Siber Güvenlikte Yeni Cephe: Yapay Zeka Destekli Saldırı Dalgası Büyüyor

Editör: Gökhan Can Son Güncelleme: 21.07.2026

Yapay Zeka Tehdit Ekosistemini Dönüştürüyor

Dijital dünyanın güvenlik katmanları hiç olmadığı kadar çetin bir sınavdan geçiyor. ESET tarafından yayınlanan 2026 Yılı İlk Yarı Tehdit Raporu, saldırganların artık klasik yöntemlerin ötesine geçerek üretken yapay zeka teknolojilerini nasıl bir silah haline getirdiğini gözler önüne seriyor. Rapora göre, analiz edilen 900 bin yapay zeka becerisi arasında on binlerce şüpheli ve binlerce açıkça zararlı örnek tespit edildi.

PromptSpy ve Kod Yürütme Tehlikesi

Bu dönemin en dikkat çekici bulgularından biri, Android ekosisteminde kod yürütme süreçlerini manipüle edebilen ilk üretken yapay zeka zararlısı olan PromptSpy oldu. ESET Tehdit Önleme Laboratuvarları Direktörü Jiri Kropac, saldırganların yerleşik teknikleri yapay zeka ile birleştirerek saldırı yüzeyini genişlettiğini vurguluyor. Özellikle büyük dil modellerine entegre edilen güvenlik kalkanları, kötüye kullanımı şimdilik yavaşlatsa da, esnek ve kendini değiştirebilen kod yapıları siber güvenlik dünyası için yeni bir risk faktörü oluşturuyor.

Sinsi Yöntemler: ClickFix ve OAuth Suistimali

Korsanlar, kullanıcı güvenini istismar etmek için artık çok daha sofistike 'sosyal mühendislik' tekniklerine başvuruyor. İşte öne çıkan yöntemler:

  • ClickFix ve AI-fix: Kullanıcılar, yapay zeka şirketlerinin alan adlarını taklit eden sahte yardım sayfalarıyla karşı karşıya kalıyor.
  • ConsentFix: Kullanıcı adı veya şifre çalmaya çalışmak yerine, OAuth yetkilendirmelerini suistimal ederek bulut hesaplarına sızmayı hedefliyor. Bu yöntemle MFA koruması bile baypas edilebiliyor.
  • Quishing (QR Kod ile Oltalama): 2026'nın ilk yarısında oltalama e-postalarının %11'i QR kodları üzerinden gerçekleştirildi. Mobil cihazların güvenli liman olduğuna inanan kullanıcılar, ABD ve İspanya gibi bölgelerde yoğunlaşan bu saldırıların ana hedefi.

EDR Katilleri ve Fidye Yazılımı Gerçeği

Güvenlik yazılımlarını devre dışı bırakmayı hedefleyen EDR katilleri, 100'ü aşkın varyantıyla varlığını sürdürüyor. Ancak ilginç bir istatistik de rapora yansıyor: Fidye yazılımı vakaları artmasına rağmen, ödeme yapmayı kabul eden kurbanların oranı tarihsel olarak en düşük seviyeye (yüzde 14 ile yüzde 28 bandına) geriledi. Saldırganların teknolojik yetenekleri artarken, savunma stratejilerindeki bilinç düzeyi de mi yükseliyor? Sizce yapay zeka dünyayı daha mı güvenli kılacak yoksa saldırganlara sınırsız bir özgürlük mü sunacak?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!