Anthropic: Yapay Zeka Destekli Siber Saldırılar Yeni Bir Boyuta Taşındı

Yapay zeka teknolojileri, kötü niyetli aktörlerin elinde sadece bir yardımcı araç olmaktan çıkıp, saldırıların operasyonel mekanizmasının merkezine yerleşti. Anthropic tarafından Aralık 2025 ile Ağustos 2026 arasındaki faaliyetleri kapsayan yeni tehdit raporu, siber suçlardan devlet destekli casusluk faaliyetlerine kadar geniş bir yelpazede yapay zekanın nasıl kullanıldığını detaylandırıyor.
Rapora göre en büyük değişim, yapay zekanın yeni bir açık bulmasından ziyade, mevcut bir saldırı zincirinin her aşamasına katkı sağlamasıyla yaşanıyor. Keşif aşamasından zararlı yazılım geliştirmeye, kimlik bilgisi hırsızlığından veri işleme süreçlerine kadar tüm adımlar artık yapay zeka sistemleri tarafından hızlandırılabiliyor. Bu durum, daha önce yüksek bütçeli devlet operasyonlarının tekelinde olan karmaşık saldırıların, artık daha küçük ve teknik kapasitesi sınırlı gruplar tarafından gerçekleştirilmesine olanak tanıyor.
Öne çıkan bir vakada, frkoo takma adını kullanan bir saldırganın, 10 adet AWS EC2 sunucusu üzerinden devasa bir otomasyon hattı kurduğu tespit edildi. Bu sistem, uygulama mağazalarından 1,8 milyon farklı Android APK dosyasını indirip decompile ederek içlerindeki gizli anahtarları taradı. Elde edilen veriler gerçek zamanlı olarak bir Telegram grubuna aktarılırken, eş zamanlı bir süreçle GitHub erişim belirteçleri de çalındı. Benzer şekilde, çalınan belirteçlerin Microsoft hizmetlerine karşı kullanılarak silinmiş mesajlar dahil olmak üzere posta kutusu içeriklerine erişildiği gözlemlendi.
Çin, İran ve Batı Afrika bağlantılı aktörlerin, sosyal medya faaliyetlerini analiz etmek, hedef profilleme yapmak ve bireyleri izlemek için Claude modelini manipüle etmeye çalıştığı belirlendi. Özellikle Mali'deki ulusal güvenlik birimleriyle bağlantılı bir danışmanın, ülke genelindeki mobil operatörlerin iletişimini izlemek için bir kitlesel dinleme platformu geliştirdiği raporlandı.
Anthropic, bu faaliyetlerin şirketin kullanım politikalarını ihlal ettiğini ve güvenlik kontrollerini aşmaya yönelik girişimler içerdiğini vurguluyor. Gelişmiş saldırıların artık mutlaka sofistike saldırganlar gerektirmediği bu yeni dönemde, savunma mekanizmalarının da yapay zeka hızında gerçekleşen bu tehditlere karşı güncellenmesi zorunluluk haline geliyor.

