Temsili gece Dünya görüntüsü — küresel bağlantılı siber risk teması; MDDR olay görüntüsü değildir

Microsoft, 1 Ekim 2026’da yayımladığı 2026 Dijital Savunma Raporu’nda (Microsoft Digital Defense Report) yapay zekânın siber güvenliğin temposunu değiştirdiğini yazdı. Rapor Temmuz 2025–Haziran 2026 dönemini kapsıyor; şirket güvenlik ekiplerinin gözlemlediği tehdit manzarasını, siber suçu, dayanıklılığı ve sistemler arası bağlantılı riskleri bir arada ele alıyor.

Raporda öne çıkan mesaj, saldırganların yapay zekâdan kısa vadede daha hızlı yararlandığı; savunmanın ise aynı hızda kapanması gerektiği. Microsoft’un ifadesiyle “yapay zekâ siber güvenliğin fiziğini değiştiriyor.” Zafiyet keşfi ve silahlandırma süreleri sıkışırken, bilinen ama yamalanmamış açıkların birikmesi çok yıllı bir dönem olarak tarif ediliyor. Rapora göre 2026’nın ilk yarısında yayımlanan CVE sayısı yaklaşık 40 bine yaklaştı; yılın rekor bir toplamla kapanması bekleniyor.

Kimlik, oltalama ve kamu hedefleri

Microsoft olay müdahale ekiplerinin incelediği girdilerde oltalama (phishing) payının bir önceki döneme göre yükseldiği; kamuya açık uygulamalara karşı sömürülerin de arttığı belirtiliyor. Yapay zekâ, kişiselleştirilmiş oltalama ve kimlik sahteciliğini ölçeklenebilir hale getiriyor. Ayrı bir On the Issues yazısında hükümet kurumlarının 2026’da gözlemlenen tehdit faaliyetinde en çok etkilenen sektör olduğu (yaklaşık yüzde 27) ve ulus-devlet hedeflerinde de önde geldiği aktarılıyor.

Raporda ayrıca ajan (agent) kimliği, yetki, ajanlar arası kimlik doğrulama, atıf ve erişimin iptali gibi konular ile istem enjeksiyonu, bellek, model ve veri bütünlüğü gibi yapay zekâya özgü riskler ele alınıyor. Microsoft, saldırıların çoğunda hedef seçimi ve karmaşık kararların hâlâ insan eliyle yürütüldüğünü; ancak bu sınırın yakın dönemde zayıflayabileceğini yazıyor.

Şirket, yönetici özeti ve tam raporu Security Insider üzerinden paylaştı; Security Blog ve On the Issues kanallarında da özet yorumlar yayımlandı. Kurum duyurularında Türkiye’ye özgü bir vaka listesi yer almıyor; metinler açıldıkça güncellenir.

Kaynaklar: Microsoft Security Insider — 2026 Digital Defense Report; Microsoft Security Blog — Insights from the 2026 MDDR (1 Ekim 2026); Microsoft On the Issues — Preparing governments for interconnected cyber risk; Help Net Security — AI is giving attackers a head start, Microsoft warns (2 Ekim 2026).