« Tüm yayınlar

Microsoft'un AI Güvenlik Taraması: CVE Sayısı 3 Kat Arttı

Microsoft'un Temmuz 2026 yamasında CVE sayısı 3 kat arttı. Kamuya açık CVRF verileriyle AI destekli açık keşfinin gerçek etkisi ölçüldü.

Microsoft, 9 Temmuz 2026'da yayımladığı yazıda yapay zekâ destekli açık keşfinin güvenlik güncellemelerinin hacmini artıracağını duyurdu, ancak somut bir rakam vermedi. Beş gün sonra şirket 1150 CVE içeren Temmuz paketini yayımladı.

Microsoft'un Güvenlik Güncelleme Kılavuzu'nun herkese açık CVRF API'sinden çekilen 12 aylık veri, rampanın öncesindeki sekiz ayın ortalamasının 383 CVE olduğunu, Temmuz 2026'nın ise bu ortalamanın 3,0 katı olduğunu gösteriyor. Nisan-Temmuz arası dört ayda, eski hızda 10,9 aya denk gelen 4159 CVE yayımlandı. Üstelik hacim artışı kaliteyi düşürmedi: CVSS medyanı 6,5'ten 7,5'e çıktı, kritik dereceli açıklar 26'dan 66'ya, uzaktan kod yürütme açıkları 42'den 165'e yükseldi.

Artışın arkasındaki neden Microsoft'un MDASH adlı çoklu model ajan tabanlı tarama sistemi. Beş yıllık bilinen açıkların yüzde 96-100'ünü yeniden bulan bu sistem, açıkların hep orada olduğunu ama insan kaynaklı taramanın yetersiz kaldığını gösteriyor. Aynı teknoloji, curl projesinin bug bounty programını kapatmasına neden olan sahte rapor selini de açıklıyor; fark, Microsoft'un adayları doğrulayan ayrı bir altyapı kurmuş olması. Mühendisler için sonuç açık: tedarikçi iddialarını doğrulamak artık halka açık API'lerle mümkün ve bunu yapmak sadece bir öğleden sonra sürüyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz