Yapay zeka teknolojilerinin farklı sektörlerdeki yaygınlaşması, bu alandaki güvenlik açıklarında da önemli bir artışı beraberinde getirdi. Siber güvenlik şirketi Kaspersky tarafından yayımlanan üç aylık İstismar ve Güvenlik Açıkları Raporu, yapay zeka servislerine yönelik tehditlerin ciddi boyutlara ulaştığını gözler önüne seriyor. Kaspersky Zafiyet Yönetimi verilerine göre, 2026 yılının ikinci çeyreğinde yapay zeka ve büyük dil modelleri (LLM) servislerinde tespit edilen güvenlik açığı sayısı, 2025 yılının son çeyreğine kıyasla tam 10 kat artarak 935'e yükseldi. Aynı dönemde, kritik seviyedeki güvenlik açıkları ise 119'a ulaşarak 2025 sonundaki seviyenin yaklaşık 5 katına çıktı.
Yapay Zeka Hizmetlerinde Artan Güvenlik Açıkları
Kaspersky Vulnerability Management tarafından derlenen 2025-2026 yılları arasındaki verilere göre, LLM'ler, çeşitli yapay zeka araçları ve benzer işlevler sunan eklentilerdeki güvenlik açıkları dikkat çekici bir yükseliş trendi sergiliyor. Yapay zeka tabanlı yazılımlardaki en yaygın güvenlik açığı kategorileri incelendiğinde, temel risklerin kritik sistem nesnelerine yönelik zayıf erişim kontrol mekanizmaları, hatalı kimlik doğrulama ve yetkilendirme yapılandırmaları ile enjeksiyon (injection) açıkları olduğu belirlendi. Bu tür zafiyetler, kötü niyetli aktörlerin sistemlere yetkisiz erişim sağlamasına, veri sızdırmasına veya sistem işleyişini bozmasına olanak tanıyabiliyor.
Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov, konuya ilişkin değerlendirmesinde,