Yapay zekâ teknolojisinin farklı sektörlerde hızla yayılması, bu servislere yönelik güvenlik açıklarında ciddi bir artışı beraberinde getirdi. Kaspersky'nin üç aylık İstismar ve Güvenlik Açıkları Raporu'na göre, 2026'nın ikinci çeyreğinde yapay zekâ ve büyük dil modelleri (LLM) servislerinde tespit edilen güvenlik açıkları, 2025'in son çeyreğine kıyasla 10 kat artarak 935'e ulaştı. Kritik seviyedeki açıkların sayısı ise 119'a yükseldi ve 2025 sonundaki seviyenin yaklaşık 5 katı oldu.

Yapay zekâ tabanlı yazılımlardaki temel riskler, kritik sistem nesnelerine yönelik zayıf erişim kontrol mekanizmaları, hatalı kimlik doğrulama ve yetkilendirme yapılandırmaları ile enjeksiyon açıkları olarak saptanmıştır. Kaspersky'nin verilerine göre, 2026'nın ilk dört ayında güvenlik çözümleri tarafından yapay zekâ hizmetleri gibi gösterilmek suretiyle dağıtılan kötü amaçlı veya istenmeyen yazılımlara karşı 33 bin 300'den fazla saldırı girişimi tespit edildi. Bu rakam, 2025'in aynı dönemine kıyasla neredeyse 5 kat artış göstermektedir.

Kaspersky Zararlı Yazılım Uzmanı Alexander Kolesnikov, yapay zekâ ortamlarını güvenli hale getirmek için geleneksel yama yönetiminin yanında, altyapıyı ve erişim kontrollerini gerçek zamanlı olarak görünür kılacak çözümlerin gerekli olduğunu belirtmiştir. Şirket, kurumsal altyapıyı korumak için sürekli izleme, proaktif koruma ve hızlı müdahale özellikleri sunan çözümlerin kullanılmasını tavsiye etmektedir.