Yapay zeka, zafiyetleri ortaya çıkartıyor

2 dakika okuma süresi.
44

Bütünleşik siber güvenlik şirketi WatchGuard Technologies, Forum of Incident Response and Security Teams (FIRST) tarafından yayımlanan projeksiyona göre 2026 yılında yaklaşık 66 bin CVE yayımlanmasının beklendiğini hatırlatıyor. Bu rakam, yaklaşık 48 bin bildirimle kapanan ve kendisi de bir önceki yılın 40 bin seviyesinden ciddi bir sıçrama anlamına gelen 2025'in ardından geliyor. Şirket, bu eğrinin yazılım kalitesindeki bir gerilemeye işaret etmediğini, sektörün görünürlüğünün arttığını gösterdiğini belirtiyor.
FIRST araştırmacıları artışın temel nedeni olarak yapay zeka destekli güvenlik açığı keşfini işaret ediyor. Bu yöntem, üretim ortamındaki kodlarda yıllardır bekleyen hataları gün yüzüne çıkarıyor. Yalnızca Mozilla tarafında ilk çeyrekte CVE bildirimlerinde yüzde 164 oranında artış yaşanırken, GitHub güvenlik uyarılarının hacmi yıllık bazda yüzde 449 arttı. Aynı hızlanmanın saldırganlar için de erişilebilir olması ise tablonun rahatsız edici tarafını oluşturuyor. Yeni bir güvenlik açığı için ortanca istismar süresi artık beş günün altında seyrederken, kritik açıkların yarısından fazlası bildirimin ardından ilk hafta içinde aktif olarak istismar ediliyor.
 

Farklı modeller kurulacak  
Şirket, savunma tarafındaki bu gecikmeyi kapatmak için öncü yapay zeka yatırımlarını artırıyor ve OpenAI'ın Daybreak Cyber Partner Program ile Anthropic'in Cyber Verification Program girişimlerine katılıyor. WatchGuard bu çalışmayı kendi içinde Firebreak İdeolojisi olarak adlandırıyor. Orman yangınlarında ekipler alevin gelişini beklemek yerine önüne geçip zemini kendileri yakıyor ve yangının yakıtını önceden tüketiyor. Şirket de öncü yapay zekayı önce kendi ürünlerine yönelterek kendi kodundaki açıkları arıyor, savunmalarını sürekli kırmızı ekip testlerinden geçiriyor ve tehdit istihbaratını makine hızında işliyor. Tüm bunlar, 25 binden fazla MSP ve 1,5 milyondan fazla işletmeye ulaşmadan önce gerçekleştiriliyor.
Yapay zeka ekosistemine güçlü yatırımlar yaptıklarını belirten WatchGuard Technologies CEO'su Joe Smolarski, "Siber güvenliğin geleceği tek bir yapay zeka modeli üzerine kurulmayacak. Ekiplerimize birden fazla sağlayıcıdan gelişmiş yeteneklere erişim imkanı sunmamızın sebebi tam olarak bu. Güvenlik açığı manzarasını yeniden şekillendiren bu gücü önce kendi ürünlerimize ve kendi takvimimizde yöneltiyoruz" dedi.