VentureBeat tarafından 107 şirketin katılımıyla gerçekleştirilen Haziran 2026 Pulse Araştırması, kurumsal yapay zeka ajanlarının güvenlik açıklarını ortaya koydu. Araştırma sonuçlarına göre, işletmelerin %69'u yapay zeka ajanları arasında kimlik bilgisi paylaşımı yapıyor. Bir API anahtarının birden fazla ajan tarafından kullanılması, tek bir ajanın ele geçirilmesi durumunda saldırganların tüm iş akışlarına erişebilmesi anlamına geliyor.
Siber Güvenlik Devlerinden 22 Milyar Dolarlık Yatırım Hamlesi
Bu güvenlik açığı, sektörün devlerini milyarlarca dolarlık satın almalara yöneltti. Palo Alto Networks, 11 Şubat tarihinde CyberArk'ı toplam 21,1 milyar dolar karşılığında satın alarak şirket tarihinin en büyük işlemini gerçekleştirdi. CrowdStrike ise 740 milyon dolara SGNL platformunu bünyesine kattı ve 15 Haziran itibarıyla ajan eylemlerini gerçek zamanlı doğrulayan 'Continuous Identity for AI Agents' ürününü piyasaya sürdü. Ayrıca Cisco, 4 Mayıs'ta insan dışı kimlik uzmanı Astrix Security'yi 400 milyon dolar karşılığında satın alacağını duyurdu.
Kurumsal Güvenlikte Kimlik Krizi ve İstatistikler
Araştırmaya katılan şirketlerin %54'ü daha önce bir ajan güvenlik olayı veya ramak kala durumu yaşadığını bildirdi. Katılımcıların %18'i gerçek bir güvenlik ihlali onaylarken, %36'sı ihlal gerçekleşmeden durumu fark etti. Şirketlerin sadece %32'si her bir yapay zeka ajanına kendi yönetilen ve kapsamı belirlenmiş kimliğini atıyor. Kalan kısmın büyük bir bölümü, ajanlarını ortak API anahtarları veya ödünç alınmış insan/servis hesapları üzerinden çalıştırıyor.
Makine Kimliklerinin Hızlı Artışı ve Risk Faktörü
CyberArk'ın verilerine göre, dünya genelindeki organizasyonlarda her bir insan kimliğine karşılık 82 makine kimliği bulunuyor ve yapay zeka ajanları bu oranın en hızlı büyüyen kategorisini oluşturuyor. Ortak kimlik kullanımı, hangi ajanın hangi işlemi yaptığının takibini imkansız hale getirerek adli izleme süreçlerini engelliyor. Cisco'nun Astrix Security alımıyla vurguladığı üzere; API anahtarları, servis hesapları ve OAuth tokenları, yapay zeka ajanlarının ölçeklenebilir işler yürütmek için kullandığı ancak suistimale açık olan temel unsurlar olarak öne çıkıyor.





Yorumlar (0)
İlk yorumu sen yaz.