Anthropic, Claude’un 20’den fazla kurumu hedef alan siber operasyonlarda ve Mali’de yaklaşık 25 milyon SIM kartı izleyen bir gözetim sistemi tasarlamak için kullanıldığını açıkladı.
Öne Çıkanlar
- Anthropic’e göre Rusça konuşan bir operatör, 20’den fazla kurumu hedef alan casusluk operasyonlarında Claude tabanlı otomasyon akışları kurdu.
- Çince konuşan aktörler, güvenlik açıklarını otomatik taramak için Claude’u kullanarak bir ayda bir düzineden fazla potansiyel “sıfır gün” zafiyeti üretti.
- Mali’deki bir danışman, yaklaşık 25 milyon SIM kartı kapsayan bir gözetim altyapısını tasarlarken Claude’dan destek aldı.
Claude Tabanlı Siber Saldırılar
Anthropic, Eylül tarihli tehdit istihbaratı raporunda, “JackPoterz” takma adını kullanan Rusça konuşan bir operatörün, casusluk kampanyasının önemli bölümünü özelleştirilmiş yapay zekâ akışlarıyla otomatikleştirdiğini belirtti. Kampanyanın odağında Ukrayna ve Avrupa bulunuyordu; ancak hedefler bu bölgenin ötesine de genişledi.
Operatör; hükümet bakanlıkları, savunma ve istihbarat kurumları, büyükelçilikler, diplomatik misyonlar, düşünce kuruluşları ve savunma şirketlerini hedef alırken, başka bölgelerdeki kurumlara da sızma girişiminde bulundu. Claude, istihbarat toplama ve hedef seçmeden zararlı kod geliştirmeye kadar saldırı zincirinin çeşitli aşamalarında kullanıldı.
Anthropic, ayrıca Claude’u saldırı amaçlı siber faaliyetlerin “mühendislik ve orkestrasyon katmanı” olarak kullanan Çince konuşan aktörler tespit etti. Bu aktörler, güvenlik ürünleri ve ağ cihazlarına yönelik güvenlik açığı araştırmalarını otomatikleştirmek için Claude’dan yararlandı.
Sürekli çalışan bir iş akışı, tek bir ay içinde bir düzineden fazla potansiyel sıfır gün açığı üretti. Paralel sistemler ise keşif (reconnaissance), zararlı yazılım geliştirme ve istihbarat toplama süreçlerini yürüttü.
Ayrıca bkz.: OpenAI'nin İki Haftalık Dondurması Bitti, Ardından Altman Rakiplerle Tempo Tutmayı Gündeme Getirdi
Anthropic’ten Risk Uyarısı
Şirket, bu vakaların yapay zekânın sofistike saldırılar için gereken iş gücü ve uzmanlık eşiğini düşürdüğünü, böylece eskiden büyük ekipler gerektiren operasyonların artık bireyler veya küçük hücreler tarafından yürütülebildiğini vurguladı. Bazı ihlallerin yalnızca iki ila üç saat içinde gerçekleştirildiği belirtildi.
İkinci vaka, Mali’deki iç gözetim altyapısına odaklanıyor. Anthropic’e göre büyük olasılıkla Bamako merkezli, Mali devlet istihbarat servisi ANSE ile çalışan bağımsız bir danışman, “Lakana 360” adını taşıyan ve yaklaşık 25 milyon SIM kartı izleyen sistemin ana mühendislik gücü olarak Claude’u kullandı.
Platform, yerel altyapı ve yerel modeller üzerinde çalışacak şekilde tasarlandı. Anthropic, Claude’un mahkeme kararı gerektirmeden arama kayıtlarını, kısa mesajları ve ses trafiğini toplayabilen ve otomatik istihbarat dosyaları üretebilen bir yazılım mimarisi ve uygulama geliştirme sürecine destek verdiğini aktardı.
Anthropic, ilgili hesabı yasakladığını ve benzer kötüye kullanımları önlemeye dönük yeni tespit mekanizmaları eklediğini, ancak bu adımların hâlihazırda yerel olarak konuşlandırılmış gözetim platformunu devre dışı bırakmadığını kaydetti. Eylül raporu, şirketin Mart, Ağustos ve Kasım 2025’te yayımladığı önceki tehdit istihbaratı bültenlerini takip ediyor ve sohbet botu yardımlarından giderek tam otomasyona yaklaşan siber operasyonlara doğru bir kaymayı belgeliyor.
Sıradaki Haber: Apple iPhone Duo, 1.999 Dolar Etiketle İki Erken Talep Riskiyle Karşı Karşıya

