© 2026. Tüm hakları saklıdır.

Oksijen Gazetesi

  1. Anasayfa
  2. »
  3. Teknoloji
  4. »
  5. Google’dan Şok Eden Uyarı: Hackerlar Yapay Zekayı Kullanarak Sıfır-Gün (zero day) Açık Keşfetti! “Buzdağının Görünen Kısmı”

Google’dan Şok Eden Uyarı: Hackerlar Yapay Zekayı Kullanarak Sıfır-Gün (zero day) Açık Keşfetti! “Buzdağının Görünen Kısmı”

Google’dan Şok Eden Uyarı: Hackerlar Yapay Zekayı Kullanarak Sıfır-Gün Açık Keşfetti! “Buzdağının Görünen Kısmı”

Yapay zeka artık sadece içerik üretmiyor, siber suçlular için yeni bir silah haline geliyor.

Google Threat Intelligence Group (TIG/GTIG), bugün yayınladığı raporda hackerların yapay zekayı kullanarak daha önce bilinmeyen bir sıfır-gün (zero-day) açığını keşfettiği ve silahlandırdığı ilk bilinen örneği tespit ettiğini açıkladı.

Ne Oldu?

Bir suçlu hacker grubu, popüler bir açık kaynaklı web tabanlı sistem yönetim aracında (web administration tool) bilinmeyen bir güvenlik açığını tespit etmek için yapay zekadan yararlandı. Amaçları: Geniş çaplı bir siber saldırı ile iki faktörlü doğrulamayı (2FA) bypass ederek kitlesel istismar (mass exploitation) gerçekleştirmekti.

Google’ın araştırmacıları, Python dilinde yazılmış exploit kodunda şu izleri buldu:

  • AI tarafından “halüsinasyon” yaratılan CVSS skoru
  • LLM eğitim verilerine benzeyen çok düzenli, ders kitabı tarzı kod yapısı ve yorumlar
  • Profesyonel ve yapılandırılmış format

Google, “Yüksek güvenle söylüyoruz ki aktör, bu açığın keşfi ve silahlandırılmasında bir AI modeli kullandı” dedi.

Önemli Not: Saldırı Google’ın hızlı müdahalesiyle engellendi. Araştırmacılar ilgili yazılım üreticisini uyardı ve sessizce yama yayınlandı. Böylece kitlesel saldırı önlenmiş oldu.

TIG Baş Analisti: “Bu Sadece Buzdağının Görünen Kısmı”

Google Threat Intelligence ekibinden üst düzey bir analist, olayı “buzdağının görünen kısmı” olarak nitelendirdi. Bu, yapay zekanın siber saldırılarda kullanımının çok daha yaygın olabileceğine işaret ediyor.

Neden Endişe Verici?

Bu olay, siber güvenlik dünyasında yeni bir dönemin başlangıcı olabilir:

  • AI, vulnerability discovery ve exploit geliştirme sürecini dramatik şekilde hızlandırıyor.
  • Geleneksel savunma yöntemleri yetersiz kalabilir.
  • 2026’da AI destekli saldırıların artması bekleniyor.
Özellik Önceki Durum Yeni Durum (AI ile)
Açık Keşfi İnsan uzmanlar + araçlar AI destekli otomatik tarama
Exploit Geliştirme Günler/haftalar Saatler
2FA Bypass Zor ve nadir AI kod ile mümkün
İlginizi Çekebilir;  Canva çöktü mü? 14 Nisan 2026 Canva erişim sorunu ve çözümü

Pratik Öneriler (Sitenizi ve İşinizi Koruyun)

  1. Tüm sistemlerinizi ve açık kaynaklı araçlarınızı güncel tutun.
  2. Multi-factor authentication (MFA) kullanın, ancak sadece yazılım tabanlı değil, hardware token tercih edin.
  3. AI destekli güvenlik araçları (Google, Microsoft, CrowdStrike vb.) devreye alın.
  4. Zero-trust mimarisine geçin.
  5. Log analizi ve anomaly detection sistemlerini güçlendirin.
Kaynaklar:
Google Threat Intelligence Group Resmi Raporu
• New York Times, The Verge, BleepingComputer (11 Mayıs 2026)

Yapay zeka iki ucu keskin bir kılıç. Bir yandan savunma araçlarımızı güçlendirirken, diğer yandan saldırganlara inanılmaz yetenekler kazandırıyor. Google’ın tespit ettiği bu ilk vaka, muhtemelen buzdağının sadece görünen kısmı.

Siber güvenlik artık “eğer” değil, “ne zaman” sorusu haline geldi. İşletmeler ve bireyler olarak hazırlıklı olmak zorundayız.

Bu makaleyi faydalı bulduysanız paylaşın. Sizce AI destekli siber saldırılar ne kadar hızlı artacak? Yorumlarda belirtin!

İlgili Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir