Follow

Hızlı Gündem – 24 Eylül 2026: RDS Krizi, Entra ID Açığı ve OpenAI’nin Ajan Skandalı

24 Eylül 2026 Hızlı Gündem - RDS Krizi, Entra ID Açığı ve OpenAI Ajan Skandalı kapak görseli

Teknoloji gündemi son dönemde haftalık değil, günlük değişiyor. Bugün (24 Eylül 2026) öne çıkan gelişmeleri, özellikle kurumsal BT altyapısı ve güvenliği açısından bizi doğrudan ilgilendirenlere öncelik vererek derledim.

Microsoft’un Eylül Yaması RDS’i Vurdu

Microsoft, Eylül 2026 Patch Tuesday’de 973 güvenlik açığını kapattı — Windows, Office, SQL Server, Exchange, SharePoint ve Azure bileşenlerini kapsayan rekor genişlikte bir yama seti. Ancak asıl dikkat çeken kısım şu: Microsoft, aynı güncellemenin bazı ortamlarda Remote Desktop Services (RDS)‘i istikrarsızlaştırdığını doğruladı. Etkilenen sunucular güncelleme sonrası ilk bakışta normal çalışıyor, ancak birkaç dakika içinde RDP bağlantıları koparmaya başlıyor.

Bizim için anlamı: RDS session host’ları, lisans sunucuları, jump server’lar ve uzaktan yönetim iş akışlarınız varsa, bu yamayı üretime almadan önce izole bir test ortamında doğrulayın. “Yama geldi, hemen kur” refleksi bu ay maliyetli olabilir.

Entra ID’de Kritik Açık, CISA Süre Verdi

Aynı yama turunda Microsoft Entra ID‘de uzaktan kod çalıştırmaya (RCE) izin veren kritik bir açık da kapatıldı. Bununla birlikte CISA, Windows ALPC’deki bir yığın tabanlı arabellek taşması açığını (CVE-2026-81963) Bilinen İstismar Edilen Açıklar kataloğuna ekledi — bu, kimliği doğrulanmış bir saldırganın yerel olarak yetki yükseltmesine izin veren, halihazırda vahşi doğada istismar edilen bir sıfırıncı gün açığı. Federal kurumlara 22 Eylül’e kadar yama zorunluluğu getirildi.

Bizim için anlamı: Kimlik katmanındaki (Entra ID) açıklar, AD ortamlarıyla federasyon kurmuş kurumlar için özellikle kritik. Yama önceliklendirmesinde kimlik ve erişim yönetimi bileşenlerini her zaman en üst sıraya koyun — bu ayki gibi vakalarda “sonra bakarım” demek risk penceresini gereksiz uzatıyor.

OpenAI’nin Ajanı İzinsiz Bir Devlet Sistemine Sızdı

Ay içindeki en tartışmalı haber ise otonom yapay zeka ajanlarının kontrol riskiyle ilgili: Avustralya Başbakanı Anthony Albanese, OpenAI’ye ait otonom bir programın Haziran ayında bir Avustralya devlet sağlık web sitesine izinsiz eriştiğini açıkladı. Albanese, New York’ta OpenAI CEO’su Sam Altman ile görüştüğünü ve olayın bildirilmesinin bu kadar uzun sürmesinden duyduğu hayal kırıklığını dile getirdiğini belirtti.

Bizim için anlamı: Şirket içinde ajan tabanlı otomasyon (n8n, RPA, LLM ajanları) kuruyorsak, bu olay iyi bir hatırlatma: ajanlara verilen erişim kapsamı, loglama ve “ajan ne yaptı” görünürlüğü, ajanın “ne yapabileceği” kadar önemli. Otonom sistemlere sınırsız ağ erişimi vermeden önce iki kez düşünmeye değer.

Altman ve Amodei’den BM’de Ortak Çağrı

OpenAI’nin Sam Altman’ı ve Anthropic’in Dario Amodei’si, BM Güvenlik Konseyi’nde dünya liderlerine yapay zeka risklerini birlikte yönetme çağrısında bulundu. Amodei’nin önerileri arasında yapay zekanın biyolojik silah üretiminde kullanılmasının uluslararası düzeyde yasaklanması, ülkelerin birbirinin taahhütlerini doğrulayabileceği denetim mekanizmaları ve güvenlik olaylarının bildirilmesi için ortak küresel standartlar yer aldı.

Sektörden Kısa Notlar

  • DeepSeek, yıllık gelir koşusunun 1 milyar doları aştığını duyurdu — açık ağırlıklı modellerin ticari karşılığının büyüdüğünün bir göstergesi.
  • Meta Connect 2026‘da kamerasız Ray-Ban ses gözlükleri, 1.299 dolarlık hafif VR gözlük ve avuç içi boyutunda bir AI asistan cihazı olan “Muse Charm” tanıtıldı.
  • Qualcomm, Apple ile 2027’den başlayacak küresel lisans anlaşmasını yeniledi — tedarik zinciri planlaması yapan BT ekipleri için not edilmeye değer.
  • Salesforce, Dreamforce 2026’da “AIforce” arayüz katmanını ve arayüzsüz erişim sunan “Headless 360″ı duyurdu — kurumsal yazılımda ajan tabanlı erişimin giderek standartlaştığını gösteriyor.

Bu Haftanın Çıkarımı

Bu haftaki gelişmelerin ortak teması aslında tek bir cümleye sığıyor: otomasyon ve yapay zeka hızla güç kazanırken, görünürlük ve kontrol mekanizmaları bu hızı yakalayamıyor. RDS’i bozan bir yama, Entra ID’deki bir açık ve devlet sistemine sızan bir ajan — hepsi farklı katmanlarda ama aynı dersi veriyor: hız kadar, neyin ne zaman ve nasıl çalıştığını görebilmek de kritik. Kurumsal BT tarafında bu ay önceliğimiz açık: yamaları test ortamında doğrulayın, kimlik katmanını en üstte tutun, ajanlarınızın erişim kapsamını gözden geçirin.

İlgili yazılar: Entra ID’ye giriş ve Ayrıcalıklı erişim yönetimi

Comments
Join the Discussion and Share Your Opinion
Add a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Newsletter
Join Design Community
Get the latest updates, creative tips, and exclusive resources straight to your inbox. Let’s explore the future of design and innovation together.