Yapay zeka platformlarının iş dünyasında en hızlı dönüştürdüğü alanlardan biri yazılım geliştirme oldu.

Gündelik dille bir uygulamanın nasıl çalışması gerektiğini anlatarak yapay zekaya kod yazdırma yaklaşımı “vibe coding” adıyla yaygınlaşıyor.

Teknoloji geliştiricilere hız ve verimlilik kazandırırken güvenlik uzmanları kontrol edilmeden kullanılan yapay zeka kodlarının yeni açıklar oluşturabileceği konusunda uyarıyor.

Geliştiricilerin yüzde 84’ü yapay zekaya yöneliyor

Paylaşılan araştırmalara göre yazılım geliştiricilerin yüzde 84’ü işlerinde yapay zeka araçlarını halihazırda kullanıyor veya kullanmayı planlıyor.

Bu araçlar basit uygulamaların daha hızlı hazırlanmasına, tekrar eden işlerin otomatikleştirilmesine ve prototip geliştirme süresinin kısalmasına imkan sağlıyor.

Ancak yapay zekanın ürettiği kodun her zaman güvenli veya hatasız olduğu varsayımı yeni riskler yaratabiliyor.

Güvenlik açığı gözden kaçabilir

Siber güvenlik şirketi ESET, vibe coding ile geliştirilen uygulamalarda kod incelemesinin atlanmaması gerektiğini belirtiyor.

Özellikle kimlik doğrulama, veritabanı bağlantıları, API anahtarları, kullanıcı yetkilendirmesi ve veri saklama mekanizmalarında yapılan küçük hatalar ciddi güvenlik açıklarına dönüşebiliyor.

Yapay zeka araçları güvenli geliştirme sürecinde yardımcı olsa da insan denetiminin yerini tamamen almıyor.

Kullanıcılar da dikkat etmeli

Yapay zekayla kısa sürede hazırlanmış uygulamaların sayısı arttıkça kullanıcıların da yükledikleri yazılımların geliştiricisini, istediği izinleri ve veri toplama yöntemlerini kontrol etmesi önem kazanıyor.

Uzmanlar şirketlerin yapay zeka destekli yazılım geliştirme sürecinde otomatik güvenlik taramalarını ve manuel kod incelemesini birlikte kullanmasını öneriyor.