Etik & Regülasyon

Yapay Zeka Siber Saldırıları Artırıyor: Uzman Açığı Derinleşiyor

19 Eyl 2026

Günde 500 Bin Zararlı Dosya Tespit Ediliyor

Yeditepe Üniversitesi Bilgisayar ve Bilişim Bilimleri Fakültesi Bilgi Güvenliği Teknolojisi Bölümü Başkanı Dr. Öğr. Üyesi Mehmet Kemalettin Torun, 2025 yılında dünyada günde 500 bin zararlı dosyanın tespit edildiğini belirtmiştir. Bu rakamlar, siber saldırıların şiddetinin ve hızının artmaya devam ettiğini göstermektedir.

Uzman Açığı Yapay Zeka ile Genişliyor

Torun, yapay zeka geliştikçe siber güvenlik uzmanlarına olan ihtiyacın arttığını vurgulayarak, kurumların bu alandaki istihdam zorlukları hakkında bilgi vermiştir. Uluslararası Bilgi Sistemleri Güvenliği Sertifikasyon Konseyi tarafından sektördeki 16 binden fazla personelle yapılan araştırma, bu durumu net bir şekilde ortaya koymaktadır. Kurumlar temel siber güvenlik pozisyonlarını doldurabilmesine rağmen, yapay zeka destekli saldırılara karşı savunma ve bulut güvenliği gibi uzmanlaşmış alanlarda üst düzey uzman bulmakta zorluk yaşamaktadırlar.

ABD’de Siber Suçlar Milyarlar Dolar Kaybına Neden Oluyor

ABD Federal Soruşturma Bürosu (FBI) İnternet Suçları Şikayet Merkezi (IC3) verilerine göre, 2025’te ABD’de 1 milyon 8 bin 597 internet suçu şikayeti yapılmış olup, bildirilen kayıplar yaklaşık 20,9 milyar dolara ulaşmıştır. Türkiye’de ise kamuya açıklanmış bir yıllık toplam siber saldırı sayısı bulunmamakla birlikte, Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesindeki Ulusal Siber Olaylara Müdahale Merkezi (USOM) 2025 yılında 101 bin 500’ü aşkın zararlı bağlantıyı tespit ederek erişime kapatmıştır.

Yapay Zeka Dolandırıcılıkları Daha İnandırıcı Hale Getiriyor

Yapay zeka teknolojisinin gelişmesiyle sosyal mühendislik ve oltalama saldırı yöntemlerinin etkinliği önemli ölçüde artmıştır. Avrupa Birliği Siber Güvenlik Ajansı (ENISA) raporuna göre, 2025’in başından itibaren dünya genelinde gözlemlenen sosyal mühendislik faaliyetlerinin yüzde 80’inden fazlasında yapay zeka destekli oltalama kampanyaları kullanılmaktadır.

Torun, oltalama saldırılarının yöntemlerinde meydana gelen değişimi şu şekilde açıklamaktadır: Eskiden bozuk Türkçeyle yazılmış sahte e-postalarla karşılaşılırken, bugün çok daha düzgün, ikna edici ve kişiye özel hazırlanmış mesajlarla karşılaşılmaktadır. Yöneticinin sesini taklit eden telefon görüşmeleri gibi gerçekten ayırt edilmesi zor olan yapay zeka üretimi vakalar da artmaktadır.

FBI’ın verilerine göre 2025 yılında yapay zeka ile bağlantılı bilgi içeren 22 bin 364 şikayet alınmış olup, bu şikayetlerde bildirilen düzeltilmiş kayıp 893 milyon doların üzerine çıkmıştır.

İnsan Faktörü Hâlâ En Zayıf Halka

Torun, siber saldırılara karşı en önemli korunmanın hâlâ insan olduğunu belirtmektedir. ENISA’nın verilerine göre saldırıların yüzde 60’ı oltalama yöntemiyle başlamaktadır. Bir e-postadaki bağlantıya tıklanması saldırının başlaması için yeterli olabilmektedir. Güvenlik açıklarının istismarı ise yüzde 21,3 ile ikinci sırada yer almaktadır.

Sonuç olarak, birçok siber saldırı karmaşık bir teknoloji ile değil, tek bir tıklama ile başlayabilmektedir. Bu da kullanıcı eğitimi ve farkındalık çalışmalarının siber güvenlik stratejisinin kritik unsurları olduğunu göstermektedir.

İlgili Haberler