Haberler

Yapay Zekâ Artık Zararlı Yazılımların Çalışma Şeklini Değiştiriyor

ESET’in 2026 yılının ilk yarısını kapsayan yeni siber güvenlik raporu, saldırganların yapay zekâyı daha verimli ve ölçeklenebilir saldırılar geliştirmek için kullanmaya başladığını ortaya koydu. Araştırmacılar, özellikle yapay zekâ ajanlarına ait bileşenlerde binlerce zararlı örnek tespit ederken yapay zekâ destekli kötü amaçlı yazılım kullanımının da yeni bir aşamaya geçtiğini bildirdi. Bulgular, saldırganların tamamen yeni yöntemler geliştirmek yerine mevcut teknikleri yeni platformlara hızla uyarladığını gösteriyor.

Yapay Zekâ Ajanlarının Bileşenleri Yeni Saldırı Yüzeyi Oluşturdu

ESET araştırmacıları, yılın ilk altı ayında yaklaşık 900 bin yapay zekâ becerisini analiz etti. Yapay zekâ ajanlarının belirli görevleri yerine getirmesini sağlayan bu küçük yazılım bileşenleri arasında on binlerce şüpheli, binlerce ise doğrudan zararlı örnek tespit edildi. AI agent security riski bu nedenle yalnızca büyük dil modelleriyle sınırlı kalmıyor, ajanların kullandığı eklenti ekosistemini de kapsıyor.

Araştırmacılar, bu ekosistemin büyümeye devam ettiğini belirtiyor. Yeni bileşenlerin sürekli yayımlanması, geliştiricilere daha fazla esneklik sağlarken saldırganlar için de daha geniş bir hedef alanı oluşturuyor. Güvenlik uzmanları, yapay zekâ tabanlı uygulamaların yalnızca model düzeyinde değil, kullandıkları yardımcı bileşenler açısından da incelenmesi gerektiğini vurguluyor.

ESET, PromptSpy isimli Android zararlısını üretken yapay zekâyı çalışma akışında kullanan ilk örneklerden biri olarak değerlendirdi. Zararlı yazılım, Google Gemini desteğiyle cihaz ekranındaki kullanıcı arayüzünü yorumlayabiliyor, farklı telefon modellerine göre davranışını değiştirebiliyor. Android AI malware yaklaşımı böylece sabit kod kalıpları yerine dinamik karar mekanizmasını temel alıyor.

Araştırmacılar, büyük dil modellerinde bulunan güvenlik önlemlerinin bu tür kötüye kullanımları şimdilik yavaşlattığını belirtiyor. Yine de PromptSpy örneği, gelecekte zararlı yazılımların çok daha uyarlanabilir hâle gelebileceğini gösteriyor. Yapay zekâ destekli zararlı yazılım geliştirme süreci henüz başlangıç aşamasında olsa da sektör bu eğilimi yakından takip ediyor.

ESET verilerine göre ClickFix adı verilen sosyal mühendislik tekniği son dönemde önemli ölçüde yaygınlaştı. Daha önce sahte CAPTCHA ekranlarında görülen yöntem artık yapay zekâ destek sayfaları, tarayıcı eklentileri ile bulut kimlik doğrulama senaryolarında da kullanılıyor. ClickFix saldırısı tespitleri, 2025’in ikinci yarısına kıyasla iki kattan fazla arttı.

Kimlik avı kampanyaları da kullanıcı alışkanlıklarına göre şekilleniyor. QR kod kimlik avı saldırıları rekor seviyeye ulaşırken saldırganlar zararlı bağlantıları QR kodlarına yerleştirerek kullanıcıları mobil cihazlara yönlendiriyor. QR kod phishing yöntemi, kullanıcıların siyah beyaz karelere duyduğu güveni istismar ettiği için güvenlik araştırmacıları tarafından yakından izleniyor.

Rapora göre fidye yazılımı operasyonlarında belirgin bir yavaşlama görülmedi. Saldırganlar, güvenlik yazılımlarını devre dışı bırakmak amacıyla EDR killer olarak bilinen araçları kullanmayı sürdürüyor. ESET bugüne kadar gerçek saldırılarda kullanılan 100’den fazla farklı EDR devre dışı bırakma aracını belgelediğini açıkladı.

Araştırmacılar, olumlu tarafta ise fidye ödeme oranlarının düşmeye devam ettiğini belirtiyor. Kuruluşların yedekleme stratejilerini geliştirmesi, olay müdahale süreçlerini güçlendirmesi ile güvenlik farkındalığının artması bu eğilimde etkili görülüyor. Yapay zekânın saldırı yüzeyini genişletmesi savunma ekiplerine yeni sorumluluklar yüklese de güvenlik sektörünün aynı teknolojileri savunma amacıyla kullanması önümüzdeki dönemin en önemli rekabet alanlarından biri olmaya devam edecek.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu