ESET'in 2026 ilk yarısı tehdit raporu, saldırganların operasyonlarını ölçeklendirmek için AI becerilerini ve uyarlanabilir zararlı yazılımları hızla geliştirdiğini gösteriyor. Araştırmacılar, 900.000'den fazla AI becerisini analiz ederek binlerce kötü amaçlı örnek tespit etti. PromptSpy adlı Android zararlı yazılımı, Google Gemini gibi AI modellerini kullanarak kullanıcı arayüzünü yorumlayıp farklı cihazlara uyum sağlıyor.

AI becerilerinin hızlı büyümesi, saldırı yüzeyini genişletiyor. ClickFix gibi sosyal mühendislik teknikleri, AI temalı yardım sayfaları ve tarayıcı uzantılarıyla yaygınlaşıyor. QR kodlu phishing saldırıları da rekor seviyelere ulaştı. Saldırganlar, güvenlik yazılımlarını devre dışı bırakan EDR killer araçlarını kullanmaya devam ediyor.

Ransomware saldırıları hala devam ediyor, ancak ödeme yapan kurumların sayısı azalıyor. ESET'in raporu, saldırganların AI ve sosyal mühendislik tekniklerini kullanarak operasyonlarını ölçeklendirdiğini ve tespitden kaçınmak için yeni yöntemler geliştirdiğini gösteriyor.