Yapay zeka, geçen yıl siber tehdit manzarasını — mücadelenin her iki tarafında da — yeniden şekillendirdi. 3 Ağustos'ta yayınlanan CrowdStrike 2026 Threat Hunting Report'u, AI destekli düşman faaliyetlerindeki artışı yıllık bazda yüzde 89 olarak veriyor ve makinelerin hem silah hem hedef olduğu bir savaş alanı resmi çiziyor.
En çarpıcı bulgular arasında: Kuzey Koreli operatör STARDUST CHOLLIMA, güvenilir Mastra AI çerçeve kütüphanesinin 131 paketine kötü amaçlı kod enjekte etti. Çin bağlantılı gruplar, halka açık bir kavram kanıtının yayınlanmasından sonraki 24 saat içinde kritik güvenlik açıklarını istismar ediyor; eCrime aktörü ALTERED SPIDER tek bir günde 300'den fazla yazılım bağımlılığını tehlikeye attı; bir kampanya iki dakikada yaklaşık 200.000 AI model isteği gönderdi.
Rapor ayrıca, LLM istismarını ve kimlik bilgisi hırsızlığını hedefleyen bulut odaklı saldırılarda yüzde 171'lik bir artış belgeliyor. Bir saldırganın ağda yanal hareket etmek için ihtiyaç duyduğu süre olan ortalama çıkış süresi, AI saldırı zincirinin bir zamanlar manuel beceri gerektiren aşamalarını otomatikleştirdikçe küçülmeye devam ediyor.
CrowdStrike'ın sonucu net: Savunmacılar artık ayak uydurabilmek için kendi AI'larını kullanmak zorunda ve açık kaynaklı AI'a yönelik tedarik zinciri saldırıları devlet aktörlerinin tercih ettiği taktik haline geldi. Raporun mesajı: Nadir AI destekli işgal dönemi sona erdi — ve AI endüstrisinin üzerine inşa edildiği açık yazılım altyapısı, en savunmasız cephesi haline geldi.



