Çağla Üren
Dijital Dönüşüm
16 Eylül 2026 19:19

Flört Uygulamalarında Kullanıcılar Binlerce Sahte Profil İçin Para Ödedi

Anthropic'in yeni tehdit raporuna göre, Claude dil modeli, hem flört uygulamalarından oluşan ağın geliştirilmesinde hem de kullanıcılarla konuşan sahte kişiliklerin çalıştırılmasında kullanıldı.

Flört Uygulamalarında Kullanıcılar Binlerce Sahte Profil İçin Para Ödedi

İllüstrasyon: id-work/gettyimages

Çin merkezli bir uygulama geliştiricisinin, kullanıcılarına tamamen gerçek insanlarla iletişim kurduklarını söylediği 20'den fazla flört uygulamasında binlerce yapay zeka karakteri kullandığı ortaya çıktı.


Anthropic'in yeni tehdit raporuna göre, Claude dil modeli, hem flört uygulamalarından oluşan ağın geliştirilmesinde hem de kullanıcılarla konuşan sahte kişiliklerin çalıştırılmasında kullanıldı.


Şirket, Nisan 2026'da yalnızca iki haftalık bir dönemde en az 25 bin farklı kişiyle konuşan 4 bin 700'den fazla ayrı yapay zeka personası tespit etti.


Ağın dikkat çekici yönlerinden biri ise tamamen botlardan oluşmamasıydı. Şirket gerçek kişileri de geçici çalışanlar olarak işe alarak yapay zeka profilleriyle aynı eşleşme havuzuna yerleştirdi.


Gerçek kişilerin temel görevi, kullanıcıların uygulamanın sahte olduğundan şüphelenmesini önlemekti. Canlı görüntülü görüşme yapmak veya sosyal medya hesaplarından kullanıcıları takip etmek gibi yapay zekanın gerçekleştiremediği etkileşimleri bu çalışanlar üstleniyordu. Anthropic'e göre sistemde yaklaşık her bir gerçek kişiye karşılık üç yapay zeka profili vardı.


Başta ABD'liler hedefteydi: Profillerin yüzde 75'i yapay zekaydı

Operasyon üç taraflı bir sistem olarak çalışıyordu: Hedef alınan kullanıcılar, gerçek kişiler ve Claude tarafından yönetilen yapay zeka profilleri.


Başta ABD'deki kullanıcıların hedef alındığı sistemde, kullanıcının karşısına çıkan profillerin yaklaşık yüzde 75'i Claude tarafından yönetilen yapay zeka karakterlerinden, yüzde 25'i ise gerçek insanlardan oluşuyordu. Ancak uygulama içinde ikisini birbirinden ayırt etmenin bir yolu yoktu.


Mesajlaşma ve eşleşme işlemleri kullanıcıların belirli kotasından düşülüyor, kota tükendiğinde uygulama içi “coin” satın alınarak yeniden doldurulabiliyordu. Böylece kullanıcıların, gerçek olduğunu düşündükleri kişilerle iletişimi sürdürebilmek için ödeme yapması sağlanıyordu.


Claude tarafından yönetilen profiller ise konuşmaları büyük ölçüde otonom biçimde sürdürebiliyordu. Anthropic'in tespit ettiği operatör talimatlarında yapay zeka karakterlerine otomatik sistem olduklarını hiçbir zaman açıklamamaları, görüntülü görüşme veya fotoğraf taleplerini savuşturmaları ve konuşmaları önceden belirlenmiş aşamalardan oluşan bir süreç boyunca ilerletmeleri söyleniyordu.


Sistemin arka planındaki yazılımlar ayrıca gerçek kişi bulunmadığı durumlarda sahte beğeniler ve profil ziyaretleri oluşturabiliyor ve önceden kaydedilmiş “video” görüntüleri gösterebiliyordu. Operatörler, hangi kullanıcıların karşılarındaki kişinin bot olduğundan şüphelenmeye başladığını da takip ediyordu.


İki haftada 2,36 milyon mesaj

Operasyon tek bir yapay zeka sistemine dayanmıyordu. Farklı şirketlerin yapay zeka modellerine birbirinden ayrı görevler verilmişti. Claude'un görevi kullanıcılarla konuşan otonom kişilikleri yönetmekti. Anthropic'e göre yalnızca incelenen iki haftalık dönemde bu profiller üzerinden yaklaşık 2,36 milyon mesaj gönderildi. Daha küçük ve Anthropic'e ait olmayan başka bir yapay zeka modeli ise gerçek çalışanlara kısa yanıt önerileri hazırlıyordu.


Bir kullanıcı gerçek kişiyle eşleştiğinde sistem çalışana üç farklı cevap öneriyordu. Çalışan bunlardan birine dokunarak mesajı gönderebiliyordu. İnsan tarafından gönderilen bu yanıt, aynı anda hazırlanmakta olan olası Claude yanıtının önüne geçiyordu.

Bu çalışanlara gönderdikleri mesaj, yaptıkları görüntülü görüşme ve sosyal medyada kullanıcıyı geri takip etme gibi işlemler üzerinden ödeme yapılıyor, düşük bir ödeme eşiğine ulaştıklarında kazançlarını çekebiliyorlardı.


Aynı küçük yapay zeka modeli ayrıca yüzlerin çekicilik puanlaması ile fotoğraf ve ses moderasyonu gibi görevlerde kullanılıyordu. Ayrı bir görüntü düzenleme modeli ise profil avatarlarını oluşturuyordu. Anthropic, ilgili yapay zeka sağlayıcılarına operasyon hakkındaki bilgileri doğrudan ilettiğini açıkladı.


Gerçek insanlar dolandırıcılığın inandırıcılığını artırdı

Gerçek çalışanların sisteme dahil edilmesinin temel amacı yapay zeka karakterlerinin sınırlamalarını kapatmaktı.


Bir kullanıcı görüntülü görüşme istediğinde veya karşısındaki kişinin sosyal medya hesabından kendisini takip etmesini talep ettiğinde, gerçek çalışanlar devreye girerek uygulamanın gerçek kişilerden oluştuğu izlenimini güçlendiriyordu.

Buna karşılık binlerce kullanıcıyla uzun süreli konuşmaları sürdürme gibi ölçek gerektiren görevler Claude'a bırakılmıştı.


Anthropic bu nedenle operasyonu, farklı yapay zeka sistemleriyle insanların birbirlerinin eksiklerini tamamladığı bir yapı olarak tanımlıyor: Claude binlerce kişiliğin sürekli konuşmasını sağlarken gerçek insanlar canlı görüntülü görüşme ve sosyal medya etkileşimlerini gerçekleştiriyor; diğer yapay zeka modelleri ise hızlı cevap önerileri ve görüntü işleme gibi daha dar görevleri yerine getiriyordu.

Kullanıcı ağır hastalığını anlatsa bile karakterden çıkmadı

Anthropic, incelenen konuşmaların neredeyse tamamında sistem talimatlarının modelin karakter içinde kalmasını sağladığını tespit etti. Ancak az sayıdaki örnekte Claude'un kendi muhakeme sürecinin olası zararı fark ettiği belirtildi.

Bunlar arasında kullanıcıların ciddi hastalıklarını açıkladığı veya ağır psikolojik sıkıntı yaşadığını ifade ettiği konuşmalar da vardı. Buna rağmen model görevi reddetmedi ve kullanıcıyla sahte karakteri canlandırarak konuşmaya devam etti.


App Store ve Google Play denetimlerini atlatmak için özel sistem

Operasyon yalnızca kullanıcıları değil, uygulama mağazalarının denetim mekanizmalarını da yanıltacak şekilde tasarlanmıştı. Anthropic'in incelediği geliştirici belgelerine göre, uygulamalarda yalnızca mağaza incelemesi sırasında etkinleşen, normal kullanımda ise devre dışı kalan özel bir kullanıcı arayüzü kontrol sistemi kullanılıyordu.


20'den fazla uygulamada yazılım sınıflarının isimleri de farklılaştırılmıştı. Amaç, uygulama mağazalarının birbirine benzeyen veya bağlantılı uygulamaları tespit etmek için kullandığı benzerlik kontrollerini aşmaktı.


Uygulama içinde ödemeleri üçüncü taraf ödeme işlemcilerine yönlendirebilen bir tarayıcı da vardı. Bu sistem sunucu tarafından yapılandırılabildiği için mağaza incelemesi sırasında gizlenebiliyordu. Anthropic, mağazalara özgü bulguları ve incelemeden kaçınma yöntemlerine ilişkin ayrıntıları Apple ve Google ile doğrudan paylaştığını bildirdi.


Çin merkezli proxy ağları kullanıldı

Rapora göre operasyonun arkasındaki kişiler, yapay zeka modellerine büyük ölçekte erişebilmek için Çin merkezli API satıcıları ve proxy altyapılarından yararlandı. Bu yöntemle farklı yapay zeka modellerine erişim sürekli olarak değiştirilirken Anthropic'in desteklenen bölgeler ve kullanım politikalarına ilişkin kısıtlamaları da aşılmaya çalışıldı.


Anthropic, operasyonla bağlantılı hesapları ve kuruluşları kapattığını açıkladı. Bunlar arasında sürekli yenilenen geçici kuruluş hesapları ile operatörün çalışanlarının doğrudan kullandığı hesaplar da var. Şirket ayrıca diğer yapay zeka laboratuvarlarıyla birlikte çalışarak operatörlerin farklı AI modellerine erişimini kesmeye çalıştığını bildirdi.


Daha önce de flört dolandırıcılığında yapay zeka kullanılmıştı

Anthropic, bu olayın 2025'te tespit edilen başka bir vakaya benzediğini belirtiyor. Önceki vakada bir saldırgan, diğer dolandırıcıların flört uygulamalarında kullanabilecekleri mesajları yapay zekayla üretmelerini sağlayan bir Telegram botu kurmuştu.

Bu kez ise tek tek dolandırıcılara mesaj yazdıran bir sistem yerine, 20'den fazla uygulama, binlerce yapay zeka kişiliği, gerçek çalışanlar ve farklı görevler üstlenen birden fazla yapay zeka sağlayıcısından oluşan bütünleşik bir ağ kuruldu.


Operasyonla bağlantılı alan adları ve uygulamalar açıklandı

Anthropic, güvenlik araştırmacılarının operasyonu tespit edebilmesi için saldırganların kontrolünde olduğunu değerlendirdiği bazı teknik göstergeleri de yayımladı. Bunlar arasında "heyhru[.]com", uygulama pazarlama sitesi olarak kullanılan "archat[.]us", ve geçici çalışanların kullandığı web uygulaması "sitin[.]ai" yer alıyor.


Nisan 2026'da operasyonun API trafiğinin ABD merkezli "38[.]129[.]138[.]244" adresindeki bir çıkış proxy'si üzerinden yönlendirildiği tespit edildi.


Anthropic'in belirlediği flört uygulaması markaları arasında ise DORA, DONI, ROMI, LUMA, JOVIA, KIRA, GRACECHAT, HAVEN, NALO ve LOVIA bulunuyor. Rapora göre yalnızca şirket içi sayısal kimliklerle tespit edilebilen başka uygulama varyantları da mevcut.


Anthropic'e göre vaka, mevcut yapay zeka modellerinin dolandırıcılık açısından hem kapasitesini hem de sınırlarını gösteriyor. Yapay zeka tek başına görüntülü görüşme veya gerçek bir sosyal medya hesabından kullanıcıyı takip etme gibi bazı güven oluşturucu etkileşimleri gerçekleştiremezken, gerçek kişiler bu boşlukları doldurabiliyor.


Yapay zekanın asıl etkisi ise tek bir operasyonda binlerce sahte kişiliğin binlerce kullanıcıyla eş zamanlı ve sürekli iletişim kurabilmesini mümkün kılarak dolandırıcılığın ölçeğini büyütebilmesi.

Üniversitedeyken çeşitli kültür sanat yayınlarında görev aldıktan sonra popüler bilim kitapları çevirmeye başladı. 2019'da dış haber editörlüğü ile medyaya girerek gazetecilik hayatına başladı. Koronavirüs pandemisi mesleki yönelimi için önemli bir dönüm noktası oldu. Pandemiyle birlikte sağlık ve bilim haberciliği, sonrasında teknoloji haberciliği yaparak mesleğine devam etti. Halihazırda çeşitli mecralarda bilim ve teknoloji haberleri/yazıları yazıyor.

Çağla Üren

DAHA FAZLASI

Yapay Zeka Veri Merkezleri Şebekeyle Pazarlığa Oturdu

Google, Nvidia, Anthropic ve büyük enerji şirketlerinin kurduğu yeni ittifak, yoğun saatlerde tüketimini azaltabilen veri merkezlerine şebekede öncelik verilmesini istiyor. Plan elektrik sistemini rahatlatabilir. Fakat kesinti sözü tutulmazsa yeni hatların ve trafoların maliyeti yine hanelere kalabilir.
E. Can Özer

Pyongyang’da Kahve, Piyano ve Ödeme Sistemleri

Kuzey Kore’de alışveriş merkezleri, tatil köyleri, oyun salonları ve mobil ödeme uygulamaları aynı ekonomi planında buluşuyor. Devlet, 1990’lardan beri büyüyen gayriresmi pazarların karşısına kendi tüketim ağını kurmaya çalışıyor.
E. Can Özer

Türkiye'deki Veri Merkezi Sayısı Artıyor: Gaziemir’de Veri Akışı

Türkiye’nin gelişen teknoloji ekosistemi veri merkezlerine de yansıyor. Toplamda 81 veri merkezine yenisi ekleniyor. Hem de İzmir, Gaziemir’de.
Samet Kelebek

Musk’ın ‘Her Şeyin App’i’ İdeası Siber Saldırılara Karşı

Elon Musk, ‘Pan-X’izm’ ideasının en önemli adımını X Money’le attı. Ancak çiçeği burnunda uygulama, henüz 1 aylık olmasına rağmen siber dolandırıcılara davet çıkardı; tabii geleceğin ‘tek uygulama’ ekosistemi ve küresel görünümlü mecraların işin içine para girdiğinde uluslararası sınırlara takılmasına dair sorgulamalara da.
Arda Aşık