48,9205$%0,03
55,5824€%0,21
65,0291£%0,05
6.550,34%-0,02
10.777,00%0,08
42.968,00%0,08
%
4105220฿%0.2809
Yapay zekâ platformları birçok sektörü dönüştürüyor. En çok etkilenen alanların başında yazılım geliştirme geliyor. Bir uygulamayı, ne istediğinizi bir yapay zekâ aracına gündelik bir dille anlatarak geliştirmek anlamına gelen “Vibe coding” ilk kez Şubat 2025’te ortaya çıktı. Yakın zamanda yayımlanan bir rapora göre, geliştiricilerin yüzde 84’ü işlerinde yapay zekâ araçlarını kullanıyor ya da kullanmayı planlıyor. Siber güvenlikte küresel bir lider olan ESET, Vibe coding ile hazırlanan uygulamalardaki risklere dikkat çekerek uyarılarını paylaştı.
Yazılımcılar yapay zekâ araçlarını kullanarak işin ağır kısmını yapay zekâya yaptırırken geliştiriciler de yaratıcılıklarına daha çok alan buluyor. Ne var ki aynı araçlar, hataları ve açıkları fark edemeyecek kadar deneyimsiz kişilerin de önünü açıyor. Zamanla yarışan geliştiricilerde ise bu teknoloji, sahte bir güven duygusu yaratabiliyor. Gözden kaçan bu hatalar, uygulamanın yayımlandığı platformlarda da her zaman yakalanmıyor. Bu da uygulamaları eskisinden çok daha dikkatli inceleme sorumluluğunu kullanıcıya yüklüyor.
Yaygın vibe coding hataları
Vibe coding araçları, kaliteden çok işlevselliğe ve görsel deneyime öncelik verecek şekilde tasarlandığı için kaygı verici bazı açıklar gözden kaçabilir:
Vibe coding ile hazırlanmış uygulamalar istem enjeksiyonuna da açık olabilir. Yapay zekâ araçlarını hedef alan bu saldırıda siber suçlular, istemlerin ya da aracın işlediği web içeriğinin içine zararlı talimatlar gizler. Yapay zekâ özel verilerinize ve hesaplarınıza erişebiliyorsa bu durum ciddi sorunlara yol açabilir.
Vibe coding uygulamalarda ne gibi sorunlar yaşanabilir?
Veri kaybı, maddi zarar ve hatta cihazınıza kötü amaçlı yazılım bulaşması. Kötü kodlanmış bir uygulama şunları yapabilir:
Kullanıcılar karşılaştıkları uygulamaları dikkatle incelemeliler. Uygulama mağazalarının hepsi, yayımladıkları yazılımları aynı titizlikle denetlemez. Dolayısıyla bir uygulamanın mağazada yer alması, onun güvenli olduğu anlamına gelmez. Ancak aynı şekilde, bir uygulamanın vibe coding ile hazırlanmış olması da onun tehlikeli olduğu anlamına gelmez. Geliştiricinin kim olduğunu, kullanıcı yorumlarını, uygulamanın hangi izinleri istediğini, güvenlik modelini, gizlilik politikasında neler yazdığını ve varsa yapay zekâ özelliklerinin nelere erişebildiğini araştırın.
Güvenliği ihlal edilmiş bir uygulamayı kullandıysanız ne yapmalısınız?
Uygulamanın parolasını değiştirin, hesabın silinmesini talep edin ve uygulamayı kaldırın. Aynı kimlik bilgilerini kullandığınız diğer tüm uygulamalarda ve sitelerde parolanızı değiştirin ve çok faktörlü kimlik doğrulamayı etkinleştirin. Bağlı uygulamaların izinlerini iptal edin. Banka ve diğer hesaplarınızı olağan dışı hareketlere karşı takip edin. Uygulamanın zararlı olduğundan şüpheleniyorsanız Android cihazınızı tarayın ve bu işe yaramazsa fabrika ayarlarına sıfırlamayı düşünün.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Kapsül Teknoloji Platformu, TEKNOFEST 2026 Şanlıurfa’da 51 Finalist Takımla Sahada