VulnCheck Analizi: Yapay Zekâ ile Keşfedilen Güvenlik Açıklarının Çok Azı Gerçekten İstismar Ediliyor
Anthropic
VulnCheck, yapay zekâ ile keşfedilen güvenlik açıklarının ne sıklıkla gerçekten istismar edildiğini analiz etti. 2026 yılının ilk yarısındaki 1.061 bu tür güvenlik açığından yalnızca 14'ünde (yüzde 1,3) doğrulanmış saldırı tespit edildi; bu oran, tüm güvenlik açıklarıyla benzerlik gösteriyor. Ancak istismar daha hızlı gerçekleşiyor: ifşadan ilk saldırıya kadar geçen ortalama süre 120 günden 80 güne düştü.
VulnCheck, yapay zeka tarafından bulunan güvenlik açıklarının gerçekte ne sıklıkla saldırıya uğradığını saydı. Patrick Garrity, 2026'nın ilk yarısında yapay zeka destekli aramalardan 1.061 güvenlik açığı bulunduğunu ve bunlardan 14'ünün (%1,3) doğrulanmış saldırıya maruz kaldığını ve bu oranın diğer tüm güvenlik açıklarıyla aynı olduğunu bildiriyor. Anthropic'in Project Glasswing'i için 23.000'den fazla bulgu, 126 yayınlanmış girdiye ve bir doğrulanmış saldırıya yol açtı. Buna rağmen, istismar daha hızlı: yayın ile ilk doğrulanmış saldırı arasındaki ortalama süre artık 80 gün, önceki yıl 120 gündü. Yaklaşık 200 güvenlik açığı bir ay içinde saldırıya uğradı, ancak şu anda daha önce olduğundan önemli ölçüde daha fazla güvenlik açığı raporlanıyor. Web içerik yönetim sistemleri, vakaların üçte birini oluşturarak en çok etkilenenler oldu. Garrity ayrıca yapay zeka ürünlerinin kendilerini de yeni bir saldırı yüzeyi olarak adlandırıyor; buna model oluşturma araçları ve aracılar için arayüzler dahil. Bulguların çok sayıda olması, gerçek risk hakkında çok az şey söylüyor.
Kaynak: The Decoder (DE) —
orijinal
