Siber güvenlik çözümleri sağlayıcısı ESET, Aralık 2025 ile Mayıs 2026 arasında tespit ettiği tehdit ortamı eğilimlerini detaylandıran 2026 Yılı İlk Yarı Tehdit Raporunu yayımladı. Rapor, saldırganların geleneksel yöntemleri yeni platformlar ve teknolojilere hızla uyarlamaya devam etmesinin yanı sıra yapay zeka teknolojisini saldırı verimliğini ve ölçeklenebilirliğini artırmak için sistematik bir şekilde integre etmesini gösteriyor.
ESET araştırmaçıları, yapay zeka ajanları tarafından kullanılan küçük işlevsel bileşenler (AI becerikleri) olarak nitelendirilebilen yaklaşık 900 bin yapay zeka becerisi analiz etti. İncelemelerde, on binlerce şüpheli ve binlerce açıkça kötü amaçlı örnek belirlenmiş olup, PromptSpy adlı ilk Android malware'inin yürütme akışında üretken yapay zeka kullanması tespit edildi. Rapor ayrıca Mimikatz ve Impacket gibi üçüncü taraf hackleme araçlarını kullanan, kalıcılık mekanizmaları oluşturan ve kendini değiştiren AI becerilerinin varlığını ortaya koymaktadır. Bu tür beceriler, saldırganlar tarafından kötüye kullanılma veya öngörülemez davranışlara yol açma potansiyeline sahiptir.
Raporda ayrıca ClickFix adlı sosyal mühendislik tekniğinin evrim geçirmesi vurgulanmıştır. Sahte hata mesajlarından hareket eden ClickFix, yapay zeka temalı yardım sayfalarına, tarayıcı uzantılarına ve bulut kimlik doğrulama senaryolarına yayılmıştır. Bu tür saldırılar, saldırganların generatif yapay zekaya olan güveni istismar ederek meşruluk kazanmaya çalıştığını göstermektedir.





