Güvenlik açığı bildirimlerinin ulaştığı rekor seviyeler ilk bakışta endişe verici görünse de, bu tablo yazılımların kötüleşmesinden çok sektörün yıllardır orada duran zafiyetleri nihayet bulabilmesinden kaynaklanıyor. WatchGuard, asıl riskin bildirim sayısı yerine bir açığın bulunmasıyla kapatılması arasındaki sürede yattığına ve saldırganların makine hızında çalıştığı bir dönemde bu boşluğun ancak aynı teknolojilerle kapatılabileceğine dikkat çekiyor.
Bütünleşik siber güvenlik alanında dünya lideri olan WatchGuard Technologies, Forum of Incident Response and Security Teams (FIRST) tarafından yayımlanan projeksiyona göre 2026 yılında yaklaşık 66 bin CVE yayımlanmasının beklendiğini hatırlatıyor. Bu rakam, yaklaşık 48 bin bildirimle kapanan ve kendisi de bir önceki yılın 40 bin seviyesinden ciddi bir sıçrama anlamına gelen 2025’in ardından geliyor. Şirket, bu eğrinin yazılım kalitesindeki bir gerilemeye işaret etmediğini, sektörün görünürlüğünün arttığını gösterdiğini belirtiyor.
Bildirimlerdeki Artışın Arkasında Yapay Zeka Destekli Keşif Var
FIRST araştırmacıları artışın temel nedeni olarak yapay zeka destekli güvenlik açığı keşfini işaret ediyor. Bu yöntem, üretim ortamındaki kodlarda yıllardır bekleyen hataları gün yüzüne çıkarıyor. Yalnızca Mozilla tarafında ilk çeyrekte CVE bildirimlerinde yüzde 164 oranında artış yaşanırken, GitHub güvenlik uyarılarının hacmi yıllık bazda yüzde 449 arttı. Aynı hızlanmanın saldırganlar için de erişilebilir olması ise tablonun rahatsız edici tarafını oluşturuyor. Yeni bir güvenlik açığı için ortanca istismar süresi artık beş günün altında seyrederken, kritik açıkların yarısından fazlası bildirimin ardından ilk hafta içinde aktif olarak istismar ediliyor.
WatchGuard Ateşe Ateşle Karşılık Veriyor
Şirket, savunma tarafındaki bu gecikmeyi kapatmak için öncü yapay zeka yatırımlarını artırıyor ve OpenAI’ın Daybreak Cyber Partner Program ile Anthropic’in Cyber Verification Program girişimlerine katılıyor. WatchGuard bu çalışmayı kendi içinde Firebreak İdeolojisi olarak adlandırıyor. Orman yangınlarında ekipler alevin gelişini beklemek yerine önüne geçip zemini kendileri yakıyor ve yangının yakıtını önceden tüketiyor. Şirket de öncü yapay zekayı önce kendi ürünlerine yönelterek kendi kodundaki açıkları arıyor, savunmalarını sürekli kırmızı ekip testlerinden geçiriyor ve tehdit istihbaratını makine hızında işliyor. Tüm bunlar, 25 binden fazla MSP ve 1,5 milyondan fazla işletmeye ulaşmadan önce gerçekleştiriliyor.
“Siber Güvenliğin Geleceği Tek Bir Yapay Zeka Modeli Üzerine Kurulmayacak”
Öncü yapay zeka ekosistemine güçlü yatırımlar yaptıklarını belirten WatchGuard Technologies CEO’su Joe Smolarski, “Siber güvenliğin geleceği tek bir yapay zeka modeli üzerine kurulmayacak. Ekiplerimize birden fazla sağlayıcıdan gelişmiş yeteneklere erişim imkanı sunmamızın sebebi tam olarak bu. Güvenlik açığı manzarasını yeniden şekillendiren bu gücü önce kendi ürünlerimize ve kendi takvimimizde yöneltiyoruz.” dedi.
WatchGuard’ın iş ortakları ve bütünleşik güvenlik çözümleri hakkında daha fazla bilgi için: www.watchguard.com
