Az önce bir müşterimize BU LİNKTEKİ pentest hizmetimizi sağlarken JWT ALGORITHM CONFUSION ve IDOR açığı tespit ettik. İşin özeti: İstersem tek bir hamleyle kendimi sistemde admin yapabiliyorum ve altyapı bunu ruhu duymadan kabul ediyor. Ayrıca başka kullanıcıların verisine erişebiliyorum.
Bu, son 2 günde sadece yapay zeka ile geliştirilmiş projelerde yakaladığım 17. farklı kritik açıklarla dolu site.
Bakın, yapay zeka kodlamada harika bir yardımcı, ancak arkaplanda ne çalıştığını bilmeden tüm sistemi ona emanet ederseniz, projenizi altın tepside hackerlara sunmuş olursunuz. Yapay zeka kullanmayan devasa firmalar bile sistemlerini güvende tutmak için on binlerce dolar harcayıp sızma testleri (pentest) yaptırırken, "kod çalışıyor, sorun yok" deyip işi şansa bırakmak çok büyük bir risk.
Kamu spotu: Lütfen projelerinizi canlıya almadan önce profesyonel bir pentest hizmeti alın veya aldırın. Bugün güvenliğe ayıracağınız ufak bir bütçe, yarın yaşayacağınız devasa veri ve itibar kayıplarından sizi kurtarır.
Yapay Zekayla Yaptığınız Yazılımlarda Açık Var ⚠
10
●562
- 22-03-2026, 12:31:39Hocam inanır mısınız bilmiyorum ama ben şunu öğrendim ki yapay zekaya kodu verip açıkları tara demek asla yeterli olmuyor. Kendim bizzat test ettim 3 yapay zekaya sırayla sunup açık varsa gider bul gibi zorladım hepsi en son açık yok dedi tarattım yine açık bulduk 11 tane. Siz yine çok güvenmeyin 😊ertunc23 adlı üyeden alıntı: mesajı görüntüle
Hocam bilinçli kullanılsa müthiş bir araç ama iştepersius35 adlı üyeden alıntı: mesajı görüntüle - 22-03-2026, 12:33:32ona lafım yok ben 54 yaşındayım basic,cobol la başladım bu işe ne yaptıracağını bilmek önemli,,,şunu yaz diyorsun yazıyor ama ne yazıyor nasıl yazıyor ??? insanların bu konuda hiçbir fikri yok malesef,,doğacak sonuçlar felaket olurDenokaz adlı üyeden alıntı: mesajı görüntüle
- 22-03-2026, 12:36:46açık varsa giderle bu iş olmaz zaten hocam. promptları sağlam ve detaylı yazmak lazım. birde tüm parçalar için ayrı ayrı bir analiz lazım oda zaten neredeyse bir yazılımcıya ödediğin kadar masraf çıkarıyor. yazılımcı değilim ama incelemek isterseniz kendi kodlatmış olduğum yazılımı pm iletebilirim incelemeniz adınaDenokaz adlı üyeden alıntı: mesajı görüntüle
- 22-03-2026, 12:36:46her şey dengeli yerinde hocam ne kadar gelişirse gelişsin o güvenlik açıkları yine olucak sonuçta yazılım dillerini de bir insan yazdı interneti de bir insan yönetiyor telekom şirketleri de insanların altında vs vs.persius35 adlı üyeden alıntı: mesajı görüntüle
Hadi bu kadar ileri gitmesek bile bir yapay zekanın veri tabanına dünyadaki bütün açıkları ekleyemezler, kaldı ki yazarken her birini kontrol etseler dünyadaki zaman yetmez bir kod yazmaya. O açık olmaya devam edicek, sadece insanların biraz daha bilinçlenmesi lazım - 22-03-2026, 12:38:40Şöyle haber ler gelince iş anlaşılcak ,,site patladı bilgiler uçtu mahkeme şu kadar ceza vs vs ,,herşeyin bir zamanı var,,bu notumu unutmaDenokaz adlı üyeden alıntı: mesajı görüntüle
- 22-03-2026, 12:57:24Benim hep söylediğim savunduğum bir şey var AI ile kod yazma konusunda;
Eğer kendiniz için veya bir dostunuz için vs... hobi amaçlı, hedefi düşük bir uyugulama yazıyorsanız hiç sorun değil, verin promptu üretsin size baştan sona.
Ama risk içeren hiç bir uygulamanızı AI eline teslim etmeyin. AI' a yazdırdıysanız, hatta çoğu zaman kendiniz yazdıysanız bile gerekirse kodları satır satır inceleyin ve açık arayın, hatta ücretli destek isteyin.
Her avcının bir hedef limiti vardır, sonuçta banka siteleri bile hackleniyor, önemli olan size kimin zarar verebileceğini önceden bilmeniz.