Ercan Uğurlu 02 Ekim 2026 18:30
Yapay zeka destekli kodlama araçları, yazılım geliştirme süreçlerinin giderek daha büyük bir parçası haline geliyor. Stack Overflow’un 2025 Developer Survey araştırmasına göre geliştiricilerin yüzde 84’ü geliştirme sürecinde yapay zekâ araçlarını kullanıyor veya kullanmayı planlıyor.
Bu dönüşümün öne çıkan kavramlarından biri de 2025’in başında kullanılmaya başlanan “vibe coding”. Temel olarak geliştiricinin istediği uygulamayı veya özelliği doğal dille tarif etmesine ve kodun büyük bölümünü yapay zekanın üretmesine dayanan yöntem, yazılım geliştirme eşiğini önemli ölçüde düşürüyor.
Ancak kodun hızlı üretilmesi, güvenli olduğu anlamına gelmiyor. ESET, özellikle yapay zeka tarafından oluşturulan kodun yeterli insan denetiminden geçmeden kullanılması halinde bazı temel güvenlik hatalarının gözden kaçabileceğine dikkat çekiyor.
Api Anahtarlarından Erişim Kontrollerine
ESET’in sıraladığı riskler arasında API anahtarları gibi hassas bilgilerin doğrudan uygulama kodunda bırakılması, yetersiz giriş doğrulaması ve erişim kontrollerinin eksikliği bulunuyor. Varsayılan olarak herkese açık bırakılan ayarlar veya zayıf şifreleme uygulamaları da kullanıcı verilerinin istemeden açığa çıkmasına neden olabiliyor.
Bir diğer risk ise saldırganların kısa sürede çok sayıda parola denemesine karşı kullanılan hız sınırlamalarının uygulanmaması. Yapay zeka özelliklerini doğrudan bünyesinde barındıran uygulamalarda buna “prompt injection” olarak bilinen saldırılar da ekleniyor. Bu yöntemde saldırganlar, yapay zeka sisteminin işlediği içeriklerin içine zararlı talimatlar yerleştirmeye çalışıyor.
Sorun Yöntemden Çok Denetimsiz Kodda
Bununla birlikte bir uygulamanın vibe coding yöntemiyle geliştirilmiş olması, tek başına güvensiz olduğu anlamına gelmiyor. Risk büyük ölçüde üretilen kodun nasıl incelendiğine, uygulanan güvenlik kontrollerine ve geliştiricinin kullandığı altyapıya bağlı.
Kullanıcı tarafında ise geliştiricinin geçmişi, uygulamanın talep ettiği izinler, gizlilik politikası ve yapay zeka özelliklerinin hangi verilere erişebildiği önemli göstergeler arasında. Bir uygulamanın resmi bir uygulama mağazasında bulunması da tek başına güvenli olduğu anlamına gelmiyor.
Yapay zeka kod üretimini hızlandırırken, ortaya çıkan yazılımın güvenlik açısından test edilmesi ve insan tarafından gözden geçirilmesi hâlâ geliştirme sürecinin kritik parçalarından biri olmayı sürdürüyor.
İlgili Galeriİstanbul'da geçen psikolojik macera oyunu 2027'de geliyor Galeriye Gözat Etiketler:
- Yapay zeka
- Yazılım