Trusence Her iddianın bir kaynağı var
Son güncelleme: 3 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Microsoft: AI, açık kaynak güvenlik açıklarını kapatmaktan daha hızlı kullanılıyor

Microsoft, açıkta bulunan güvenlik açıklarının silaha dönüştürülme süresinin 24 saatin altına indiğini söylerken, açık kaynak bakımcıları da düzeltme yayımlanır yayımlanmaz canlı tarama gördüklerini anlatıyor.

Microsoft, saldırganların erken AI yarışında savunmacıların önüne geçtiğini söylüyor. Şirketin 2026 Digital Defense Report’unda yer alan değerlendirmeye göre, bir açığın sahada keşfedilmesinden silaha dönüştürülmesine kadar geçen medyan süre artık 24 saatin altında. Rapora göre sorun yalnızca keşif hızı değil; birçok sistem kod değişikliğini hızlı dağıtamadığı için düzeltme süreci daha yavaş kalıyor.

Microsoft ayrıca AI’nin kötü amaçlı yazılım üretimini, ele geçirilmiş sistemlerde yapılan işleri ve sosyal mühendisliği hızlandırdığını belirtiyor. Raporda Çin, Rusya ve Kuzey Kore bağlantılı tehdit aktörlerinin de AI kullandığı söyleniyor. Açık kaynak tarafında da benzer bir baskı görülüyor: Anil Madhavapeddy, yol geçişi açıkı için bir düzeltme pull request’i açtıktan kısa süre sonra web sunucusu kayıtlarında canlı probe’lar gördüğünü söylüyor. rclone bakımcısı Nick Craig-Wood ise GitHub’daki güvenlik açıklamalarının ilk 10 yılda yaklaşık 20’den, son bir ayda 40’tan fazlaya çıktığını ve AI araçlarına rağmen bu artışın büyük bölümünün zamanını aldığını söylüyor.

Neden önemli

Bu tablo, güvenlik açığına tepki verme süresinin artık çok daraldığını gösteriyor. Açık kaynak bakımcıları için bir düzeltme yayımlamak, aynı anda tarama ve deneme trafiğini de tetikleyebiliyor. Savunma ekipleri için asıl fark, açıkların artık keşif ile istismar arasında neredeyse hiç boşluk bırakmaması.

Kaynaklar

  • InfoQ
  • BleepingComputer