2026'da veri ihlali bildirimleri geçen yılın rekor toplamını çoktan geride bıraktı — ve yapay zekâ saldırılarda giderek büyüyen bir rol oynuyor. Bu tablo, CNBC'nin aktardığı Kimlik Hırsızlığı Kaynak Merkezi (ITRC) ve IBM'in yeni raporlarına dayanıyor.

Kamuya açıklanan ihlalleri izleyen kâr amacı gütmeyen ITRC, 2026'nın ilk yarısında 471 milyondan fazla mağdur bildirimi saydı; 2025'in tamamında ise 297,5 milyon bildirim vardı. Tek bir olay — eğitim platformu Canvas'a yönelik siber saldırı — bu bildirimlerin 275 milyonunu oluşturuyor. Olay sayısı ilk yarıda 1.803'e ulaştı (bir yıl önce 1.732 idi) ve geçen yılın tamamında bildirilen 3.321 olayı aşmaya hazırlanıyor.

Yapay zekâ giderek tercih edilen silah haline geldi. IBM'in yıllık Cost of a Data Breach Report'una göre Mart 2025 ile Şubat 2026 arasındaki kötü niyetli ihlallerin dörtte biri yapay zekâ destekliydi — önceki yıla göre yüzde 56 artış — ve ağırlıklı olarak deepfake kimlik taklidi ile yapay zekâ destekli zararlı yazılımlardan kaynaklandı; ortalama maliyet yaklaşık 6 milyon dolar, yani ortalama bir ihlalden yaklaşık 1 milyon dolar fazla.

ITRC ayrıca "kötü niyetli içeriden" kaynaklı olaylarda eşi görülmemiş bir artışa dikkat çekti: 2026'nın ilk yarısında 21 olay; 2025'in tamamında ise üç olay vardı. Rapora göre bu sıçramanın bir nedeni işten çıkarılan küskün çalışanlar; bir diğeri ise FBI'ın uyardığı, Kuzey Kore'nin çalınmış kimlikler, deepfake mülakat videoları ve yapay zekâ üretimi özgeçmişler kullanarak ABD şirketlerine uzaktan BT çalışanları yerleştirdiği düzenek. Rapor bu düzeneği "kötü niyetli içeriden saldırıların en önemli yapısal itici gücü" olarak niteliyor.

ITRC Başkanı James Lee, "Veri ihlallerinin bu sürekli artan sayısını görmeye devam ediyoruz. Bu yavaşlıyor gibi görünmüyor" dedi. Tüketicilere gönderilen bildirimlerin yalnızca yüzde 24'ünün ihlal ayrıntısı içerdiğini, bu oranın 2021'de yüzde 93 olduğunu; şirketlerin eyaletler arası parçalı kurallar altında yasal asgariyi açıkladığını belirtti.

Deloitte ve Center for Audit Quality anketine göre siber güvenlik artık halka açık şirketlerde denetim komitelerinin yüzde 93'ü için ilk üç öncelik arasında; PwC anketine göre ise dünya genelindeki şirketlerin yüzde 78'i önümüzdeki 12 ayda güvenlik bütçelerini artırmayı planlıyor.