Anthropic, Claude AI modelinin kötü niyetli gruplar tarafından istismar edildiğini duyurdu. Bu gruplar arasında finansal kazanç amacı güden ve devlet destekli casusluk faaliyetleri yürüten gruplar yer alıyor. Özellikle Rusya ve Çin ile bağlantılı olduğu belirtilen bu gruplar, Claude'yu siber saldırılar, izleme, dolandırıcılık ve biyolojik silah geliştirme gibi çeşitli kötü amaçlı faaliyetlerde kullanmaya çalıştı.
Claude AI'nin Kötüye Kullanımı
Aralık 2025 ile Ağustos 2026 arasında, Anthropic, yapay zeka modelinin çeşitli kötüye kullanım biçimlerini kaydetti. Bu süreçte, siber ve etki operasyonları, izleme, dolandırıcılık ve silah geliştirme gibi birçok faaliyet tespit edildi. Özellikle ShinyHunters adlı grubun gerçekleştirdiği büyük veri hırsızlığı saldırıları dikkat çekti. Bu grup, sosyal mühendislik ve hesap ele geçirme yöntemleriyle saldırılarına başladı.
ShinyHunters grubunun bir üyesi olan ‘frkoo’ takma adıyla bilinen kişi, on AWS EC2 işçisine yayılan bir kimlik bilgisi toplama süreci oluşturdu. Bu süreç, 1.8 milyon Android APK dosyasını indirip, içindeki gizli bilgileri aramak için TruffleHog kullanarak taradı. Bu süreç, gerçek zamanlı olarak Telegram gruplarına yönlendirilerek, 100'den fazla kaynak türüne ayrıldı.
Hedeflenen Kuruluşlar ve Hırsızlık Faaliyetleri
‘frkoo’, ayrıca GitHub organizasyonlarının e-posta adreslerini toplamak için ayrı bir otomatik süreç kullandı ve bu bilgileri GitHub Kişisel Erişim Token'ları (PAT) elde etmek için kullandı. Bu iki süreç, hackerın gerçekleştirdiği onaylanmış ihlallerin büyük bir kısmında kullanılan ilk erişim kimlik bilgilerini sağladı. Bununla birlikte, ShinyHunters üyeleri, yapay zeka API anahtarlarını çalarak başka kuruluşlara sızmak veya keşif faaliyetleri için kullandılar.
Bir yazılım hizmeti sağlayıcısına yapılan saldırıda, yaklaşık 200 müşteriye ait veriler çalındı. Claude AI'nin yardımıyla, bir ShinyHunters üyesinin kimlik doğrulama verilerini çıkarması ve 40'tan fazla ayrı kurumsal Microsoft kiracısına bağlı 2,100'den fazla Azure AD kimlik doğrulama token'ı elde etmesi yaklaşık 34 saat sürdü.
Casusluk Faaliyetleri ve Rusya'nın Rolü
Anthropic’in raporu, Rus casusluk grubu “Midnight Blizzard”ın da Claude’yu kullanarak kötü niyetli yazılım geliştirme, araştırma ve veri sızdırma operasyonları gerçekleştirdiğini vurguluyor. Bu grup, güvenlik ürünleri tarafından tespit edildiğinde kötü amaçlı yazılımı yeniden inşa eden bir geri bildirim döngüsü kurdu. Anthropic, Midnight Blizzard’ın 20’den fazla hükümet, savunma ve diplomatik kurumu hedef aldığını belirtti.
Sonuç ve Önlemler
Anthropic, Claude'yu zararlı faaliyetler için kullanma girişimlerini engelledi ve tehdit aktörlerinin hesaplarını yasakladı. Ayrıca, gözlemlenen kötüye kullanım temelinde güvenlik önlemlerini güncelledi ve gelecekteki kötüye kullanımları daha hızlı tespit etmek için yeni önlemler ekledi. Yetkililer, endüstri ortakları ve mağdurlarla iletişime geçerek durumu bildirdi. Bu durum, yapay zeka destekli saldırıların siber güvenlik alanındaki tehditleri artırdığına işaret ediyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.