Anthropic, Claude’un 20’den fazla kurumu hedef alan siber kampanyalarda ve Mali’de yaklaşık 25 milyon SIM kartı izleyen bir gözetleme sisteminin tasarımında kullanıldığını duyurdu.
Öne Çıkanlar
- Anthropic, Rusça konuşan bir operatörün, 20’den fazla kurumu hedef alan casusluk operasyonlarında Claude temelli iş akışları kullandığını bildirdi.
- Çince konuşan operatörler, güvenlik ürünleri ve ağ cihazlarına yönelik otomatik zafiyet taramalarında Claude’dan yararlanarak bir ayda onlarca potansiyel “sıfır gün” açığı üretti.
- Mali’deki bir danışman, yaklaşık 25 milyon SIM kartı kapsayan bir gözetim altyapısını kurgulamak için Claude’u kullandı.
Claude Tabanlı Siber Saldırılar
Anthropic, Eylül ayı tehdit istihbaratı raporunda, “JackPoterz” takma adını kullanan Rusça konuşan bir operatörün, casusluk kampanyasının önemli bölümünü otomatikleştirmek için özelleştirilmiş yapay zekâ iş akışlarına dayandığını açıkladı. Operasyonun odağında Ukrayna ve Avrupa vardı ve kampanya bu coğrafyalar etrafında şekillendi.
Hedefler arasında devlet bakanlıkları, savunma ve istihbarat kurumları, büyükelçilikler, diplomatik misyonlar, düşünce kuruluşları ve savunma sanayi şirketleri yer aldı; operatör bunların dışında farklı bölgelerdeki kurumlara da uzandı. Claude, saldırı zincirinin hemen her aşamasında operatöre destek verdi.
Anthropic, ayrıca Çince konuşan bazı operatörlerin, saldırı amaçlı siber faaliyetlerde Claude’u bir tür mühendislik ve orkestrasyon katmanı olarak kullandığını tespit etti. Bu kullanım alanları arasında güvenlik yazılımlarına ve ağ ekipmanlarına karşı yürütülen zafiyet araştırmaları da bulunuyor.
Sürekli çalışan bir iş akışı, yalnızca bir ay içinde bir düzineden fazla potansiyel “sıfır gün” açığı üretti. Paralel çalışan diğer sistemler ise keşif, zararlı yazılım geliştirme ve istihbarat toplama süreçlerini üstlendi.
Ayrıca Oku: OpenAI'nin İki Haftalık Dondurma Süresi Doldu, Sonra Altman Rakiplerle Aynı Hıza Geçmeyi Tartıştı
Anthropic’ten Risk Uyarısı
Şirket, bu vakaların yapay zekânın sofistike saldırılar için gereken emek ve uzmanlığı ciddi biçimde azalttığını gösterdiğine dikkat çekti. Buna göre, eskiden geniş ekipler gerektiren operasyonlar artık bireyler veya küçük gruplar tarafından yürütülebiliyor; bazı ihlaller yalnızca iki ila üç saat içinde tamamlandı.
İkinci vaka, Mali’deki yurt içi gözetim faaliyetlerine odaklanıyor. Anthropic, büyük olasılıkla Bamako merkezli, Mali devlet istihbarat servisi ANSE ile çalışan bağımsız bir danışmanın, yaklaşık 25 milyon SIM kartı izleyen “Lakana 360” projesinin ana mühendislik gücü olarak Claude’u kullandığını belirtti.
Platform, yerel altyapı ve yerel modeller üzerinde çalışıyordu. Anthropic’e göre Claude, mahkeme kararı gerekmeksizin arama kayıtları, SMS içerikleri ve ses trafiğini toplayabilen; bu verilerden otomatik istihbarat dosyaları oluşturabilen bir sistemin yazılım tasarımı ve mühendisliğinde kritik rol üstlendi.
Anthropic, ilgili hesabı yasakladığını ve benzer kötüye kullanımları tespit etmeye yönelik yeni filtreler eklediğini belirtti. Ancak şirket, bu adımların yerel olarak konuşlandırılmış gözetim platformunu devre dışı bırakmadığını da vurguladı. Eylül raporu, Anthropic’in 2025 Mart, Ağustos ve Kasım aylarında paylaştığı önceki tehdit istihbaratı güncellemelerini takip ediyor ve sohbet botu desteğinden giderek tam otomatik siber operasyonlara doğru yaşanan kaymayı belgeliyor.
Sıradaki Haber: Apple iPhone Duo, 1.999 Dolarlık Etiketle İki Erken Talep Riskine Çarpıyor

