Microsoft, 2026 Digital Defense Report adlı raporuna göre siber saldırganların mevcut aşamada yapay zekâdan yararlanma yarışında savunmacılara karşı üstünlüğe sahip olduğunu söylüyor. Bu üstünlük, güvenlik açıklarını keşfetmek ve bunlardan yararlanmak için gereken zamanın, uzmanlığın ve maliyetin azaltılmasının yanı sıra kötü amaçlı yazılım geliştirme ve ağların ele geçirilmesinin ardından gerçekleştirilen faaliyetlerin hızlandırılmasından kaynaklanıyor.
Şirket, yapay zekânın uzun vadede güvenlik ekiplerine benzer faydalar sağlayacağını kabul ediyor, ancak dengenin henüz kurulmadığını düşünüyor. Değerlendirmesine göre savunmacıların açığı kapatmak için daha hızlı hareket etmesi gerekiyor; çünkü kusurların keşfedilme hızı, bunların giderilme hızından çok daha yüksek.
Keşif ve giderme arasındaki açığın büyümesi
Güvenlik açığı araştırmaları, bu dengesizliğin en belirgin olduğu alanı oluşturuyor. Yapay zekâ destekli araçlar kusurların bulunmasını ve bunlardan yararlanma yöntemlerinin analiz edilmesini hızlandırabilirken, özellikle yazılım değişikliklerinin hızlı şekilde yayımlanmasına olanak tanıyan güçlü birim testleri ve entegrasyon testlerinden yoksun sistemlerde güvenlik açıklarının giderilmesi doğası gereği daha yavaş kalıyor.
Microsoft, bunun bilinen ancak yamalanmamış güvenlik açıklarının sayısının artacağı yıllara yayılan bir döneme yol açabileceği konusunda uyarıyor. Ayrıca iyi organize olmuş ve yeterli finansmana sahip hasımlar, bu yöntemlerle keşfedilen çok sayıda sıfır gün güvenlik açığını depolayabilir. Şirket, gerçek bir ortamda bir güvenlik açığının keşfedilmesi ile saldırı aracına dönüştürülmesi arasındaki ortalama sürenin 24 saatin oldukça altına indiğini ve bunun kurumların kullanabileceği düzeltme penceresini daralttığını ekliyor.
Kötü amaçlı yazılım geliştirmeden yanal harekete
Saldırganların kullanımı güvenlik açıklarının keşfedilmesiyle sınırlı değil. Microsoft, saldırganların özel amaçlı kötü amaçlı yazılımlar oluşturmak, veri ve sırların çıkarılmasını hızlandırmak ve ağlar içinde yanal hareket etmek için yapay zekâ kullandığını belirtiyor. Daha önce günler süren bu görevler artık dakikalar içinde tamamlanabiliyor.
Otomasyon ayrıca saldırı zincirinin daha büyük bölümlerinin sınırlı insan müdahalesiyle gerçekleştirilmesini sağlıyor ve daha az deneyimli suçlulara, daha önce daha gelişmiş aktörlerle ilişkilendirilen yetenekler kazandırıyor. Buna kimlik avı mesajlarının ve sosyal mühendislik girişimlerinin özelleştirilmesi de dahil. Şirket, gelişmiş aktörlerin saldırı zincirini günlerden saniyelere indirebileceğini, bu araçların ise daha az gelişmiş saldırganlara geçmişte yalnızca istihbarat aktörlerinde bulunan bir süreklilik düzeyi sunduğunu düşünüyor.
Hükümet aktörlerine atfedilen kullanımlar
Microsoft, devlet destekli aktörlerin yapay zekâyı gerçek operasyonlarda kullanmaya başladığını söylüyor. Devletle bağlantılı Çinli aktörler, güvenlik açıklarını araştırmak ve bunlardan yararlanmayı öğrenmek için AI araçlarını kullandı; bu aktörler kimlik avına ve uzaktan erişim truva atlarına dayanmaya da devam ediyor. Şirket ayrıca Rus aktörlerin saldırıları hızlandırmak için «sezgisel programlama» yöntemini ve yapay zekâ tarafından üretilen araçları kullandığını tespit etti.
Rapora göre Kuzey Koreli teknik çalışanlar uzaktan çalışırken sahte kişilikler oluşturmak, sosyal mühendislik yapmak ve kurumlara erişimi sürdürmek için yapay zekâ kullanıyor. Diğer aktörler ise bunu kötü amaçlı yazılım geliştirmek ve saldırı altyapısını yönetmek için kullanıyor. Microsoft ayrıca ajanlara dayalı iş akışlarının ve büyük dil modelleri tarafından oluşturulan kodların kötü amaçlı yazılımların yayılmasını hızlandırmak için kullanıldığını belirtiyor.
Henüz ne değişmedi?
Bu hızlanmaya rağmen Microsoft, saldırıların tamamen bağımsız hâle geldiğini söylemiyor. Gözlemlenen kampanyaların çoğu hâlâ hedefleri seçmek, karar almak ve sürecin karmaşık bölümleriyle ilgilenmek için insanlara dayanıyor. Bu durum, yapay zekâyı şu anda insan operatörün tamamen yerine geçen bir araçtan ziyade saldırganların kapasitesini genişleten ve hızlandıran bir araç konumuna getiriyor.
Editoryal değerlendirme: En önemli değişiklik, tamamen otonom saldırıların ortaya çıkması değil; zayıflığın keşfedilmesi ile istismar edilmesi arasındaki zaman aralığının daralması ve özelleştirilmiş operasyonlar gerçekleştirebilen aktörlerin kapsamının genişlemesi. Bu durum, yalnızca yavaş manuel düzeltmeye güvenmenin kurumları daha dar bir koruma penceresiyle karşı karşıya bırakacağını gösteriyor. Öte yandan rapor, Microsoft tarafından hazırlanmış bir değerlendirme niteliğinde ve sunulan içerikte yapay zekânın her kampanyadaki katkı miktarını ayıran ya da belirtilen tüm kullanımların aynı otomasyon düzeyine ulaştığını kanıtlayan bağımsız ölçümler bulunmuyor.