Apple, AI sayesinde güvenlik açıkları bulma eşiğini büyük ölçüde düşürerek, raporlanan hataların aşırı artması sorunuyla karşı karşıya kalıyor. Ekim 2025'te Apple, hata ödülünü 5 milyon ABD dolarına çıkardı, ancak AI araçları, amatör araştırmacıların kodu topluca tarayarak ve AI hayal gücüne dayalı sahte açıklar sunmalarını sağladı. 2 Ağustos'ta Apple, rapor sayısı sınırlaması ve 30 günlük soğuma süresi uyguladı. Ayrıca, Apple'ın beş yıl içinde geliştirdiği MIE bellek güvenliği özelliği, güvenlik şirketi Calif tarafından Claude modeliyle 5 gün içinde kırıldı ve tam yetki yükseltme zinciri oluşturuldu. 2026'da CVE kayıtlarının 66.000'e ulaşması bekleniyor, bu da tahminlerin %46 üzerinde. Google, Nextcloud, GitHub gibi şirketler zaten AI tarafından oluşturulan güvenlik raporlarını sınırlamaya başladı. 27 Temmuz'da Apple, macOS Tahoe 26.6 güvenlik güncellemesini yayınladı ve 194 açıkları düzeltti; ilk kez Anthropic Claude, OpenAI Codex Security gibi AI araçlarına resmi olarak teşekkür etti.Makale yazarı, kaynak: WeChat kanalı "Quantum Bit"
Apple, 'hata raporlama soğuma süresi' ayarlamak zorunda kaldı.
Apple nihayet kendi hata ödül programına soğutma süresi getirdi.
Acil, çok fazla hata var, hepsini inceleyemiyorum…哈哈, tamam! Bakmıyorum😈.Büyük çaplı güvenlik açığı ödüllendirme programı, 2016 yılında ortaya atılmış olup, güvenlik araştırmacılarını Apple yazılım, donanım ve hizmetlerindeki güvenlik açıklarını raporlamaya davet etmeyi amaçlamaktadır; raporlar insan tarafından incelendikten sonra geçerli bulunursa nakit ödüller verilir.
Daha sonra ödül havuzu sürekli yükseldi ve 2025 yılının Ekim ayında Apple, en ciddi ve en karmaşık tehditleri keşfeden araştırmacılara 5 milyon ABD doları (yaklaşık 33,75 milyon Çin yuanı) ödemeyi duyurdu.
Ancak şu anda AI, açıkların bulunması için eşikleri büyük ölçüde düşürdü ve birçok amatör, ChatGPT kullanarak kodları topluca tarıyor ve topluca raporlar gönderiyor; bunlar arasında çok sayıda AI hayal gücüne dayalı sahte açıklar yer alıyor.

Bu, tüm Apple güvenlik ekibini tamamen meşgul ediyor.
2 Ağustos'ta Apple, güvenlik portalında açıklama sunumu için bir sınır ve 30 günlük soğuma süresi getirdi.
Apple'un en güçlü koruma sistemi AI tarafından kolayca alt edildi
2025 yılında Eylül'de, Apple, iPhone 17 tanıtımında "Bellek Bütünlüğü Çalıştırma" (MIE) adlı bir güvenlik özelliği duyurdu.
Bu teknoloji, beş yıl boyunca geliştirildi ve Apple'ın kendi çapında ürettiği çiplerin donanım yetenekleri ile işletim sistemi arasında derin bir entegrasyon sayesinde cihazlara aşırı bellek güvenliği sağlar.
Apple bu özelliği şunun olarak adlandırıyor:
Tüketici düzeyi işletim sistemi bellek güvenliği tarihindeen büyük yükseltme.
MIE teknik prensibi şeması: MIE, bellek saldırılarını nasıl engeller
Ancak sekiz ay sonra, siber güvenlik endüstrisi ortak bir farkındalık çalkantısı yaşadı.
Mayıs 2026'da güvenlik araştırma şirketi Calif, ilk açık Apple M5 çipi macOS zafiyetini ortaya çıkardı. Çalışanları, Claude'nin Mythos Preview modelini kullanarak iki macOS zafiyetini birleştirerek MIE korumasını atlayacak şekilde tam bir yerel yetki yükseltme zinciri oluşturdu.
Ayrıca, bu ekip (sadece 3 kişiden oluşuyor) “Bazı ilginç şeyler keşfettik”ten “Apple’ın en güvenli tüketici donanımı üzerinde çalışır bir root shell elde ettik”e sadece 5 günde ulaştı.
Bu açıklığın ciddiyeti, nihayetinde Calif'deki iki araştırmacının birçok rapor arasında kaybolmamak için Apple başkanlığına gidip 55 sayfalık raporu doğrudan teslim etmesine neden oldu.
Mythos Önizlemesi, Claude tarafından bu yıl Nisan'da tanıtıldı. Resmi açıklamaya göre, güvenlik ve programlama alanlarında kalitatif bir atılım sağlandı ve bağımsız olarak tüm ana işletim sistemlerinde ve ana web tarayıcılarda binlerce kritik açığa ulaşıldı. Ancak modelin "saldırganlık yeteneklerinin aşırı güçlü olması ve kamuoyuna açıklandığında büyük bir felaket yaratabilmesi" nedeniyle API yalnızca 40 ana ortağa açıldı.
Bu kadar hızlı gelişen yapay zeka teknolojisi, tüm güvenlik açığı bildirim sistemini etkiliyor.
2026 yılında CVE (açıkça bildirilen siber güvenlik açıkları listesi) kayıtlarının 66.000'e ulaşması bekleniyor, bu da orijinal tahminden %46 daha yüksek.

Ancak, Apple'ın da keşfettiği gibi, bu AI tarafından oluşturulan güvenlik açıkları raporlarında büyük miktarda gürültü ve AI illüzyonu bulunuyor. Bu raporların denetimi artık daha fazla çaba gerektiren bir iş haline geldi.
Bu, güvenlik sektörünün genel bir sorunu dadır.
Bu, sektörde oldukça zor bir dönem ve bakım ekipleri ile tedarikçileri büyük sayıda hata baskın tuttu.Curl kurucusu, 2026 yılının ilk üç haftasında 20 adet güvenlik raporu aldığını, bunların «0 tanesinin» gerçek bir güvenlik açığı olmadığını söyledi. Google, Mart'ta AI tarafından oluşturulan güvenlik raporlarını kabul etmeyi bıraktığını duyurdu; açık kaynaklı bulut platformu Nextcloud, Nisan'da güvenlik ödül programını askıya aldı; GitHub, Temmuz'da açık güvenlik ödül miktarlarını büyük ölçüde azalttı ve yalnızca davet edilen araştırmacıların katılabileceği bir VIP kanalı kurdu.
Bu gönderim kanalının tıkanıklığı, gerçek güvenlik sonuçlarına neden olmuştur ve güvenlik sürecini bile bir güvenlik sorunu haline getirebilir.
Örneğin, İtalyan güvenlik startup şirketi Bynario, ChatGPT’i kullanarak üç hafta içinde macOS'ta 50'den fazla güvenlik açığı keşfetti. Bunlar arasında macOS'u tamamen kontrol altına alabilecek bir açık da yer alıyor.
Ancak takım, bu "kara piyasada 100.000 ila 200.000 dolar arasında satılabilecek" açıklığı sunduğunda, Apple'ın gönderim girişini kapatmış olduğunu fark etti.
Apple güvenlik güncellemesi ilk kez AI'ye teşekkür ediyor
İyi haber: Savunmacılar da aynı AI araçlarını alabilecek.
Kötü haber şu ki: savunucular, IT ortamının tamamının sorunsuz çalışmasını sağlamak, uyumluluğu test etmek, yayın pencerelerini koordine etmek ve güncellemelerin üretim sistemlerini kesmemesini sağlamak zorundadır. Saldırganlar ise sadece bir girişi bulmak zorundadır.
27 Temmuz 2026 tarihinde Apple, macOS Tahoe 26.6 güvenlik güncellemesini yayınladı. Bu güncellemeyle Apple, 194 adet bağımsız güvenlik açığını düzeltti.
Bu yayın, Apple'ın güvenlik onarımında AI'ya resmi olarak teşekkür etmesinin ilk kez olmasıdır.

Claude ile birlikte keşfedin
Bu arada, Anthropic'ın Claude ve OpenAI'ın Codex Security her biri üç güvenlik açığı için teşekkür aldı, NVIDIA'nın AI Red Team'i iki teşekkür aldı, Z.ai'nin GLM modeli ise bir teşekkür aldı.
(Üç hafta önce Apple, OpenAI'nin ticari sırları çaldığını iddia ederek mahkemeye başvuruyordu.)
Apple, AI araçlarının güvenlik güncellemelerimizin yayımlanma hızını artırdığını açıkça belirtti. macOS Tahoe'dan beri yapılan güvenlik güncellemelerinin verilerinden bu hızlanma eğiliminin hatlarını görebiliyoruz:
26.5 sürümünde AI araçlarının atıfları yer aldı; 26.5.2, nadir küçük güncelleme olarak 38 CVE düzeltmesi ekledi; 26.6, bir ay sonra 155'e ulaşarak yeniden rekor kırdı.
Ancak belirsiz olan, bu yüksek sürüm atma hızının kendisinin yeni bir güvenlik değişkeni olup olmayacağı.
Aslında, Apple her sistem güncellemesini milyarlarca cihaza göndermeden önce iç testler, uyumluluk doğrulaması ve aşamalı olarak gradüel dağıtım yapmakla ünlüdür.
Bu durumda, sürüm hızlandırılması hafif bir karar değil; Apple'ın güvenlik ekibinin, bu açıkları bir sonraki düzenli güncelleme penceresine kadar beklemek riskinin kabul edilemez olduğuna karar verdiğini anlamına gelir.
Güvenlik açıkları keşif süresi değişiyor; AI, güvenlik açığı keşif süresini birkaç güne indirdiğinde, aylık güvenlik güncellemeleri yayınlama ritmi uzun bir «maruz kalma süresine» dönüşebilir.
