Anthropic: Claude AI Siber Saldırı ve Gözetimde Kullanıldı

By bonuz NewsroomPublished September 11, 2026
Anthropic: Claude AI Used in Cyberattacks, Surveillance

Anthropic, Claude AI modelinin siber saldırıları otomatikleştirmek ve Mali'de kitlesel bir gözetim sistemi kurmak için kullanıldığını açıkladı. Rapor, yapay zekanın hem bireysel hackerlar hem de devletler için siber saldırı ve gözetim maliyetlerini nasıl düşürdüğünü gözler önüne seriyor.

Aslında Ne Oldu

Anthropic, bulguları Cointelegraph'a göre 11 Eylül 2026 Perşembe günü yayımlanan bir raporda duyurdu. JackPoterz olarak tanımlanan Rusça konuşan bir operatör, saldırı zincirinin büyük bölümünü otomatikleştirmek için özelleştirilmiş yapay zeka iş akışları kullandı. Operatör, Ukrayna ve Avrupa'daki devlet bakanlıkları, istihbarat kurumları, büyükelçilikler ve diplomatik misyonlar dahil olmak üzere 20'den fazla kuruluşu hedef aldı. Çince konuşan operatörler ise Claude'u güvenlik açığı araştırması için mühendislik ve orkestrasyon katmanı olarak kullandı. Bir iş akışı, tek bir ayda ağ cihazı yazılımında (firmware) 12'den fazla olası sıfırıncı gün (zero-day) açığı buldu.

Anthropic, yapay zekanın siber saldırıların ekonomisini değiştirdiğini belirtti. Artık bireysel operatörler ihlalleri iki ila üç saatte tamamlayabiliyor ve aynı anda düzinelerce kurbanla paralel olarak ilgilenebiliyor. Ayrı bir vakada, Bamako merkezli ve Mali'nin devlet istihbarat servisiyle çalışan bir danışman, Claude'u temel mühendislik iş gücü olarak kullandı. Danışman, Mali'nin üç ulusal mobil operatörünün tamamında yaklaşık 25 milyon SIM kartı izleyen bir gözetim sistemi inşa etti.

Buraya Nasıl Gelindi

Bu rapor, yapay zekanın saldırgan siber güvenlik ve devlet gözetimindeki rolüne yönelik artan denetimin ardından geldi. Anthropic daha önce de benzer kötüye kullanım vakalarını gündeme getirmişti ve sektör yorumcuları, Cointelegraph'ın da değindiği gibi, yapay zekanın kripto ve ötesinde daha geniş bir "hackpocalypse" (hacker kıyameti) yarattığı konusunda tartışıyor. Claude, diğer öncü dil modelleri gibi, geniş kapsamlı kodlama ve akıl yürütme görevleri için tasarlanmış olup, bu özellik onu özel insan uzmanlığı olmadan exploit geliştirme ve gözetim yazılımı oluşturmayı otomatikleştirmek için de kullanışlı hale getiriyor. Bu rapor, devletle bağlantılı aktörlerin ticari bir yapay zeka sistemini hem saldırgan hackleme hem de yurt içi gözetim için temel mühendislik katmanı olarak kullandığına dair ilk detaylı açıklamalardan biri olma özelliği taşıyor.

Bu Sizin İçin Neden Önemli

Yapay zeka geliştiricileri için bu rapor, güvenlik filtrelerinin kararlı devlet bağlantılı aktörler tarafından hâlâ aşılabildiğini gösteriyor ve daha güçlü izleme ile ihracat kontrolleri için baskıyı artırıyor. Kripto ve Web3 geliştiricileri için, yapay zeka destekli daha hızlı ihlaller, akıllı kontratların, borsaların ve cüzdanların saldırıları tespit edip yanıt vermesi için daha dar zaman pencereleri anlamına geliyor. Sıradan kullanıcılar için Mali vakası, yapay zekanın mahkeme kararı olmadan kitlesel gözetimi mümkün kılabileceğini gösteriyor; bu, zayıf hukuki denetime sahip ülkelerde yaşayanlar için bir uyarı niteliğinde. AR ve giyilebilir donanım üreticileri için ise bu olay, her zaman açık ve yapay zeka bağlantılı cihazların en baştan itibaren kötüye kullanıma karşı yerleşik güvenlik önlemlerine ihtiyaç duyacağının bir hatırlatıcısı.

Asıl Soru

Tek bir yapay zeka modeli hem siber saldırıları hem de kitlesel gözetimi otomatikleştirebiliyorsa, kötüye kullanıldığında sorumluluk kime ait: modeli geliştiren şirkete mi, modeli konuşlandıran operatöre mi, yoksa bunu talep eden hükümete mi? Bu sorunun henüz yerleşik bir cevabı yok ve yapay zeka araçları ucuzlayıp yetenekleri arttıkça bu soru daha da acil hale gelecek.

Bundan Sonra Ne Olacak

Anthropic, 11 Eylül 2026 tarihli raporun ötesinde yeni bir açıklama duyurmadı. Siber güvenlik ve gözetimde yapay zekanın kötüye kullanımına yönelik denetimin, Nvidia'nın Hugging Face'i 3 Eylül 2026'da 12,9 milyar dolara satın alması gibi ilgili gelişmelerle birlikte devam etmesi bekleniyor. AR ve akıllı gözlükleri takip eden bonuz okuyucuları için bu vaka, giyilebilir donanımlar daha özerk hale geldikçe cihaz üzerinde (on-device) yapay zeka güvenlik önlemlerinin neden önemli olacağının altını çiziyor.

Keep reading