Yapay zekânın yalnızca tehditleri tespit eden bir savunma aracı değil, aynı zamanda saldırının doğrudan bir bileşeni haline geldiği ilk büyük ölçekli siber operasyon kayıtlara geçti. Wall Street Journal’ın haberine göre, Anthropic tarafından hazırlanan yeni rapor (.PDF), birden fazla kurumu hedef alan sofistike bir casusluk kampanyasında ele geçirilen YZ modellerinin kötüye kullanımını ortaya koydu.
YZ: Keşiften İstismara Uzanan Tüm Saldırı Zincirinde Kullanıldı
Eylül ayının ortasında Anthropic, yapay zekânın siber saldırının tüm aşamalarını yönettiği son derece gelişmiş bir operasyon tespit etti. Agentic AI model ailesinden Claude Code’un, otomatik bir saldırı altyapısında “keşif, güvenlik açığı belirleme, istismar, yanal hareket, kimlik bilgisi toplama, veri analizi ve veri sızdırma” süreçlerinde aktif olarak kullanıldığı belirlendi.
Anthropic’in açıklamasına göre bu aşamaların %80–90’ı “büyük ölçüde otonom” şekilde yürütüldü. İnsan operatörlerin tek yaptığı, Claude Code’u “sızma testi danışmanı” gibi davranmaya ikna ederek temel gözetim sağlamaktı. Yapay zekâ, kendisine verilen görevleri masum teknik talepler olarak algıladı ve geniş bağlamı bilmeden saldırı zincirinin kritik parçalarını yerine getirdi.
YZ, Güvenlik Açıklarını Saptadı ve İstismar Ederek Veri Çaldı
Yapay zekâ modeli, hedef ağlardaki zafiyetleri yalnızca tespit etmekle kalmadı; aynı zamanda bu açıkların istismar edilmesine, kritik verilerin toplanmasına ve saldırı sonrası faaliyetlerin sürdürülmesine de yardımcı oldu. Bu yetenek seti, operasyonun hedeflerinin yüksek profilli kurumlar olmasına neden oldu.
Anthropic, bu kötüye kullanımı şöyle özetledi: “Claude’u geniş kötü amaçlı bağlama eriştirmeden, görevleri dikkatlice hazırlanmış teknik istekler şeklinde sunarak saldırı zincirinin parçalarını yerine getirmeye ikna edebildiler.”
Saldırının Arkasında Çin Devlet Destekli Bir Grup Var
Şirket, kampanyanın merkezinde Çin destekli olduğu düşünülen GTG-1002 kod adlı bir tehdit aktörünün bulunduğunu açıkladı. Kaynak açısından güçlü olduğu belirtilen bu grubun geçmişine dair bilgi sınırlı olsa da, operasyon çapı devlet düzeyinde bir kapasiteyi işaret ediyor.
Tehdit aktörlerinin Claude’a, gerçek bir “savunma amaçlı sızma testi aracıymış” gibi rol yaptırması da saldırının en kritik yöntemlerinden biri olarak öne çıktı. Bu sayede yapay zekâ, kötü bir niyet olduğunu anlamadan saldırı sürecine dahil edildi.
Anthropic Hesapları Kapattı ve Yeni Güvenlik Önlemleri Getirdi
Kötüye kullanım ortaya çıkar çıkmaz Anthropic, GTG-1002 ile bağlantılı hesapları kapattığını ve kötü amaçlı kullanım tespit sistemlerini genişlettiğini duyurdu. Şirket, bu sistemlerin gelecekte ortaya çıkabilecek yeni saldırı kalıplarını daha erken tespit edebilmesini hedefliyor.
Bu olay, yapay zekânın siber güvenlik alanında yalnızca savunma mekanizması olarak değil, yanlış ellerde bir saldırı silahı haline gelebileceğinin en somut göstergesi olarak değerlendiriliyor.
