Yapay zeka, insanların düzeltebileceğinden daha hızlı hata buluyor: kurumsal güvenlik ekipleri nasıl uyum sağlamalı?
Google/DeepMind
Apple
Microsoft
Chainguard
DeepSeek
Yapay zeka destekli güvenlik açığı keşfi, düzeltme hızını geride bırakıyor ve güvenlik ekiplerini rapor seliyle boğuyor. Google, Apple, Microsoft ve Linux bakım ekipleri bu tempoya yetişmekte zorlanıyor; yamaların hacmi artıyor ve bu durum kurumsal güvenliği tehdit eden bir önceliklendirme krizine yol açıyor.
Makale, giderek artan bir dengesizliğe dikkat çekiyor: Yapay zeka, güvenlik açıklarını insanların bunları yamamalama hızından çok daha hızlı bir şekilde buluyor. Bu durum, Google'ın Haziran 2026'da son iki yılda olduğundan daha fazla Chrome hatasını düzeltmesi ve Apple'ın araştırmacılardan gelen hata bildirimlerini sınırlamasıyla kanıtlanıyor. Microsoft'un Temmuz 2026'daki Patch Tuesday güncellemesi, üç sıfırıncı gün açığı da dahil olmak üzere 570 yama ile rekor kırdı. Temel neden, yapay zekanın kusurları bulmayı ucuz hale getirmesi, ancak düzeltmenin zor olmaya devam etmesi; bir çalışma, büyük dil modellerinin yaklaşık 9 kat daha fazla yeni güvenlik açığı ortaya çıkardığını gösteriyor. Güvenlik ekipleri, raporları doğrulamak için zaman harcayıp sorunları düzeltmek yerine bir triyaj vergisiyle karşı karşıya. Google gibi şirketler, yapay zekanın kapsamını daraltmayı, düzeltmeyi doğrulamadan ayırmayı ve karmaşık değişikliklerde insanların kontrolünü elinde tutmayı öneriyor. Makale, yamalama hızının yalnızca artacağı ve kuruluşların tekilleştirme (deduplication) ve puanlama (scoring) için daha güçlü otomasyon benimsemesi gerektiği konusunda uyarıyor. Chainguard CEO'su, Linux bakımcısı Greg Kroah-Hartman, Linux Vakfı CEO'su Jim Zemlin ve Google'ın eski Project Zero yöneticisi Ben Hawkes gibi uzmanlara atıfta bulunuyor. Ayrıca Hermes Agent çerçevesi aracılığıyla DeepSeek büyük dil modelini kullanan bir saldırıdan bahsediyor. Makale, bütçe kısıtlarının personel eksikliğinin en önemli nedeni olmasına rağmen şirketlerin güvenliğe daha fazla yatırım yapması gerektiği sonucuna varıyor.
Kaynak: ZDNet AI —
orijinal
