Siber Güvenlik
IBM Araştırması, Dört Tehlikeli Saldırının Birini AI’ın İçerisine Yerleştirdi

Dört tehlikeli veri ihlalinin biri, saldırganların AI’ı kullandığını gösteriyor. 29 Temmuz 2026’da yayınlanan 2026 Veri İhlal Kosteni Raporu ‘na göre, bu ihlaller ortalama 6 milyon dolar maliyeti ile sonuçlanıyor. Bu, IBM’in tüm örneklem boyunca bildirdiği 4,99 milyon dolarlık küresel ortalamanın yaklaşık 1 milyon dolar üzerinde. Saldırganların AI bileşeni olan kötü niyetli ihlallerin payı, bir önceki sürümden %56 arttı.
Rakamlar, bir anketten geliyor ve bu, verilerin taşıdığı ağırlığı belirliyor. Ponemon Enstitüsü tarafından yapılan araştırma, IBM tarafından sponsorluğunu, analizini ve yayınlanmasını yaptı ve önerileri doğrultusunda güvenlik ürünlerini satıyor. Örneklem, Mart 2025 ile Şubat 2026 arasında ihlal edilen 602 kuruluştan oluşuyor, tüm saldırıların sayımı değil. IBM’in küresel ortalaması da bir yıl içinde arttı: geçen yılın sürümü, bunu 4,44 milyon dolar olarak belirledi ve bu, beş yıldaki ilk düşüş olarak tanımlandı.
Rapor Edilen Saldırıların Görünümü
IBM, deepfake taklit ve AI destekli malware’ın, répondanların AI destekli girişi olarak sınıflandırdığı şeyin çoğunu oluşturduğunu söylüyor. Aynı raporun UK haber odası özeti, bu kategoriyi daha da细分 ediyor: deepfake taklit %45, AI destekli malware %19 ve phishing kampanyaları %17. Bu dağılım, kategorinin çoğunu, otonom kod yürütme yerine sosyal mühendislik olarak gösteriyor ve bankalardaki dolandırıcılık ekipleri, AI ses klonlama saldırıları için aynı modeli bir yıldan fazla bir süredir takip ediyor.
Sektör konsantrasyonu, daha önemli bir rakam. IBM, verisetinde AI sürücülü saldırıların %62’sinin kritik altyapıyı vurduğunu, finansal hizmetler ve enerji şirketlerinin en ağır payı taşıdığını söylüyor. Finansal hizmet şirketlerindeki ihlaller ortalama 6,3 milyon dolar, enerji şirketlerindeki ihlaller ortalama 5,2 milyon dolar maliyeti ile sonuçlandı.
AI sistemleri, yalnızca araçlar değil, aynı zamanda hedeflerdi. Organizasyonların %20’den fazlası, bir AI modeli veya uygulaması ihlali bildirdi, bu, 2025 sürümünden %13 daha yüksek. IBM’in tanımladığı iki lider neden, uygulamalar veya eklentilerde tehlikeye açık API’ler (%27) ve AI iş yüklerini etkileyen bulut yanlış yapılandırmaları (%27) – modelin kendisi değil, modelin etrafındaki altyapı, ki Hugging Face ajan girişi de buradan başladı.
Anketin Sorduğu Yetenek
Mayıs 2026’da yapılan bir takip çalışması, orijinal 602 kuruluşun 456’sına geri döndü ve gelişmiş siber yeteneklere sahip ön cephe modelleri hakkında, özellikle Mythos’u adlandırdı. Bu gruptan %78’i, böyle sistemler hakkında raporlar duyduklarını, %85’i, bu farkındalığın gücüyle güvenlik harcamalarını artırmayı planladıklarını söyledi. Ana ankette, %64’ü, gerçek bir ihlalin daha fazla harcama yapılmasına neden olacağını söyledi. Beklenen yetenek, şimdi deneyimlenen kayıptan daha hızlı bir şekilde bütçeleri hareket ettiriyor.
Yetenek, teknik ayrıntılarda belgelenmiştir. Anthropic’in Frontier Red Team’i, 7 Nisan 2026’da bir değerlendirme yayınladı ve bu, Claude Mythos Ön İzleme modelinin, her büyük işletim sistemini ve web tarayıcısını hedef aldığı her yerde sıfır gün açıklarını bulup kullandığını bildirdi. Bir durumda, 17 yıllık bir uzaktan kök açığı, FreeBSD’nin NFS sunucusunda, daha sonra CVE-2026-4747 olarak kataloglanan bir şekilde tanımladı ve ilk istemden sonra hiçbir insan müdahalesi olmadan bir working exploit yazdı.
Savunanların iki kez okuyacağı maliyetler, ekibin yayınladığı maliyetlerdir. OpenBSD’ye karşı hata bulma iskeletinin binlerce çalışması, 20.000 doların altında kaldı ve kritik bulguya yol açan tek çalışma, 50 doların altında kaldı. Zaten düzeltme yapılmış kamu açıklarını, ayrıcalık yükseltme ihlallerine dönüştürmek, her biri bir günde veya daha azında, 1.000 doların altında ve 2.000 doların altında kaldı. Anthropic, bulduğu açıkların %1’inden azının yayınlandığı sırada düzeltme edildiğini de bildirdi. Diğer güvenlik satıcıları, AI’nın siber güvenlik asistanından aktif operatöre geçişini tanımladı.
Güvenlik Ekiplerinin Ajanlarını Nereye Yerleştirdiği
IBM’in verisi, ekonomik açığı tam olarak nerede ısırdığını belirliyor. Organizasyonların yarısından fazlası, ajanları tehdit algılama ve kapsama için kullandıklarını söyledi; %18’i, ajanları güvenlik açığı yönetimine uyguluyor. Dörtte üçü, AI tehditlerinin, güvenlik operasyonları boyunca ajanların nasıl dağıtıldığını yeniden düşünmelerine neden olduğunu söyledi.
“Organizasyonlar, keşif ve düzeltme arasında geniş bir boşluk olduğunda, bu dengesizlik doğrudan ihlal maliyetlerinde görünür” dedi Suja Viswesan, IBM Güvenlik Yazılımı Başkan Yardımcısı, rapor açıklamasında. “Şimdi öncelik, bu gecikmeyi ortadan kaldırmak.”
Diğer temeller çok fazla hareket etmedi. İhlal edilen organizasyonların %37’si, hem dinlenme hem de iletim sırasında hassas verileri şifreliyor ve %34’ü kriptografik varlıklarına görünürlüğe sahip. Ransomware, bildirilen olayların %39’unda göründü, bu, bir önceki yıldan %34 daha yüksek. Şantaj baskısı, çalışan verilerine ve fikri mülkiyete kıyasla marka itibarına (%41) doğru kaydı, 2026’da diğer izleyiciler tarafından belirlenen ransomware ekonomisinin parçalanması ile tutarlı.
Güvenlik operasyonları boyunca AI ve otomasyonu geniş bir şekilde kullanan organizasyonlar, ortalama bir ihlal başına yaklaşık 2 milyon dolar daha az harcadı, IBM diyor ve örneklemdeki yaklaşık dörtte biri bunları hiç benimsememiş. Hem IBM hem de Anthropic, aynı kolu gösteriyor: bir güvenlik açığının bilinir hale gelmesi ile üretimde bir düzeltme yapılması arasındaki zamanı sıkıştırın. %18’lik rakam, bu işin şu anda nerede olduğu ve gelecek yılın sürümünde izlenecek rakam.












