Aylık açık bildirimi Ocak 2026’daki 5.045’ten Ağustos’ta 10.740’a çıktı. İstismar edildiği gözlenen açıkların aylık ortalaması ise 2025’teki 10,5’ten 2026’nın ilk sekiz ayında 18’e yükseldi.
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Google Threat Intelligence Group’un (GTIG) analizine göre, yazılım açıklarına ilişkin aylık bildirimler Ocak-Ağustos 2026 arasında iki kattan fazla arttı. Yapay zekâ destekli keşif, bulunan açıkların türü ve olası etkisiyle de ilişkilendirildi: GTIG’nin yapay zekâyla bulunmuş olabileceğini değerlendirdiği açıkların daha büyük bir bölümü uzaktan kod çalıştırmaya imkân tanıyordu. Ancak veriler, genel artışın ne kadarına yapay zekânın tek başına yol açtığını göstermiyor. 3
17
Aylık açık bildirimi sayısı Ocak 2026’da 5.045 iken Ağustos’ta 10.740’a yükseldi. GTIG, 2026’nın ilk sekiz ayında saldırganların istismar ettiğini gözlemlediği 141 farklı açık saydı; 2025’in tamamında bu sayı 127’ydi. İstismar edilen açıkların aylık ortalaması da 2025’te 10,5 iken 2026’nın Ocak-Ağustos döneminde 18’e çıktı. 3
Burada iki ayrı ölçümü birbirine karıştırmamak gerekiyor. Bildirim sayısı kamuoyuna açıklanan açıkları; istismar verisi ise saldırganların kullandığı gözlemlenen farklı açıkları sayıyor. Bunlar saldırı ya da mağdur sayısı değil. Dolayısıyla daha çok açık bildirilmesi, yeni bildirilen açıkların benzer bir oranının saldırılarda kullanıldığı anlamına gelmiyor. 3
Veriler hem keşif hem istismarda artış olduğunu gösteriyor; ancak bu artışların ne kadarının yapay zekâdan kaynaklandığını tek başına ortaya koymuyor. GTIG’nin bulguları, yapay zekânın açık keşfindeki artan rolüne ve bazı bulguların risk profiline işaret ediyor; toplam artıştaki payını ölçmüyor. 3
29
GTIG’nin yapay zekâyla bulunmuş olabileceğini değerlendirdiği açıkların yaklaşık yarısı uzaktan kod çalıştırmaya (RCE) olanak tanıyordu. Diğer açıklarda bu oran yaklaşık yüzde 26’ydı. RCE, saldırganın savunmasız bir sistemde kod çalıştırmasına imkân verebilir ve bu nedenle ciddi sonuçlar doğurabilir. Ancak “muhtemelen yapay zekâyla keşfedilmiş” sınıflandırması, her açığı yapay zekânın tek başına bulduğu anlamına gelmiyor. 17
23
Risk değerlendirmesinde de başka bir ayrım var. GTIG analizine ilişkin haberlere göre, yapay zekâyla bulunmuş olabileceği değerlendirilen açıkların yüzde 58’i orta riskliydi; diğer açıklarda bu oran yüzde 28’di. Yüksek riskli olarak sınıflandırılanların oranı ise yaklaşık yüzde 4’tü ve yapay zekâ grubundaki pay, diğer açıklara benzer düzeydeydi. Ayrı olarak, GTIG’nin kendi ölçeğinde yüksek riskli bildirimler Ocak’taki 131’den Ağustos’ta 350’ye çıktı. Bu son artış, yalnızca yapay zekâyla ilişkilendirilen açıkları değil, tüm bildirimleri kapsıyor. 23
28
29
Sıfırıncı gün (zero-day), bir düzeltme yayımlanmadan önce istismar edilen açığı ifade eder. n-day ise kamuya açıklanmış, çoğu zaman yaması bulunan; ancak güncellenmemiş sistemlerde hâlâ istismar edilebilen açıktır.
GTIG’ye göre sıfırıncı gün açıklarının istismar edilme aylık ortalaması 2025’te yaklaşık sekizken, 2026’nın Ocak-Ağustos döneminde yaklaşık 11’e yükseldi. Bu, genel istismar artışına kıyasla daha sınırlı bir yükseliş. Bulgular, saldırganların yeni keşfedilmiş sıfırıncı günlerin yanı sıra önceden bilinen açıklardan da yararlanabildiğini gösteriyor; ancak n-day istismarlarının ne kadarının yapay zekâ sayesinde gerçekleştiğini ortaya koymuyor. 3
29
GTIG ayrıca yapay zekâyla geliştirilmiş olduğuna inandığı bir sıfırıncı gün istismar aracına sahip bir suç aktörü bildirdi. Aktör kitlesel bir istismar kampanyası planlıyordu; GTIG, önceden yaptığı keşfin planlanan kullanımın önüne geçmiş olabileceğini belirtti. Bu, yapay zekâyla bağlantılı belirli bir örnek; istismar verilerindeki genel yükselişin yapay zekâdan kaynaklandığının kanıtı değil. 7
GTIG’ye göre büyük dil modellerini geliştirmek ve kullanıma almak için kullanılan yazılım ekosistemi de istismarın hedefi hâline geldi. Kurumların yapay zekâ bileşenlerini ve hizmetlerini üretim ortamlarının saldırı yüzeyinin bir parçası olarak değerlendirmesi gerekiyor. Her bir açık içinse sistemin internete açıklığı ve istismar edildiğine ilişkin kanıtlar ayrıca incelenmeli. 1
Savunma ekipleri: Açıkları yalnızca bildirim sayısına göre değil; etkilenen sistemlerin erişilebilirliğine, olası etkiye ve istismar kanıtlarına göre önceliklendirin. İnternete açık sistemlerin ve kullanılan yapay zekâ yazılımlarının envanterini tutun, mevcut yamaları gecikmeden uygulayın. Yama çıkmadan istismar edilen açıklar için izleme ve azaltım planları hazırlayın. Bilinen açıklar için bildirim ile düzeltme arasındaki süreyi kısaltın. 3
8
9
Yazılım üreticileri: Yayın öncesi açıkları bulup doğrulamak için yapay zekâ destekli testleri uzman incelemesiyle birlikte kullanın. Yapay zekâ bileşenlerini üretim yazılımı gibi güvenli hâle getirin; müşterilerin etkilenen sistemleri değerlendirebilmesi ve yamalayabilmesi için düzeltmeleri ve uygulanabilir güvenlik duyurularını zamanında paylaşın. GTIG’nin bulguları, hem keşfedilen açıkların sayısına hem de bu açıkların olası etkisine dikkat edilmesi gerektiğini gösteriyor. 4
8
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Aylık açık bildirimi Ocak 2026’daki 5.045’ten Ağustos’ta 10.740’a çıktı. İstismar edildiği gözlenen açıkların aylık ortalaması ise 2025’teki 10,5’ten 2026’nın ilk sekiz ayında 18’e yükseldi.
Aylık açık bildirimi Ocak 2026’daki 5.045’ten Ağustos’ta 10.740’a çıktı. İstismar edildiği gözlenen açıkların aylık ortalaması ise 2025’teki 10,5’ten 2026’nın ilk sekiz ayında 18’e yükseldi. GTIG’nin yapay zekâ yardımıyla bulunmuş olabileceğini değerlendirdiği açıkların yaklaşık yüzde 50’si uzaktan kod çalıştırmaya olanak tanıyordu; diğer açıklarda bu oran yaklaşık yüzde 26’ydı.
Sıfırıncı gün açıklarındaki artış daha sınırlı kaldı. Bu nedenle, önceden bilinen açıkları gecikmeden değerlendirmek ve yamamak da savunmanın önemli bir parçası.