Google Raporu: AI ile Bulunan Açıklarda RCE Oranı

Google Threat Intelligence Group'un 1 Ekim 2026 tarihli analizinde AI ile keşfedildiği belirtilen güvenlik açıklarının sonuçları inceleniyor. Raporda bu örneklerin yüzde 50'si uzaktan kod yürütmeyle ilişkiliyken, daha geniş CVE kümesinde oran yüzde 26. Bu karşılaştırma, AI ile bulunan her açığın otomatik olarak istismar edildiği anlamına gelmez.
Rapor neyi ölçüyor?
GTIG Ocak 2025–Ağustos 2026 aralığındaki açıklama ve istismar eğilimlerini karşılaştırıyor. 2026'da açıklanan açıkların yalnızca küçük bir bölümünün aktif istismarı gözlemlenmiş. Açıklanan CVE sayısı ile istismar edilen açık sayısı farklı ölçülerdir; aynı grafikte birbirinin yerine kullanılmamalıdır.
Yüzde 50 nasıl yorumlanmalı?
AI destekli keşif çalışmalarının hangi kod tabanlarında ve hangi amaçla yürütüldüğü sonuçları etkiler. Raporda da bu farkın henüz erken bir işaret olabileceği belirtilir. 'AI her zaman daha tehlikeli açık bulur' gibi evrensel sonuç çıkarmak doğru değildir.
Site sahipleri için sonuç
WordPress, sunucu ve eklenti güncellemelerini izleyin; internetten erişilebilen yönetim servislerini envantere alın. Kritik açık duyurularında ürün sürümü, istismar durumu ve yama varlığını ayrı doğrulayın. Yedek, en az yetki ve log izleme temel savunmalardır.
Kaynağı nasıl kontrol etmeli?
İkincil haberlerdeki rakamları GTIG'nin özgün raporuyla karşılaştırın. Açık sayısı, tarih aralığı ve örneklem tanımı değişirse karşılaştırmanın anlamı da değişir. Bu yazıdaki oranlar söz konusu raporun verisidir; tüm yazılımlara genellenemez.
Birincil kaynak: Resmi açıklama.




