İçeriğe atla

Gündem

Yapay Zekâ

Anthropic, Claude’un siber saldırılarda kötüye kullanımını açıkladı

Anthropic, Aralık 2025 ile Ağustos 2026 arasında Claude'un zararlı amaçlarla kullanıldığı bir dizi olayı paylaştı. Şirketin aktardığı vakalar arasında 1,8 milyon Android APK'sinde gizli anahtar arayan otomatik sistemler, Azure AD kimlik verisi toplama ve devlet bağlantılı casusluk operasyonları bulunuyor.

Anthropic, Claude'un siber saldırılarda kötüye kullanımını açıkladı haberi için görsel

Anthropic, Claude yapay zekâ modelinin siber suç ve casusluk faaliyetlerinde kötüye kullanıldığını açıkladı. Şirketin paylaştığı yeni vakalar, yapay zekânın yalnızca kod yazma değil; tarama, veri ayıklama, kimlik bilgisi toplama ve saldırı akışını otomatikleştirme gibi adımlarda da saldırganların hızını ciddi biçimde artırdığını gösteriyor.

Şirketin raporunda en dikkat çekici örneklerden biri, 1,8 milyon Android APK dosyasını indirip açarak içlerinde gömülü gizli anahtar ve erişim bilgisi arayan bir operasyon oldu. Anthropic, bu faaliyetleri durdurduğunu, ilgili hesapları kapattığını ve bulguları yetkililerle, sektör ortaklarıyla ve etkilenen taraflarla paylaştığını söylüyor.

1,8 milyon Android uygulamasında gizli anahtar arandı

Anthropic’e göre ShinyHunters ile ilişkilendirilen bir aktör, çok sayıda uygulama mağazasından Android uygulamalarını topladı, bunları decompile ederek yani yeniden okunabilir hâle getirerek taradı ve sabit kodlanmış sırları bulmaya çalıştı. Şirket, bu hattın 10 AWS EC2 çalışanı üzerinde dağıtıldığını ve doğrulanan bulguların anlık olarak Telegram üzerinden sınıflandırıldığını belirtiyor.

Aynı aktörün, GitHub organizasyonlarına ait e-posta adreslerini toplayan ve bunlar üzerinden GitHub Personal Access Token elde etmeye çalışan ayrı bir otomasyon da kurduğu aktarıldı. Anthropic, bu iki sürecin daha sonra gerçekleşen çok sayıdaki ihlalde ilk erişim noktası olarak kullanıldığını ifade ediyor.

Claude, saldırı zincirinin büyük bölümünü otomatikleştirdi

Rapora göre şüpheli ShinyHunters bağlantılı aktörler, ele geçirdikleri yapay zekâ API anahtarlarını başka kurumlara sızmak veya keşif yapmak için de kullandı. Bir vakada yaklaşık 200 müşteriye hizmet veren bir SaaS sağlayıcısından veri çalındığı, başka bir vakada ise Claude’un yardımıyla yaklaşık 34 saat içinde 40’tan fazla kurumsal Microsoft kiracısına bağlı 2100’den fazla Azure AD kimlik doğrulama belirtecinin çıkarıldığı belirtildi.

Anthropic burada özellikle önemli bir noktaya dikkat çekiyor: Şirketin değerlendirmesine göre işin neredeyse tamamı yapay zekâ ajanları tarafından yürütüldü. Bu da insan operatörün tek tek adımları elle yönetmesi yerine, yapay zekâ destekli iş akışlarını yönlendirdiği bir modele işaret ediyor.

Devlet bağlantılı gruplar da raporda yer alıyor

Anthropic’in açıkladığı vakalar yalnızca finansal motivasyonlu suç gruplarıyla sınırlı değil. Şirket, Rusya bağlantılı olduğu belirtilen Midnight Blizzard’ın Claude’u zararlı yazılım geliştirme, phishing, kalıcılık sağlama, komuta-kontrol altyapısı ve veri sızdırma gibi alanlarda kullandığını aktarıyor. Bu grubun 20’den fazla devlet, savunma, diplomatik ve istihbarat kurumunu hedef aldığı belirtiliyor.

Raporda Çince konuşan GTG-10007 adlı bir grubun da Claude’u açık araştırması ve operasyon koordinasyonu için kullandığı yer alıyor. Anthropic, bu yapının büyük bir güvenlik ürününde daha önce bilinmeyen açıklar bulduğunu ve bazı ağ ile güvenlik cihazları için çalışan exploit kodları ürettiğini söylüyor. Şirket, bu kodların daha sonra çeşitli devlet kurumlarına karşı kullanıldığını belirtiyor.

Bu açıklama neden önemli?

Anthropic’in raporu, yapay zekânın siber güvenlikteki riskinin yalnızca “otomatik exploit yazımı” ile sınırlı olmadığını gösteriyor. Asıl değişim; saldırganların daha az insan kaynağıyla, daha geniş hedef yüzeyinde ve çok daha kısa sürede hareket edebilmesi. Özellikle Android uygulamalarında gömülü sırların taranması gibi örnekler, geliştiricilerin uygulama paketlerine bırakılan kimlik bilgileri konusunda daha dikkatli olması gerektiğini yeniden hatırlatıyor.

Şirket, kötüye kullanım tespit edilen hesapları yasakladığını, koruma mekanizmalarını güncellediğini ve gelecekte benzer faaliyetleri daha hızlı saptamak için ek önlemler aldığını açıkladı. Bu tablo, yapay zekâ araçlarının savunma kadar saldırı tarafında da operasyonel ölçek kazandırdığı yeni dönemin artık teorik değil, pratik bir güvenlik sorunu hâline geldiğini gösteriyor.

Paylaş

DijiDoz'u Google'da tercih edilen kaynak olarak ekleyin