Yapay Zeka Tarafından Tespit Edilen Zafiyetlerin Çok Azı Saldırılarda Kullanılıyor

Güvenlik araştırmalarında yapay zeka kullanımı, tespit edilen zafiyet sayısında büyük bir patlamaya yol açtı. VulnCheck tarafından paylaşılan verilere göre, 2026'nın ilk yarısında yapay zeka destekli yöntemlerle 1.061 farklı zafiyet gün yüzüne çıkarıldı. Ancak bu bulguların gerçek bir saldırıda kullanılma oranı yalnızca yüzde 1,3 seviyesinde kaldı.
Söz konusu oran, yapay zeka dışı yöntemlerle bulunan zafiyetlerin sömürülme istatistikleriyle neredeyse aynı. Özellikle Anthropic tarafından geliştirilen Project Glasswing üzerinden yapılan analizler, 23.000'den fazla bulgunun sadece 126'sının yayınlanabilir bir zafiyete dönüştüğünü ve bunlardan yalnızca birinin gerçek bir saldırıda kullanıldığını ortaya koydu. Bu durum, yüksek hacimli bulguların her zaman yüksek risk anlamına gelmediğini gösteriyor.
Zafiyetlerin açıklanmasından sonra ilk saldırının gerçekleşmesi için geçen süre ortalama 80 güne düşmüş durumda; geçen yıl bu süre 120 gün civarındaydı. Yaklaşık 200 zafiyet ise keşfedildikten sonraki bir ay içinde saldırganlar tarafından hedef alındı.
Saldırıların odağında ise içerik yönetim sistemleri yer alıyor ve tüm vakaların üçte birini oluşturuyor. Uzmanlar, model oluşturma araçları ve agent arayüzleri gibi yapay zeka ürünlerinin kendisinin de giderek büyüyen bir saldırı yüzeyi haline geldiği konusunda uyarıyor.


