Siber güvenlikte AI'nin malware reverse engineering ve analiz işini bitireceği lafları bayağı abartılı. Ben de yüzlerce sample'ı Ghidra, IDA Pro ve r2ai gibi araçlarla inceledim, her seferinde benzer sorunlarla karşılaştım. AI sana son derece emin bir şekilde tamamen uydurma decryption anahtarları veriyor, hex string'ler rasgele çöpten oluşuyor, o kısım aslında sadece logging yapıyormuş ama asıl önemli obfuscation katmanını atlıyor. Ransomware payload'larını veya botnet C2 beacon'larını yanlış yorumluyor, XLoader gibi çok katmanlı şifreli örneklerde family tespiti tamamen şaşırıyor. r2ai üzerine yapılan araştırmalarda da LLM'ler olmayan botnet komutları icat ediyor, pseudocode yorumları ve fonksiyon çağrı grafikleri halüsinasyon dolu çıkıyor.
Check Point'in 2025'te XLoader analizinde ChatGPT saatler kazandırıyor ama context truncation yüzünden atlamalar ve abartmalar kaçınılmaz oluyor. YARA rule'larını AI'ye yazdırıyorsun, mükemmel string ve condition set diye övünüyor ama VirusTotal veya kendi dataset'inde retrohunt yapınca false positive'lar sel gibi yağıyor, generic string'ler yüzünden temiz dosyalar bile yakalanıyor. Florian Roth gibi uzmanlar da AI ile üretilen rule'ların ilk bakışta mantıklı göründüğünü ama sürekli manuel tuning ve doğrulama gerektiğini söylüyor.
Her çıktıyı disassembly ile karşılaştırmak, kendi malware config parser'larını kurmak, incident response sırasında bağlamı okuyup bunun halüsinasyon mu gerçek mi diye ayırt etmek tamamen deneyimli analistlere kalıyor. AI harika bir hızlandırıcı, initial triage'de pattern'leri çabuk tarıyor, deobfuscation script'leri öneriyor, analiz süresini yarıya düşürebiliyor ama kaptan koltuğu hala bizde.
Reverse engineering'de halüsinasyon oranları yüzde 15-40 arasında değişiyor, fazla güvenmek yanlış IR kararlarına yol açabilir.O yüzden AI malware analistlerini bitirecek, yeni başlayanlar uzak dursun diyenlere hiç kulak asmayın. Tam tersi, sınırlarını bilen, zayıf yönlerini uydurma çıktı, false positive yağmuru, context kaybı gören biri AI ile birleşince rakipsiz kalıyor. Sağlam bir temel atıp AI'yi entegre edersen, elini kirletip dene, kır, doğruluğunu kontrol et, öğren, her zaman önde olursun. Siber güvenlik hala insan sezgisi, şüpheciliği ve derin teknik bilgi üzerine kurulu bir alan, AI yardımcı olur ama son kararı veren sensin. Korkmadan devam et.