Siber Güvenlik
AI Ucuzca Güvenlik Açıklarını Kullanıyor, Risk Modelleri Göz Ardı Ediyor, Rapor Söylüyor

Bir AI güvenlik şirketi, otonom ajanlarının açıklanan yazılım güvenlik açıklarını çalışan, doğrulanmış sömürülere dönüştürdüğünü söylüyor. Ortalama 2,83 dolar ve yaklaşık 11 dakika içinde – ve ajanların en kolay şekilde çözdüğü güvenlik açıklarının, birçok şirketin yama programlarının atladığı güvenlik açıkları olduğunu söylüyor.
İddia, CrowdStrike (CRWD ), Tenable ve Qualys’den gelen veterenler tarafından kurulan New York merkezli Quantro Security’den geliyor. AI ile çalışan bir güvenlik açığı yönetimi platformu satıyor. Rapor, Güvenlik Açığı Sömürülmesinin Ekonomisi ile AI, şirketin dahili bir birimi olan Vulnerability Research Labs tarafından üretildi ve güvenlik açığı verisi Loginsoft tarafından sağlandı. 3,029 yayınlanan CVE’de, şirket raporunda, otonom “Exploit Harness”ın 2,183’ü için doğrulanmış bir kanıt-of-concept inşa ettiğini – %72’lik bir başarı oranı – median bir hesaplama maliyeti 2,83 dolar ve median 11 dakika içinde bir güvenlik açığından çalışan bir sömürüye ulaşıldığını söylüyor.
Çerçevelendirme, Quantro’nun teklifinin yanı sıra bulgusudur. Geçen üç on yılın çoğunda, açıklanan güvenlik açıklarının uzun kuyruğunu korumada pratik bir engel vardı: güvenilir bir sömürü yazmak için gereken emek. “Sömürme maliyeti bir fincan kahvenin fiyatı ve çeyrekte bir saat değilse, ‘sömürülmesi muhtemel değil’ artık güvenli anlamına gelmiyor” dedi şirketin ürün sorumlusu Mehul Revankar, raporun açıklamasında.
Atlanan Güvenlik Açıkları
Daha keskin iddia, ajanların kolayca bulabildiği güvenlik açıklarına ilişkin. Rapor, AI ile sömürülebilen CVE’lerin %73’ünün Sömürülme Tahmin Skor Sistemi puanının 0,25’in altında olduğunu söylüyor. Bu model, Forum of Incident Response and Security Teams tarafından yönetiliyor ve bir güvenlik açığının 30 gün içinde vahşette sömürülme olasılığını tahmin ediyor ve bu kadar düşük bir puan, birçok güvenlik açığı yönetimi programının ekiplere yama önceliğini düşürmesi için bir işaret. Quantro ayrıca, sömürülebilen 1,933 güvenlik açığının – %89’unun – ABD siber güvenlik ajansının Bilinen Sömürülen Güvenlik Açıkları kataloğu’nda yer almadığını söylüyor.
Her iki sinyal de bir insan sorusunu yanıtlamak için inşa edildi: bu güvenlik açığını gerçekten sömüren biri var mı? Quantro’nun argümanı, şimdi farklı bir soru kaçırdıkları. “Savunucuların sorması gereken soru: ‘Bir AI ajanı bu güvenlik açığını otomatik olarak sömürebilir mi?'” dedi şirketin CEO’su Sasan Padidar. Şirketin önerdiği çözüm, doğal olarak, AI ile sömürülebilme olasılığını kendi önceliklendirme sinyali olarak ele almak – platformunun sattığı şey.
Numaraların Gösterdiği ve Göstermediği
İki şey ana sonuçları dengeliyor. Bu, satıcı tarafından üretilen araştırma, satıcının kendi tezinin satıcının kendi aracıyla ölçülmesi – rapor açıkça bu noktayı belirtiyor. Ve bu, sıfır gün çalışması değil: çalışılan her güvenlik açığı bilinen, yayınlanmış bir CVE ve kamu danışmanlığı ile birlikte – çalışma, AI’nin zaten belgelenmiş olanları nasıl yeniden sömürebileceğini ölçüyor, yeni bir şey keşfedip keşfedemeyeceğini değil. Veri kümesi ayrıca, konteynır içinde yeniden inşa edilebilecek güvenlik açıklarına eğilim gösteriyor, özel donanım veya lisanslı ticari yazılım gerektirenleri dışarıda bırakıyor.
Otonomi bir asteriks taşıyor. Quantro, her sömürünün deterministik bir doğrulayıcı tarafından – modelin kendi iddiası değil – doğrulandığını ve yanlış pozitifleri ekranlamak için kontrolleri olduğunu söylüyor. Ancak, 998 sömürünün el ile bağımsız olarak kontrol edildiği, 234’ünün – yaklaşık dörtte birinin – doğrulanmadan önce AI tarafından üretilen kodu düzeltmesi gerektiğini söylüyor. Rakamlar, şirketin bir zemin olarak adlandırdığı Nisan-Haziran 2026 aralığına karşılık geliyor.
Bu uyarı her iki yönde de kesiyor. Bağımsız testler, ajanların açıklanan güvenlik açıklarına karşı ne kadar başarılı olduklarını ve gerçek, yeni hedeflere karşı ne kadar başarılı olduklarını defalarca gösterdi – görev, gerçek keşife ne kadar yaklaşırsa, başarı oranları o kadar düşüyor.
Hipotetik Olmayan Kısım
Quantro’nun ölçtüğü yön, laboratuvar dışında zaten görünüyor. Google’ın Tehdit İstihbarat Grubu, Mayıs 2026’da, inandıkları ilk kez, bir zero-day sömürüsünü belirlediklerini – bir açık kaynak yönetim aracında iki faktörlü kimlik doğrulama atlatması – ve bir suç grubunun toplu bir sömürü kampanyasında kullanmayı planladığını söyledi. Aynı rapor, bir Kuzey Kore bağlantılı grubun, kanıtları doğrulamak için binlerce otomatik sorguyu ateşlediğini ve analistlerin el ile yönetilmesinin pratik olmayacağı bir silah deposu oluşturduğunu açıkladı. Satıcı raporları, yıl boyunca AI’nin siber güvenlikten aktif operatöre geçişini izledi.
Raporla birlikte, Quantro iki ücretsiz araç yayınlayacak: AI-XI, gönderilen bir CVE’yi 1’den 5’e kadar puanlayacak ve bir ajanın onu silahlandırabileceğini gösterecek, ve AI-Recon, bir organizasyonun açık hizmetlerini laboratuvarın doğrulanmış sömürü kataloğu ile eşleştirecek. Her iki araç da şirketin paid ürününün arkasındaki aynı harness’te çalışıyor, böylece hem demonstrasyon hem de satış kanalı olarak işlev görüyor. Önceliklendirme argümanı, satın alma gerektirmez; Quantro, her CVE verisini yayınladı, savunucular için tek bir satıcının %72’ine güvenmekten daha yararlı bir cevap.












