Claude AI tarafından otomatikleştirilmiş siber saldırılara ilişkin antropik iddialar şüpheyle karşılandı

9 ay önce

Anthropic, GTG-1002 olarak takip edilen Çin devleti destekli bir tehdit grubunun, şirketin Claude Code AI modelinin kötüye kullanılması yoluyla büyük ölçüde otomatikleştirilmiş bir siber casusluk operasyonu gerçekleştirdiğini bildirdi.

Ancak Anthropic'in iddiaları, güvenlik araştırmacıları ve yapay zeka uygulayıcılarının raporu "uydurma" veya şirketin olayı abarttığını söylemesiyle anında yaygın şüpheciliğe yol açtı.

Siber güvenlik uzmanı Kevin Beaumont, Mastodon'da "Jeremy Kirk'ün Anthropic'in GenAI raporuna ilişkin değerlendirmesine katılıyorum. Tuhaf. Onların önceki raporu da öyleydi" dedi.

"Operasyonel etki muhtemelen sıfır olmalıdır; mevcut tespitler büyük olasılıkla açık kaynak araçlar için işe yarayacaktır. IoC'lerin tamamen eksikliği bir kez daha güçlü bir şekilde bu konuda çağrılmak istemediklerini gösteriyor."

Diğerleri ise raporun mevcut yapay zeka sistemlerinin gerçekçi olarak başarabileceklerini abarttığını savundu.

Siber güvenlik araştırmacısı Daniel Card, "Bu Antropik şey pazarlama saçmalığı. Yapay zeka süper bir destek ama Skynet değil, düşünmüyor, aslında yapay zeka değil (bu insanların ortaya çıkardığı bir pazarlama fikri)" diye belirtti.

Şüphelerin çoğu, Anthropic'in kampanyanın arkasında hiçbir uzlaşma göstergesi (IOC) sağlamamasından kaynaklanıyor. Ayrıca BleepingComputer'ın saldırılara ilişkin teknik bilgi taleplerine de yanıt verilmedi.

Eleştirilere rağmen Anthropic, olayın bir yapay zeka modeli tarafından gerçekleştirilen, kamuya açık olarak belgelenen ilk büyük ölçekli otonom saldırı faaliyeti vakasını temsil ettiğini iddia ediyor.

Anthropic'in Eylül 2025'in ortalarında kesintiye uğradığını söylediği saldırı, Claude Code modelini kullanarak büyük teknoloji firmaları, finans kurumları, kimya üreticileri ve devlet kurumları da dahil olmak üzere 30 kuruluşu hedef aldı.

Firma, yalnızca az sayıda izinsiz girişin başarılı olduğunu söylese de, yapay zekanın siber casusluk iş akışının neredeyse tüm aşamalarını otonom olarak yürüttüğü iddia edilen operasyonun bu ölçekte türünün ilk örneği olduğunu vurguluyor.

Anthropic, raporunda şöyle açıklıyor: "Aktör, büyük ölçüde insan müdahalesi olmadan gerçekleştirilen, belgelenmiş ilk siber saldırı vakası olduğuna inandığımız şeyi başardı; yapay zeka özerk bir şekilde güvenlik açıklarını keşfetti... bunları canlı operasyonlarda kullandı, ardından çok çeşitli sömürü sonrası faaliyetler gerçekleştirdi."

"En önemlisi, bu, ajan yapay zekanın, büyük teknoloji şirketleri ve devlet kurumları da dahil olmak üzere istihbarat toplama için onaylanmış yüksek değerli hedeflere başarıyla erişim elde ettiği ilk belgelenmiş vakayı işaret ediyor."

Anthropic, Çinli bilgisayar korsanlarının, daha önceki olaylarda görüldüğü gibi yalnızca tavsiye almak veya aracı saldırı çerçevesi parçalarını oluşturmak için kullanmak yerine, Claude'u özerk bir siber saldırı aracısı olarak hareket etmeye yönlendiren bir çerçeve inşa ettiğini bildirdi.

Sistem, çoğu görev için doğrudan insan gözetimi olmaksızın bilgileri taramak, kullanmak ve çıkarmak için standart sızma testi yardımcı programları ve Model Bağlam Protokolü (MCP) tabanlı altyapıyla birlikte Claude'u kullandı.

İnsan operatörler, yalnızca yükseltmelere izin verilmesi veya verilerin sızma için incelenmesi gibi kritik anlarda müdahale etti; Anthropic, bunun operasyonel iş yükünün yalnızca %10-20'sini oluşturduğunu tahmin ediyor.

Saldırı, aşağıda özetlenen altı farklı aşamada gerçekleştirildi:

Anthropic ayrıca, kampanyanın özel kötü amaçlı yazılımlar yerine açık kaynaklı araçlara daha fazla dayandığını açıklıyor ve bu da yapay zekanın etkili saldırılar gerçekleştirmek için hazır olarak bulunabilen hazır araçlardan yararlanabileceğini gösteriyor.

Ancak Claude kusursuz değildi; çünkü bazı durumlarda istenmeyen "halüsinasyonlar", uydurma sonuçlar ve abartılmış bulgulara neden oluyordu.

Bu kötüye kullanıma yanıt veren Anthropic, rahatsız edici hesapları yasakladı, tespit yeteneklerini geliştirdi ve yapay zeka kaynaklı izinsiz girişlere yönelik yeni tespit yöntemlerinin geliştirilmesine yardımcı olmak için iş ortaklarıyla istihbarat paylaştı.

İster eski anahtarları temizliyor ister yapay zeka tarafından oluşturulan kod için korkuluklar kuruyor olun, bu kılavuz ekibinizin en başından itibaren güvenli bir şekilde geliştirme yapmasına yardımcı olur.

Hile sayfasını alın ve sır yönetimindeki tahminleri ortadan kaldırın.

Çin bağlantılı bilgisayar korsanları Lanscope kusurunu saldırılarda sıfır gün olarak kullandı

Google: Brickstorm kötü amaçlı yazılımı bir yıldan fazla bir süre boyunca ABD kuruluşlarının verilerini çalmak için kullanıldı

OpenAI, GPT-5.1, GPT-5.1 Reasoning ve GPT-5.1 Pro'yu piyasaya sürmeyi planlıyor

Leak, Google Gemini 3 Pro ve Nano Banana 2'nin yakında piyasaya sürülebileceğini doğruladı

AI-Slop fidye yazılımı testi VS Code pazarına gizlice giriyor

Kaynak: Bleeping Computer

More Posts