karşılaştırmak için büyük dil modellerini kullanarak daha hızlı çalışan istismarlar geliştirebileceklerini öne sürdü. Bu yıl istismar edilen açıkların yaklaşık %14'ü uç nokta ve güvenlik cihazlarında görüldü.therecord+1
GTIG, yapay zeka ajanlarının oransal olarak daha az düşük riskli, daha fazla orta ve yüksek riskli kusur ortaya çıkardığını belirtti. Muhtemel yapay zeka keşiflerinin %58'i Google'ın risk ölçeğinde orta seviyede yer aldı ve yaklaşık yarısı uzaktan kod yürütülmesine izin verdi. Diğer tüm bildirimler arasında uzaktan kod yürütme oranı %26 olarak gerçekleşti. Google, örnek olarak Hacktron AI tarafından geliştirilen bir ajan tarafından kendi kendine bulunan BeyondTrust yazılımındaki CVE-2026-1731 açığını gösterdi. Bir tehdit kümesi, açığın duyurulmasından sonraki dört gün içinde bunu istismar etmeye başladı ve bir hafta içinde beş küme daha buna katıldı.cloud.google+2
Yapay zeka yazılımlarındaki açıklar da artıyor. GTIG, 2025'in başından bu yana bunlardan 2.076'sını takip etti ve 1.500'den fazlası bu yıl açıklandı. Flowise ve Langflow gibi orkestrasyon çerçeveleri bunların yaklaşık yarısını oluşturuyor.siliconangle
GTIG, kurumlara her şeyi önceliklendirmeden yamalamayı bırakmalarını ve neyi önce düzelteceklerine karar vermek için tehdit istihbaratını kullanmalarını tavsiye etti. Yazılım satıcılarının kod göndermeden önce ajan tabanlı yapay zeka kod incelemesi yapmaları gerektiğini belirten grup, Google'ın kendi CodeMender aracını bir seçenek olarak sundu. Grubun açıklamasına göre, bu uygulama yaygınlaşırsa, halka açık bildirimlerdeki artış zamanla yavaşlayabilir. GTIG kıdemli analisti Kelli Vanderlee, yapay zeka destekli keşif ve istismarın kısa ve orta vadede artmaya devam etmesini beklediğini söyledi.therecord+1