Yapay Zekâ Güvenlik Yamalarında Beklenen Başarıya Ulaşamadı

Ağu 8, 2026 - 09:03
 0  0
Yapay Zekâ Güvenlik Yamalarında Beklenen Başarıya Ulaşamadı

Yapay zekâ modellerinin güvenlik açıklarını otomatik olarak kapatma yeteneğini inceleyen yeni araştırma, sonuçların beklentilerin gerisinde kaldığını ortaya koydu. 1Password bünyesindeki Off-by-1 Labs tarafından yürütülen çalışmada incelenen binlerce yapay zekâ üretimi yamanın yalnızca yüzde 26’sı güvenlik açığını eksiksiz giderirken uygulamanın davranışını da koruyabildi. Bulgular, güvenlik yamalarının insan denetimi olmadan doğrudan kullanılmasının önemli riskler taşıdığına işaret ediyor.

Araştırma Binlerce Yapay Zekâ Üretimi Yamayı Karşılaştırdı

1Password araştırmacıları, ChatGPT 5.5 ile Claude Opus 4.8 modellerini kullanarak son dönemde açıklanan altı farklı CVE için toplam 6.080 güvenlik yaması oluşturdu. Doğrudan cevap vermek gerekirse araştırmaya göre yapay zekâ tarafından hazırlanan yamaların yalnızca dörtte biri güvenlik açığını eksiksiz kapatırken yeni bir sorun oluşturmadı.

İnceleme sonuçlarına göre yamaların yüzde 20,1’i güvenlik açığını kapatmasına rağmen uygulamanın çalışma mantığını değiştirdi. Üretilen yamaların yüzde 49,3’ü ise saldırı yollarının en az birini açık bırakırken yüzde 2,3’lük bölüm yeni güvenlik açıkları oluşturdu. Araştırmacılar ayrıca başarılı görünen yamaların önemli bölümünü “kırılgan” olarak değerlendirdi. Bu tür yamalar belirli bir saldırıyı engellese de temel güvenlik sorununu ortadan kaldırmıyor.

Araştırmacılar, yapay zekâ destekli yama üretiminin başarısının verilen ilk yönlendirmeye büyük ölçüde bağlı olduğunu belirledi. Modeller doğru teknik bilgilerle yönlendirildiğinde başarı oranı yüzde 65’e yükselirken yanlış yönlendirme yapılması durumunda bu oran yüzde 15,2’ye kadar geriledi. İnsan geliştiricilerin ise hatalı yönlendirmeleri analiz sırasında fark etme ihtimalinin daha yüksek olduğu ifade edildi.

Çalışmayı yürüten ekip, FLAWED adını verdiği açık kaynak değerlendirme aracını da geliştiricilerin kullanımına sundu. Araç, üretilen güvenlik yamalarının gerçekten güvenlik açığını kapatıp kapatmadığını test etmeye yardımcı oluyor. Araştırmacılar, yapay zekâ ile hazırlanan başarılı bir yamanın ortalama maliyetinin 6,74 dolar seviyesinde olduğunu hesapladı. Buna rağmen uzmanlar, çok sayıdaki benzer fakat hatalı yamayı incelemenin yazılım mühendislerine ek iş yükü getirebildiğini vurguluyor. Kurumsal yazılım geliştirme süreçlerinde yapay zekâ destekli kod üretimi giderek yaygınlaşsa da güvenlik uzmanları kritik yamaların mutlaka deneyimli mühendisler tarafından doğrulanmasını öneriyor.

Tepkiniz Ne?

Beğen Beğen 0
Beğenme Beğenme 0
Sevgi Sevgi 0
Komik Komik 0
Kızgın Kızgın 0
Üzgün Üzgün 0
Vay Vay 0