Siber güvenlik alanında dünya lideri ESET, Aralık 2025'ten Mayıs 2026'ya kadar gerçekleştirilen tehditleri analiz eden 2026 Yılı İlk Yarı Tehdit Raporu'nu yayımladı. Raporda, saldırganların yapay zeka teknolojisini operasyonlarının verimliliğini ve ölçeklenebilirliğini artırmak için giderek daha fazla kullanmakta olduğu vurgulanıyor.

ESET araştırmacıları yaklaşık 900 bin yapay zeka becerisini inceleyerek on binlerce şüpheli ve binlerce açıkça kötü amaçlı örneği tespit etti. Yapay zekanın kötü amaçlı yazılımların içinde kullanılması da başladı; ESET, üretken yapay zeka kullanan ilk Android kötü amaçlı yazılımı olan PromptSpy'ı keşfetti. Raporun ayrıca Mimikatz ve Impacket gibi üçüncü taraf hacking araçlarını kullanan yapay zeka becerilerinin yanı sıra, kendini değiştiren ve kalıcılık sağlayan mekanizmalar geliştirildiği gösterildi.

Sosyal mühendislik tekniklerindeki gelişmeler de dikkati çekiyor. ClickFix adı verilen sahte hata mesajlarından yararlanan yöntem, yapay zeka temalı yardım sayfaları, tarayıcı uzantıları ve bulut kimlik doğrulama senaryolarına yayılmış durumda.