Yapay Zeka Güvenliğiİş ve Pazar 🇫🇷 04.08.2026 18:01

CrowdStrike, yapay zekâ ile hızlanan daha gizli siber saldırılara karşı uyardı

CrowdStrikeCrowdStrike
CrowdStrike'ın 2026 Tehdit Avcılığı Raporu, meşru hesapları ve bulut altyapısını kullanan daha gizli saldırılara doğru bir kaymayı ortaya koyuyor. Yapay zekâ yeteneklerini içeren saldırı sayısı %89 arttı ve yazılım tedarik zincirleri önemli bir hedef hâline geliyor.
CrowdStrike'in Tehdit Avcılığı Raporu 2026, siber suçluların taktiklerinde kötü amaçlı yazılımdan uzaklaşarak meşru hesapları, SaaS uygulamalarını ve bulut altyapısını istismar eden daha gizli yöntemlere doğru bir kayma olduğunu vurguluyor. Raporda, saldırganların keşif süreçlerini otomatikleştirmek ve izinsiz girişleri hızlandırmak için bu araçları kullanmasıyla, yapay zeka içeren saldırılarda %89'luk bir artış kaydedildiği belirtiliyor. 90'ın üzerinde şirket, meşru yapay zeka araçlarının ele geçirilmesiyle karşılaştı; korumaları atlatmak ve veri sızdırmak için komut enjeksiyonu teknikleri kullanıldı. Saldırganlar ayrıca güvenlik açıklarını daha hızlı istismar ediyor: Ocak ile Haziran 2026 arasında, genel kavram kanıtı (Proof of Concept - PoC) yayınlanan açıkların %88'i, yayınlanmadan sonraki 48 saat içinde istismar edildi; bazı Çin bağlantılı gruplar 24 saatten kısa sürede hareket etti. Yazılım tedarik zincirleri giderek daha fazla hedef alınıyor; npm paketleri, kötü amaçlı kayıt defteri saldırılarının %87'sini oluşturuyor; ALTERED SPIDER grubu tek bir günde 300'den fazla bağımlılığı tehlikeye attı. Teknoloji sektörü, dokuzuncu yıl üst üste en çok hedef alınan sektör olmaya devam ediyor; izinsiz girişlerde %5 artış görülürken, bunların %59'u devlet bağlantılı gruplara atfediliyor. Finans sektöründe %11'lik bir artış yaşandı ve akademi %17'lik büyümeyle en yüksek artışı kaydetti. Bulut altyapısı saldırıları %171 arttı ve 2026'nın ilk yarısında sesli kimlik avı (vishing) hacmi ikiye katlandı.
Kaynak: Le Monde Informatique — IA — orijinal
Bu konudaki önceki yazılarımız ↓
Güncel haberler