Anthropic Raporu Yapay Zekanın Saldırılara Alet Olduğunu Gösteriyor
Yapay zekanın siber saldırılarda kullanıldığı düşünülüyordu. Birkaç yıldır kod yazılmasına, bilgi toplanmasına veya güvenlik açıklarının tespit edilmesine yardımcı olan modeller artık daha fazlasını yapabiliyor.
Fotoğraf: Sasun Bughdaryan / Unsplash
Anthropic’in Eylül 2026 tarihli tehdit istihbaratı raporu, yapay zekanın yalnızca saldırganlara yardımcı olmaktan ziyade koordinasyon tarafına da etki ettiğini gösteriyor. Aralık 2025 ile Ağustos 2026 arasındaki vakaları inceleyen rapor, siber saldırılardan propaganda operasyonlarına, dolandırıcılıktan gözetlemeye ve biyolojik araştırmalara çoğu konuyu detaylandırıyor.
Raporda bahsedilen asıl mesele saldırganların yaptığı işleri bölerek modellere devredebilmesi ve yönlendirebilmesi. Anthropic’in gözlemlediği bazı operasyonlarda yapay zekanın hedef araştırması, güvenlik açığı analizi, kimlik avı, kalıcılık sağlama, komuta-kontrol altyapısı oluşturma ve veri dışarı aktarma gibi aşamalarda kullanıldığı belirlendi.
Böylelikle normalde fazlaca insan gücü gerektiren işler ve araştırmalar küçük ekipler yani yapay zeka modelleri sayesinde yürütülebilir hale geldi. Rapordaki dikkat çeken örneklerden biri de GTG-20006 olarak adlandırılan operasyon. Anthropic’in kamuya açık raporlamayla Midnight Blizzard olarak ilişkilendirdiği siber casusluk grubu, Avrupa ve Ukrayna bağlantılı askeri, diplomatik ve savunma kuruluşlarını hedef aldı.
Yapay zekanın bu operasyondaki kullanım alanı saldırı kodunun hazırlanmasının yanı sıra kötü amaçlı yazılımların güvenlik ürünleri tarafından tespit edilmesi sonrasında bunları değiştirmek ve yeniden oluşturmak için de kullanılmasıydı. Operasyon 20’den fazla kuruluşu hedeflerken drone tedarik zincirlerinden otel Wi-Fi sağlayıcılarına ve kamera sistemlerine kadar farklı altyapılar da saldırı kapsamına girdi.
Bir tarafta da Fransızca konuşan bir hacktivist grup, açıkta bırakılmış API anahtarlarını bulmak için özel bir tarayıcı geliştirerek yapay zeka destekli alt ajanlardan yararlandı ve saldırı sürecini hızlandırdı. En az dört internet sitesinin ele geçirildiği operasyonda bir siyasi kampanya platformundan yaklaşık 140 bin kaydın dışarı aktarıldığı belirtiliyor.
Şirketin açıklamalarına göre yapay zeka artık operasyonların tamamını kurmak için kullanılabiliyor. Hedef kitle veri tabanları, persona sistemleri, muhaliflere ilişkin dosyalar, haber siteleri ve içerik üretim süreçleri aynı yapı içerisinde oluşturulabiliyor. Raporda ‘influence as a service’ olarak tanımlanan yeni modelde yapay zeka adeta bir kaynak haline geliyor.
Raporda dikkat çeken konulardan biri de İstanbul merkezli bir şirketin de Claude’u operasyonlarda kullanmış olması. Malezya’daki seçimleri hedefleyen ticari bir ‘etki operasyonu’ platformunun şirket ile bağlantısı tespit edildi. Şirketin, Claude kullanılarak geliştirilen ve ‘military-grade, AI-driven, real-time political operations ecosystem’ olarak pazarlanan sisteme erişim sattığı belirtiliyor.
Platform aslında 222 seçim bölgesindeki seçmenleri analiz etmek, yaklaşık 1.000 sahte X hesabını yönetmek ve siyasi içerikleri yapay biçimde yaymak için tasarlanmıştı. Operasyon ayrıca Rusya ve Çin devlet medyasından alınan içerikleri bağımsız haberler gibi göstermeye ve etnik kimlik, din ve monarşi gibi toplumsal fay hatlarını hedeflemeye çalıştı.
Yapay zeka sadece siber saldırılar için kullanılmadı. Rapora göre Çin merkezli bir uygulama stüdyosu, Claude kullanarak 20’den fazla flört uygulaması ve tamamen gerçekmiş gibi davranan yapay zeka karakterleri geliştirdi. İki haftalık süreçte 4 bin 700’den fazla yapay persona en az 25 bin kişiyle etkileşime girdi. Claude tarafından yaklaşık 2,36 milyon mesaj üretildi.
Bir noktada da yapay zeka modellerinin kendi açıklarına ulaşması planlandı. ‘Illicit distillation’ olarak adlandırılan yöntemde saldırganlar gelişmiş yapay zeka yeteneklerini kopyalamak amacıyla sahte hesaplar, çalıntı ödeme yöntemleri, API anahtarları ve Proxy altyapıları kullanıyor.
Zhipu, Xiaomi ve DeepSeek bağlantılı operasyonlarda yüz binlerce, hatta milyonlarca model etkileşiminin Claude’a yönlendirildiği tespit edildi. Bazı oturumlarda isimler, e-posta adresleri ve şirket verileri gibi kullanıcı bilgileri de bulunuyordu.
Bazı kullanıcıların yapay zekayı virüslerin özelliklerini değiştirme, toksinleri yeniden tasarlama veya biyolojik deneyleri planlama gibi çift kullanımlı araştırmalarda kullandığı görülüyor. Anthropic burada önemli bir soruna dikkat çekiyor: “Aynı bilgi hem yararlı bilimsel araştırmaya hem de kötüye kullanıma hizmet edebiliyor.”
İki hafta önce Anthropic’in güvenlik ekibinden ayrıldığını belirten Joe Benton, X’te yaptığı paylaşımda yapay zeka şirketlerinin çok zeki makineler inşa etmek için yarıştığını söylüyor. Hatta bunun sonunda “biz bu durumdan sağ çıkamayabiliriz” diyerek soruna dikkat çekiyor.
“Şu anda, yapay zeka şirketleri güvenliğe yeterince yatırım yapmıyor. Bir şirket zeka patlaması yaşayabilir veya sistemlerinin kontrolünü kaybedebilir, ve kamu bundan haberdar bile olmayabilir. HuggingFace olayını ancak ajanlar kamu internetine sızdığında öğrendik” diyor.
Yani aslında gelişmiş yapay zeka modelleri her ne kadar her seferinde bizleri şaşırtsa da kötü ellerde gerçekten tahmin edilmesi zor olaylara neden olabilir. Hem de ‘bilinçli’ şekilde. Şirketlerin yapay zeka yarışı ise önümüzdeki dönemde sanki insanlara faydadan çok zarar sağlayacak gibi görünüyor.
Kendi kurduğu sitelerde finans ve teknoloji içerikleriyle başladığı sektöre WIRED Türkiye editörü olarak devam ediyor. Her şeyi deneyen, vazgeçmeyen girişimci ruh. 4 yıl deneyimli editör. Teknoloji ve bir o kadar da finans meraklısı.