Samet Kelebek
Siber Güvenlik
13 Eylül 2026 19:21

Anthropic Raporu Yapay Zekanın Saldırılara Alet Olduğunu Gösteriyor

Yapay zekanın siber saldırılarda kullanıldığı düşünülüyordu. Birkaç yıldır kod yazılmasına, bilgi toplanmasına veya güvenlik açıklarının tespit edilmesine yardımcı olan modeller artık daha fazlasını yapabiliyor.

Anthropic Raporu Yapay Zekanın Saldırılara Alet Olduğunu Gösteriyor

Fotoğraf: Sasun Bughdaryan / Unsplash

Anthropic’in Eylül 2026 tarihli tehdit istihbaratı raporu, yapay zekanın yalnızca saldırganlara yardımcı olmaktan ziyade koordinasyon tarafına da etki ettiğini gösteriyor. Aralık 2025 ile Ağustos 2026 arasındaki vakaları inceleyen rapor, siber saldırılardan propaganda operasyonlarına, dolandırıcılıktan gözetlemeye ve biyolojik araştırmalara çoğu konuyu detaylandırıyor.


Raporda bahsedilen asıl mesele saldırganların yaptığı işleri bölerek modellere devredebilmesi ve yönlendirebilmesi. Anthropic’in gözlemlediği bazı operasyonlarda yapay zekanın hedef araştırması, güvenlik açığı analizi, kimlik avı, kalıcılık sağlama, komuta-kontrol altyapısı oluşturma ve veri dışarı aktarma gibi aşamalarda kullanıldığı belirlendi.


Böylelikle normalde fazlaca insan gücü gerektiren işler ve araştırmalar küçük ekipler yani yapay zeka modelleri sayesinde yürütülebilir hale geldi. Rapordaki dikkat çeken örneklerden biri de GTG-20006 olarak adlandırılan operasyon. Anthropic’in kamuya açık raporlamayla Midnight Blizzard olarak ilişkilendirdiği siber casusluk grubu, Avrupa ve Ukrayna bağlantılı askeri, diplomatik ve savunma kuruluşlarını hedef aldı.


Yapay zekanın bu operasyondaki kullanım alanı saldırı kodunun hazırlanmasının yanı sıra kötü amaçlı yazılımların güvenlik ürünleri tarafından tespit edilmesi sonrasında bunları değiştirmek ve yeniden oluşturmak için de kullanılmasıydı. Operasyon 20’den fazla kuruluşu hedeflerken drone tedarik zincirlerinden otel Wi-Fi sağlayıcılarına ve kamera sistemlerine kadar farklı altyapılar da saldırı kapsamına girdi.


Bir tarafta da Fransızca konuşan bir hacktivist grup, açıkta bırakılmış API anahtarlarını bulmak için özel bir tarayıcı geliştirerek yapay zeka destekli alt ajanlardan yararlandı ve saldırı sürecini hızlandırdı. En az dört internet sitesinin ele geçirildiği operasyonda bir siyasi kampanya platformundan yaklaşık 140 bin kaydın dışarı aktarıldığı belirtiliyor.


Şirketin açıklamalarına göre yapay zeka artık operasyonların tamamını kurmak için kullanılabiliyor. Hedef kitle veri tabanları, persona sistemleri, muhaliflere ilişkin dosyalar, haber siteleri ve içerik üretim süreçleri aynı yapı içerisinde oluşturulabiliyor. Raporda ‘influence as a service’ olarak tanımlanan yeni modelde yapay zeka adeta bir kaynak haline geliyor.


Raporda dikkat çeken konulardan biri de İstanbul merkezli bir şirketin de Claude’u operasyonlarda kullanmış olması. Malezya’daki seçimleri hedefleyen ticari bir ‘etki operasyonu’ platformunun şirket ile bağlantısı tespit edildi. Şirketin, Claude kullanılarak geliştirilen ve ‘military-grade, AI-driven, real-time political operations ecosystem’ olarak pazarlanan sisteme erişim sattığı belirtiliyor.


Platform aslında 222 seçim bölgesindeki seçmenleri analiz etmek, yaklaşık 1.000 sahte X hesabını yönetmek ve siyasi içerikleri yapay biçimde yaymak için tasarlanmıştı. Operasyon ayrıca Rusya ve Çin devlet medyasından alınan içerikleri bağımsız haberler gibi göstermeye ve etnik kimlik, din ve monarşi gibi toplumsal fay hatlarını hedeflemeye çalıştı.


Yapay zeka sadece siber saldırılar için kullanılmadı. Rapora göre Çin merkezli bir uygulama stüdyosu, Claude kullanarak 20’den fazla flört uygulaması ve tamamen gerçekmiş gibi davranan yapay zeka karakterleri geliştirdi. İki haftalık süreçte 4 bin 700’den fazla yapay persona en az 25 bin kişiyle etkileşime girdi. Claude tarafından yaklaşık 2,36 milyon mesaj üretildi.


Bir noktada da yapay zeka modellerinin kendi açıklarına ulaşması planlandı. ‘Illicit distillation’ olarak adlandırılan yöntemde saldırganlar gelişmiş yapay zeka yeteneklerini kopyalamak amacıyla sahte hesaplar, çalıntı ödeme yöntemleri, API anahtarları ve Proxy altyapıları kullanıyor.


Zhipu, Xiaomi ve DeepSeek bağlantılı operasyonlarda yüz binlerce, hatta milyonlarca model etkileşiminin Claude’a yönlendirildiği tespit edildi. Bazı oturumlarda isimler, e-posta adresleri ve şirket verileri gibi kullanıcı bilgileri de bulunuyordu.


Bazı kullanıcıların yapay zekayı virüslerin özelliklerini değiştirme, toksinleri yeniden tasarlama veya biyolojik deneyleri planlama gibi çift kullanımlı araştırmalarda kullandığı görülüyor. Anthropic burada önemli bir soruna dikkat çekiyor: “Aynı bilgi hem yararlı bilimsel araştırmaya hem de kötüye kullanıma hizmet edebiliyor.”


İki hafta önce Anthropic’in güvenlik ekibinden ayrıldığını belirten Joe Benton, X’te yaptığı paylaşımda yapay zeka şirketlerinin çok zeki makineler inşa etmek için yarıştığını söylüyor. Hatta bunun sonunda “biz bu durumdan sağ çıkamayabiliriz” diyerek soruna dikkat çekiyor.


“Şu anda, yapay zeka şirketleri güvenliğe yeterince yatırım yapmıyor. Bir şirket zeka patlaması yaşayabilir veya sistemlerinin kontrolünü kaybedebilir, ve kamu bundan haberdar bile olmayabilir. HuggingFace olayını ancak ajanlar kamu internetine sızdığında öğrendik” diyor.


Yani aslında gelişmiş yapay zeka modelleri her ne kadar her seferinde bizleri şaşırtsa da kötü ellerde gerçekten tahmin edilmesi zor olaylara neden olabilir. Hem de ‘bilinçli’ şekilde. Şirketlerin yapay zeka yarışı ise önümüzdeki dönemde sanki insanlara faydadan çok zarar sağlayacak gibi görünüyor. 

yapay zeka anthropic

Kendi kurduğu sitelerde finans ve teknoloji içerikleriyle başladığı sektöre WIRED Türkiye editörü olarak devam ediyor. Her şeyi deneyen, vazgeçmeyen girişimci ruh. 4 yıl deneyimli editör. Teknoloji ve bir o kadar da finans meraklısı.

Samet Kelebek

DAHA FAZLASI

Akıllı Gözlüklerde Kameranın Açık Olduğunu Anlamak Giderek Zorlaşıyor

Paris savcılığı, kadınların akıllı gözlüklerle gizlice kayda alındığı iddiaları üzerine soruşturma başlattı. Telefon kamerasını sıradan bir gözlük çerçevesine sığdıran teknoloji büyürken, küçücük bir kayıt ışığının rıza sorununu çözüp çözemeyeceği tartışılıyor.
E. Can Özer

Sizin E-Posta Hesabınız da Listede Olabilir

BRICS Zirvesi’ne bombalı saldırı tehdidini araştıran polis, iki şüpheliden 513 bin 847 Gmail adresi ve parolası ele geçirdiğini açıkladı. Soruşturma, sahte hesapların sosyal medyadaki bot kalabalığından ibaret olmadığını; e-posta adreslerinin farklı suçlarda kullanılmak üzere hazırlanıp satılabilen bir altyapıya dönüştüğünü gösteriyor.
E. Can Özer

Yapay Zekada ‘Kırmızı Alarm’: Tek Bir Saldırgan Artık Ordu Gibi Hareket Ediyor!

Güvenlik yazılımlarına yakalanan zararlı kodları anında kendi kendine yeniden yazabilen sistemler, tek bir kişinin aynı anda onlarca karmaşık operasyon yönetmesine imkan tanıyor.
Çağla Üren

İnternetin Zayıf Noktası Denizler Altında

Svalbard yakınlarında kritik iletişim kablolarını devre dışı bırakmaya yönelik bir Rus denizaltı tatbikatının engellendiğini bildirildi. Türkiye’ye uzanması planlanan yeni veri hatları, hız ve kapasite hesabının yanına yedek güzergah ve güvenlik hesaplarını da ekliyor.
E. Can Özer