AI Ekosisteminde Milyar Dolarlık Hamleler ve Copilot Autofix'te Kritik Güvenlik Açığı

SoftBank otonom iş makinesi Gravis'e 200M$ yatırırken, Wispr 2B$ değerlemeye ulaştı, Groq 350M$ topladı ve GitHub Copilot Autofix'te Snowflake zafiyeti tespit edildi.

Otonom iş makineleri ve yapay zekâ kod güvenlik zafiyeti incelemesi

Yapay zekâ ekosisteminde bir yandan yüz milyonlarca dolarlık mega sermaye turları hız kesmeden sürerken, diğer yandan yapay zekâ tarafından yazılan kodların doğurduğu kritik güvenlik açıkları sektörde alarm zillerini çaldırdı. 17 Ağustos 2026 haftasında; Japon devi SoftBank otonom ekskavatör girişimi Gravis Robotics’e 200 milyon dolar yatırarak şirketi 1 milyar dolar değerlemeyle unicorn yaparken, nöral sesli dikte platformu Wispr 280 milyon dolar toplayarak 2 milyar dolar değerlemeye ulaştı. Yapay zekâ çıkarım çipi sağlayıcısı Groq ise 350 milyon dolarlık yeni finansman turunu kapattı.

Finansman cephesindeki bu çoşkuya karşın, siber güvenlik devi Wiz araştırmacıları, GitHub’ın güvenlik açıklarını otomatik düzeltmek için tasarladığı Copilot Autofix aracının, veri devi Snowflake’in kurumsal sisteminde kritik bir sızıntıya yol açtığını ortaya çıkardı.


1. Copilot Autofix Skandalı: AI Açık Kapatırken Yeni Zafiyet Yarattı

Yapay zekâ destekli kod düzeltme araçları yazılım ekiplerinin en büyük yardımcısı olarak pazarlanıyor. Ancak Wiz Güvenlik Ekibi tarafından yayınlanan teknik analiz, bu araçların denetimsiz kullanımının ne kadar büyük tehlikeler doğurabileceğini kanıtladı.

Snowflake’in açık kaynaklı .NET konnektör deposundaki (snowflake-connector-net) bir güvenlik uyarısını çözmek için devreye giren GitHub Copilot Autofix, güvenli ortam değişkeni ayrıştırma kodunu hatalı bir dize genişletme (string expansion) kalıbıyla değiştirdi. Bu durum GitHub Actions CI/CD boru hattında “Workflow Injection” (İş Akışı Enjeksiyonu) açığı meydana getirdi.

Siber güvenlik uzmanlarının otomatik kod açığı ve bulut kimlik sızıntısı analizi
Wiz'in otonom 'Red Agent' sızma testi aracı, AI tarafından açılan güvenlik gediğinden sızarak Snowflake'in dahili Jira erişimini ele geçirdi.

Zafiyetin Detayları ve Etkileri:

  • Jira Token Sızıntısı: Wiz’in otonom güvenlik ajanı bu açığı kullanarak Snowflake’in dahili Jira sistemine ait kritik API anahtarlarını ele geçirdi.
  • Erişim Kapsamı: Ele geçirilen token sayesinde şirketin tüm mühendislik görevleri, güvenlik uyumluluk raporları ve bug bounty hata bildirimleri okunabilir hale geldi.
  • Hızlı Müdahale: Durumun HackerOne üzerinden raporlanmasının ardından Snowflake açığı 23 Haziran’da yamadı ve sistemleri güvenceye aldı.
  • Sektörel Ders: Yapay zekânın ürettiği hiçbir “güvenlik düzeltmesinin” insan denetimi olmadan canlı sistemlere aktarılmaması gerektiği bir kez daha kanıtlandı.

2. SoftBank’tan İnşaat Devrimi: Gravis Robotics (200 Milyon Dolar)

Masayoshi Son yönetimindeki SoftBank, fiziksel yapay zekâ (Physical AI) stratejisi doğrultusunda İsviçre merkezli Gravis Robotics’e 200 milyon dolarlık Seri A yatırımı gerçekleştirdi. Bu tur, inşaat robotiği tarihindeki en büyük Seri A finansmanı olarak kayıtlara geçti.

Gravis Robotics, sıfırdan yeni ekskavatör üretmek yerine; Caterpillar, John Deere ve Hitachi gibi geleneksel ağır iş makinelerine “Gravis Rack” adlı otonom kontrol kitini entegre ediyor. Lidar, radar ve yapay zekâ kameralarıyla donatılan dev iş makineleri, şantiyelerde operatöre ihtiyaç duymadan 7/24 hafriyat, kazı ve zemin düzenleme işlemlerini yürütebiliyor.


3. Wispr ve Nöral Ses Dikte Devrimi (280 Milyon Dolar)

Ses tabanlı yapay zekâ girişimi Wispr, Menlo Ventures liderliğinde gerçekleşen Seri B turunda 280 milyon dolar toplayarak değerlemesini 2 milyar dolara çıkardı.

Wispr’ın geliştirdiği özel Canto modeli; fısıltıları, arka plan gürültüsünü ve kullanıcının duraksamalarını mükemmel şekilde filtreleyerek konuşulanları anında yapılandırılmış profesyonel metinlere, e-postalara veya kod bloklarına dönüştürüyor. Şirket yeni fonu küresel pazara açılmak için kullanacak.


4. Groq: Çip Tasarımından Çıkarım Bulutuna (350 Milyon Dolar)

Ultra yüksek hızlı LPU (Language Processing Unit) işlemcileriyle tanınan Groq, Disruptive liderliğinde ve Nvidia’nın katılımıyla 350 milyon dolarlık yeni finansman turunu tamamladı.

Groq, geçmişte doğrudan çip satmaya odaklanırken; Nvidia ile yaptığı teknoloji lisanslama anlaşmasının ardından stratejisini tamamen “AI Inference Cloud” (Yapay Zekâ Çıkarım Bulutu) sağlayıcılığına dönüştürdü. 3,5 milyar dolar değerlemeyle kapatılan tur, şirketin açık kaynaklı modeller için saniyede binlerce token üreten sunucu altyapısını genişletmesini sağlayacak.

ŞirketYatırım TutarıDeğerlemeOdak AlanıYatırımcılar
Gravis Robotics200 Milyon $1,0 Milyar $ (Unicorn)Otonom Ağır İş Makineleri & HafriyatSoftBank (Lider)
Wispr280 Milyon $2,0 Milyar $Nöral Ses Dikte & Canto ModeliMenlo Ventures
Groq350 Milyon $3,5 Milyar $Yüksek Hızlı AI Çıkarım BulutuDisruptive, Nvidia
Snowflake (Copilot)--AI Kodlama Güvenlik ZafiyetiWiz Güvenlik Tespiti

Kısa Özet

  • Copilot Autofix Güvenlik Açığı: AI’ın önerdiği hatalı düzeltme, Snowflake’in GitHub Actions iş akışında açık oluşturarak dahili Jira token’larının sızmasına neden oldu.
  • Gravis Robotics Unicorn Oldu: SoftBank, geleneksel ekskavatörleri otonomlaştıran Gravis’e 200 milyon dolar yatırdı.
  • Wispr’dan 280M$ Tur: Nöral ses arayüzü girişimi Wispr, değerlemesini 2 milyar dolara taşıdı.
  • Groq Strateji Değişimi: 350 milyon dolar toplayan Groq, çip satıcılığından küresel yapay zekâ çıkarım bulutu operatörlüğüne evrildi.

Sonuç

Yapay zekâ dünyasında hem sermaye girişleri hem de teknolojik riskler yeni bir olgunluk evresine ulaştı. Fiziksel dünyada otonom inşaat makineleri ve nöral ses arayüzleri yükselirken, kodlama tarafında yapay zekânın körü körüne yetkilendirilmemesi gerektiği gerçeği sektörün bir numaralı güvenlik önceliği haline geldi.

Sık sorulan sorular

GitHub Copilot Autofix güvenlik açığı nasıl gerçekleşti?

AI'ın güvenlik uyarısını çözerken önerdiği hatalı dize birleştirme kodu GitHub Actions'ta workflow injection açığı yaratarak Snowflake'in dahili Jira token'larının sızmasına yol açtı.

Gravis Robotics ne yapıyor ve SoftBank neden yatırım yaptı?

Caterpillar ve John Deere gibi geleneksel ekskavatörleri retro-fit kitleriyle otonomlaştıran Gravis, SoftBank'ın 200 milyon dolarlık yatırımıyla 1 milyar dolar değerlemeye ulaştı.

Wispr'ın 280 milyon dolarlık yatırımındaki teknolojisi nedir?

Geliştirdiği Canto nöral modeliyle fısıltıları ve düşünme duraklamalarını filtreleyerek sesi profesyonel yapılandırılmış metne dönüştüren yeni nesil dikte arayüzüdür.

Groq 350 milyon dolarlık fonu nasıl kullanacak?

Çip satışı yerine yapay zekâ çıkarım bulutu (Inference Cloud) altyapısını genişleterek açık kaynak modeller için yüksek hızlı API hizmeti sunacaktır.

Gelecek Teknolojileri kategorisinden