Yapay Zeka Gizli Güvenlik Açıkları Dönemini Sonlandırıyor — Satıcılar Hazır mı?
Yazılım satıcılarını bunaltan bir hata raporu dalgası, güvenli tasarım eksikliklerini gün yüzüne çıkarıyor ve açıklama süreçlerinde tıkanıklıklara yol açıyor.
Yazılım satıcılarını bunaltan bir hata raporu dalgası, güvenli tasarım eksikliklerini gün yüzüne çıkarıyor ve açıklama süreçlerinde tıkanıklıklara yol açıyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, aktif olarak sömürülen yedi güvenlik açığını Bilinen Sömürülen Açıklar kataloğuna ekledi. Açıklar arasında SonicWall, Sangoma, JFrog Artifactory, LiteLLM ve Kestra ürünlerindeki kritik zafiyetler bulunuyor. Microsoft ve Wiz raporlarına göre saldırganlar bu açıkları ters kabuk, yönetici jetonu oluşturma ve kripto madenciliği için kullanıyor.
Yeni bir araştırma, yapay zeka kaynaklı güvenlik açıklarındaki artışın, doğru stratejiler izlendiği sürece kurumsal güvenlik ekipleri için beklenildiği kadar büyük bir kriz yaratmayabileceğini ortaya koydu.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak hackerlar tarafından kullanılan dört kritik güvenlik açığını Bilinen Sömürülen Zafiyetler kataloğuna ekledi. macOS, SharePoint, vCenter ve Microsoft IKE'yi etkileyen bu açıklar, kripto para madenciliğinden fidye yazılımı saldırılarına kadar çeşitli siber saldırılarda kullanılıyor.
Evooo1Bot, Linux tabanlı cihazları hedef alan bir botnet olarak bekanntır ve güvenlik açıklarını kullanarak bunları kontrolü altına almaktadır. Bu botnet, Mirai'nin yeteneklerini DDoS'nin ötesine taşımakta ve cihazları kalıcı bir saldırı altyapısına dönüştürmektedir.
AI destekli araştırma ve tarama nedeniyle ortaya çıkan güvenlik açıkları sayısında büyük bir artış yaşandı. Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), bu durumun önüne geçmek için AI'yi kullanmayı düşünüyor.
NodeBB, sekiz güvenlik açığını yamalamak için bir güncelleme yayınladı. Aikido Güvenlik, bu açıkların tümünün yüksek şiddetli olduğunu ve AI pentest ajanlarının bunları forum yazılımının kaynak kodunun altı saatlik bir incelemesinde bulduğunu açıkladı.
Black Hat USA'ya hazırlanan bir araştırma, Microsoft'un passkey'leri işleme şeklindeki hataların, saldırganların yetkili kullanıcıları taklit etmesine olanak tanıdığını ortaya koydu. Bu durum, eski saldırıların hala etkili olabileceğini gösteriyor.
Bir araştırmacı, Hindistan hükümet sistemlerinde bir dizi güvenlik açığı keşfetti. Bu açıklar, özel verilere erişimi mümkün kılabilir. Bir açıklık, ulusal bir hükümet portalinin ele geçirilmesine izin verebilirdi.
Microsoft'un Haziran 2026 Patch Tuesday güncellemeleri, tam 206 güvenlik açığını (CVE) kapatarak tüm zamanların rekorunu kırdı. Uzmanlar, yapay zekanın güvenlik açığı keşfini hızlandırmasıyla bu tür yoğun yama güncellemelerinin artık norm haline gelebileceğini belirtiyor.
Güvenlik borcuyla boğuşan siber güvenlik ekipleri için yanıt aranan iki temel soru var: Sistemlerdeki hangi açıklar saldırılara karşı savunmasız ve bu açıklar ne kadar süre böyle kalabilir? Veracode'un kurucusu Chris Wysopal, odağı bu iki soruya çekmenin güvenlik borcunu eritmenin en kestirme yolu olduğunu savunuyor.