Yapay zekâ, güvenlik açığı keşfini hızlandırarak yeni CVE bildirimlerinin hacmini artırdığı için NIST, 1 Mart 2026 tarihinden önce yayınlanan yaklaşık 30.000 açığı 'Zamanlanmamış' olarak yeniden sınıflandırdı. Bu adım, mevcut zenginleştirme modelinin yüksek hacmi karşılayamamasıyla ilgili ölçek sorununa yanıt olarak alınmıştır. Sonuç olarak, eski açıkların işlenmesi gecikirken yeni bildirimler öncelikli hale geliyor.
Action1'in 2026 Yazılım Güvenlik Açığı Değerlendirme Raporu'na göre, 2025'te kurumsal yazılımlarda açıklanan açıklar 2024'e göre %92 artırken, kritik ve yüksek şiddetli açıklar %103, uzaktan kod yürütmeyi mümkün kılanlar %128 yükseldi. Aynı rapor, kurumsal uygulama istismarının geçen yıl içinde %800 artığını gösteriyor. Zenginleştirme işleminin geride kalması, etkilenen platform bilgileri ve CVSS skorları gibi bağlamsal verilerin eksik veya gecikmiş olmasına yol açıyor.
Bu durum, savunucuların tek bir kaynağa güvenmesini zorlaştırıp, NVD, satıcı bildirimleri, bağımsız zeka sağlayıcıları, tehdit zekâ platformları ve iç envanterler gibi birden fazla akışın ilişkilendirilmesini gerektiriyor. Action1, bu verileri birleştirip CVE verisi, CVSS şiddeti, CISA KEV durumu ve ransomware kullanımına dayalı puanlama yaparak önceliklendirmeyi dakikalar içinde sağlıyor. Ancak, bu
