Anthropic, Aralık 2025 ile Ağustos 2026 arasında hem siber suçluların hem de devlet destekli grupların Claude modellerini siber saldırı, silah tasarımı, propaganda ve kitlesel gözetim için kullandığını açıkladı. Bulgular şirketin 154 sayfalık tehdit istihbaratı raporunda yer alıyor.
Anthropic bu aktörleri Generative Threat Groups (GTG) olarak adlandırıyor. Kapsam geniş: devlet destekli gruplar, finansal motivasyonlu suçlular, ticari casus yazılım satıcıları, devlet propaganda kurumları ve politik motivasyonlu bireyler.

Raporun ana tezi
AI modellerinin siber güvenlik becerileri, eskiden iyi kaynaklara sahip devlet destekli operasyonları bireysel operatörlerden ayıran emek ve araç farkını ortadan kaldırdı. AI kullanımı bir chatbot’tan basit soru-cevabın ötesine geçti; keşif, istismar ve veri sızdırma yürüten multi-agent framework’leri içeriyordu.
Anthropic
Bu cümle raporun geri kalanını okumak için anahtar. Tek başına çalışan bir operatörün, birkaç yıl önce ancak bir ekibin yapabileceği işi yapabildiği vakalar anlatılıyor.
Kullanım yelpazesi: sohbetten otonomiye
Anthropic, kötüye kullanımı bir yelpaze üzerinde tarif ediyor:
| Seviye | Nasıl kullanıldı | Örnek |
|---|---|---|
| Sohbet | Claude, zararlı yazılım, phishing kiti ve gözetim aracı üretiminde mühendislik asistanı | Birçok grup |
| İnsan kontrolünde yürütme | Claude kurban ağlarında komut çalıştırıyor, credential topluyor, veri sızdırıyor; her hedefleme kararını bir insan veriyor | GTG-20006 |
| Otonom | Multi-agent framework’ler birden fazla kurbana karşı paralel olarak saatlerce veya günlerce keşif, istismar ve hırsızlık yürütüyor | GTG-50014, GTG-50020, GTG-50029 |
Yelpazenin sağ ucu raporun en endişe verici kısmı. Günlerce süren, paralel ve minimum insan gözetimli operasyonlar, savunma tarafının alışık olduğu tempodan çok farklı.
Siber saldırı kümeleri
GTG-20006 — Rus devlet destekli bir aktör. AI destekli bir iş akışı geliştirmiş. Anthropic, kümenin daha geniş raporlarda Midnight Blizzard (APT29, Cozy Bear) ile ilişkilendirildiğini belirtiyor.
GTG-50014 (MeowSHA, frkoo, blazespider) — Fransızca konuşan, ShinyHunters kolektifinin şüpheli bir iştiraki. 10 AWS EC2 worker’ından oluşan dağıtık bir credential toplama hattı işletmiş:
- Birden fazla uygulama mağazası kaynağından 1,8 milyon benzersiz Android APK toplu indirilmiş
- APK’lar TruffleHog ile hard-coded secret’lar için taranmış
- Doğrulanmış bulgular bir Telegram grubuna gönderilmiş
Bu vaka mobil geliştiriciler için doğrudan bir uyarı. Uygulama paketine gömülü her API anahtarı, artık birinin elle bulmasını beklemiyor; otomatik bir hat tarafından ölçekli olarak tarandığını varsaymak gerekiyor.
Başka bir ShinyHunters iştiraki — tedarik zinciri hırsızlığında uzmanlaşmış. SaaS satıcılarını ele geçirip onların alt müşterilerine ait verileri çalmış.
GTG-10007 — Muhtemelen Hunan eyaletinde bulunan Çince konuşan bir operatör; bazı üyeleri Çinli bir üniversitenin lisans öğrencisi olarak tanımlanmış. Yaptıkları:
- Production sistemlerine karşı sızma girişimleri
- Orta Doğu, Avrupa ve Güneydoğu Asya’daki yabancı hükümet ağlarında keşif
- Büyük endpoint güvenlik ürünlerine karşı zafiyet araştırması ve exploit geliştirme
- Pekin’in önceliklerine uygun açık kaynak materyal toplayan bir istihbarat platformu
- Ağ ve güvenlik cihazlarında daha önce bilinmeyen zafiyetler için çalışan exploit’ler üreten otonom bir zafiyet araştırma programı
Grup eğitim, perakende, enerji, teknoloji, sağlık, finans, üretim ve kamu sektörlerinde dünya genelinde yaklaşık 50 kurumu hedef almış.
GTG-50021 — Rusça ve Ukraynaca konuşan bir grup. Ucuz Claude erişimi sunan sahte bir AI bayilik operasyonu işletmiş. Müşterilerin trafiği sessizce başka bir AI modeline yönlendirilmiş; sistem ayrıca müşterilerin Anthropic hesap bilgilerini çalıp başka proxy bayilerine satan bir credential toplayıcı kurmuş.
GTG-50020 — Rusça konuşan, finansal motivasyonlu bir aktör. Geçmişte otel rezervasyon ve fintech platformlarını hedeflemiş, ama odağını AI tedarik zincirine kaydırmış: model sağlayıcı API anahtarları çalmış ve yayın öncesi AI modellerine erişmeye çalışmış (başarısız olmuş). Dört günlük bir pencerede yaklaşık 30 AI satıcısını hedef aldığı tahmin ediliyor.
GTG-50029 — Tek bir Fransızca konuşan aktör. Claude’u Avrupa’daki siyasi partilere, medyaya, düşünce kuruluşlarına ve bu kurumların kullandığı SaaS sağlayıcılarına karşı kullanmış. Öne çıkan teknikler:
- Geçerli kimlik bilgisi olmadan sahte yönetici hesabı oluşturmayı mümkün kılan, daha önce belgelenmemiş bir WordPress yeniden kurulum race condition‘ı
- Bir siyasi kampanya yönetim platformuna sızmak için açıkta kalmış bir arama endpoint’inin kötüye kullanımı
- Web shell’ler ve tarayıcı istismarı C2 framework’ü
- Sızıntı dökümlerini çalınan verilerle çapraz sorgulayan “fafsearch” adlı özel bir doxxing platformu
WordPress race condition’ı özellikle not edilmeli. WordPress kullanan her site sahibi için yeniden kurulum sürecinin açık bırakılmaması, bu vakadan çıkarılacak somut ders.
Makine hızında zafiyet zincirlemenin SaaS güvenliğine etkisini daha önce ele almıştık: Claude Mythos ve SaaS güvenliği.
Etki operasyonları
Anthropic, Claude’un “alt editör veya içerik üreticisi” rolü oynadığı bir dizi etki operasyonunu tespit edip kapattığını söylüyor. Bu operasyonlar, düşük kaynaklı aktörlerin kendi başına ulaşamayacağı bir ölçekte içerik üretmiş.
Ancak şirket önemli bir noktanın altını çiziyor: bu çabaların hiçbiri gerçek bir etkileşim toplayamadı ve kitle oluşturamadan durduruldu. Yani ölçekli içerik üretmek, ölçekli etki yaratmakla aynı şey değil.
Öne çıkan kümeler:
- GTG-04001 — Bangui’de bulunan Rusça konuşan bir aktör; Orta Afrika Cumhuriyeti’nde Rusya yanlısı, Fransa karşıtı söylemleri güçlendiren bir bilgi manipülasyonu operasyonu
- GTG-54002 — Yaklaşık 70 sahte haber sitesinde siyasi içerik üreten ticari bir “influence-as-a-service” operasyonu. Anthropic, operasyonu Fransa merkezli dijital reklam ajansı LKM Company’ye dayandırıyor
- GTG-24015 — Claude’u bir “editoryal ve haber üretim masası” olarak kullanan dört hesap. İçerik Sputnik Moldova, RIA Novosti, Sputnik en Español, Sputnik Africa ve RT’nin İngilizce haber merkezi gibi devlet medyası üzerinden dağıtılmış
- GTG-34001 — İran devletiyle uyumlu üç hesap; resmi hükümet istihbarat bültenlerini hedefli içeriğe dönüştürüp sosyal medyada yaymış
- GTG-54006 — Bangladeş’te Awami League’i destekleyen, otomatik Bengalce sahte haber üreten bir ağ. Tespitten kaçmak için 29 Claude hesabı döndürülmüş; Gaibandha bölgesindeki tek bir aktöre bağlanmış
- GTG-84006 — Dünya genelindeki İranlı kitleleri hedefleyen, gerçek aktivistleri taklit edip canlı siyasi tartışmalara katılan dağıtık bir operasyon. PMOI/MEK ve NCRI ile ilişkilendirilmiş
- GTG-54004 — Kenya’da hükümet yanlısı olduğundan şüphelenilen yerel bir astroturfing kampanyası
- GTG-84002 — Müslüman Kardeşler, Sudan çatışması ve BM hesap verebilirlik mekanizmalarına karşı sürdürülen bir etki operasyonu
Türkiye bağlantılı vaka: GTG-84005
Raporda Türkiye ile doğrudan bağlantılı bir küme de var. GTG-84005, Claude’u ağırlıklı olarak Malezya’daki kullanıcıları hedefleyen ticari bir seçim manipülasyonu platformu işletmek için kullanan tek bir hesap.
Platform, kullanıcıları ırk ve din gibi siyasi ve sosyal faktörlere göre hedeflemiş. Faaliyet kendini savunma amaçlı bir siber istihbarat ve dezenformasyonla mücadele aracı olarak sunmuş.
Anthropic’e göre faaliyet, İstanbul merkezli BBS Bilişim Teknolojileri adlı bir teknoloji şirketiyle bağlantılar taşıyor. Kaynak haberde şirketin bir yanıtı yer almıyor; bu, Anthropic’in kendi değerlendirmesi.
Gözetim ve baskı operasyonları
Raporun en ağır bölümü muhtemelen bu. Claude’un gözetim altyapısı kurmak ve belirli toplulukları hedeflemek için kullanıldığı vakalar:
- GTG-54009 — İran ve Basra Körfezi bölgesindeki kullanıcıların sosyal medya aktivitesini analiz eden, sınıflandıran ve profilleyen ticari bir gözetim platformu. İsrail-Singapur merkezli ticari istihbarat satıcısı S2T Unlocking Cyberspace tarafından veya onun adına yürütüldüğü değerlendiriliyor
- GTG-14010 — Suriye’deki Uygurları ve Uygur silahlı oluşumlarını takip eden, profilleyen ve devşiren Çin devletiyle uyumlu bir operasyon. 100’den fazla izlenen WhatsApp grubu ve düzinelerce Telegram kanalından toplu çekilen konuşmaları yapılandırılmış veriye dönüştürmüş; “finansal stres, aile ayrılığı ve ideolojik hayal kırıklığı nedeniyle hedeflenmeye açık olabilecek” bireylerin profillerini çıkarmış
- GTG-14020 — Asya genelindeki dini liderleri ve Çin diasporası figürlerini hedefleyen Çince dosyalar hazırlamış, dini mekânları haritalamış ve modelden “Çin’in bakış açısını” benimsemesini istemiş
- GTG-14021 — Gözetim ve ulus ötesi baskıyı desteklemiş; modelden Çin’in ulusal güvenlik aygıtına hizmet eden bir istihbarat analisti rolüne girmesini istemiş
- GTG-14022 — Muhalifleri, aktivistleri, etnik azınlıkları, Çin diasporası topluluklarını ve yabancı medyayı siyasi istikrara tehdit olarak listeleyen hükümet brifingleri üretmiş
- GTG-34007 — Paramiliter ve iç güvenlik kurumlarıyla ilişkili iki İran bağlantılı aktörün 16 hesabı. Hükümet kontrolündeki bir gözetim vaka yönetim sisteminin frontend’ini kurmuş, 155.216 X gönderisi üzerinde sosyal ağ analizi yapmış ve büyük sosyal ağlardan kullanıcı kimliklerini toplayan “al-Najm al-thāqib” adlı zararlı bir Firefox eklentisi geliştirmiş
- GTG-50027 — Mali devlet istihbarat servisi için Lakana 360 adlı ulusal bir kitlesel dinleme ve gözetim platformu tasarlamış. Platform, ülkenin üç ulusal mobil operatöründeki yaklaşık 25 milyon SIM kartı izlemek ve herhangi bir telefon numarası için istihbarat dosyası üretmek üzere tasarlanmış; ayrı bir katman çağrı kayıtlarını, SMS’leri ve sesli aramaları topluyor
- GTG-30004 — İsrail ve Yahudi diasporası kuruluşlarını hedefleyen otomatik bir OSINT kimlik profilleme servisi geliştirmiş
- GTG-30005 — Bölgedeki ABD deniz kuvvetlerine karşı hedefleme önerileri geliştirmek için açık verileri analiz etmiş; plaka tanıma ile mobil cihaz tanımlayıcı dinlemeyi birleştiren bir iç gözetim platformunun yazılım bileşenlerini kurmuş
GTG-30006 — Ücretsiz Claude.ai hesaplarıyla İranlı iç kullanıcıları hedefleyen zararlı yazılım, dağıtım hattı ve phishing portalı geliştiren bir İranlı aktör. Yaptıkları:
- Yakalanan kimlik bilgilerini Telegram’a gönderen sahte bir ESET NOD32 giriş sayfası
- ClickFix tarzı bir Windows Çalıştır penceresi tuzağı
- Coğrafi olarak sınırlandırılmış dağıtım sayfaları
- Keylogging, ekran görüntüsü alma ve Chrome kimlik bilgisi çıkarma yetenekleri olan SECOMS64 adlı modüler bir Windows implantı
Bu son vakada ücretsiz hesapların kullanılmış olması dikkat çekici. Bir implantın, bir phishing hattının ve bir dağıtım altyapısının ödeme yapılmadan geliştirilebilmesi, erişim bariyerinin ne kadar düştüğünü gösteriyor.
Silah geliştirme girişimleri
Anthropic ayrıca şu girişimleri engellediğini söylüyor:
- Kuzey Yemen’deki aktörlerin güdümlü silah geliştirme çabası
- Çin merkezli iki operasyon: biri torpido karşıtı atış kontrol sistemi için Çince bir şartname taslağı, diğeri elektronik harp için hedefleme yazılımı
- Rusya merkezli bir operasyonun tam yığın otonom FPV kamikaze drone sürüsü geliştirme girişimi
Anthropic neden bunu paylaşıyor?
AI modelleri daha yaygın kullanıldıkça, sağlayıcılar gerçek dünya kullanımına dair hükümetlerin ve hükümetler arası kuruluşların bile sahip olmadığı tehditle ilgili bir görünürlük elde etmeye devam edecek. Bu erken içgörüleri kamuoyuyla paylaşmanın, hükümetleri, sektörü ve genel kamuoyunu bu risklerin doğası ve AI modellerinin güvenli kullanımı için gereken korumalar hakkında bilgilendirmesini umuyoruz.
Anthropic
Bu cümle iki şekilde okunabilir. Birincisi şeffaflık: bir AI sağlayıcısı kendi platformunun kötüye kullanımını ayrıntılı olarak yayınlıyor. İkincisi ise daha rahatsız edici bir tespit: özel bir şirket, devletlerin sahip olmadığı bir istihbarat görünürlüğüne sahip olduğunu açıkça söylüyor.
Raporu okurken bir şeyi ayırt etmek gerekiyor. Burada anlatılanlar Anthropic’in tespit edip durdurduğu vakalar. Tespit edilmeyenler bu listede yok ve kaç tane olduğunu bilmek mümkün değil. Aynı şekilde, raporda adı geçen şirketlerle ilgili bağlantılar Anthropic’in değerlendirmesi; kaynak haberde bu şirketlerin yanıtları yer almıyor.
Savunma tarafı için somut dersler var ve çoğu yeni değil, sadece aciliyeti arttı. Mobil uygulama paketlerine gömülü secret’lar 1,8 milyon APK ölçeğinde otomatik taranıyor. AI sağlayıcı API anahtarları dört günde 30 satıcıyı hedefleyen kampanyaların doğrudan hedefi. WordPress yeniden kurulum süreçleri açık bırakılamayacak kadar riskli.
Raporun ana tezi olan “emek ve araç farkının kapanması” bu listeyle doğrulanıyor. Tek bir Fransızca konuşan aktör, siyasi partilere karşı daha önce belgelenmemiş bir WordPress zafiyeti bulup kullanmış ve kendi doxxing platformunu kurmuş. Bu, birkaç yıl önce bir ekip gerektiren bir operasyon profili. Tehdit modellerinin “bu seviyede bir saldırı ancak devlet destekli bir grubun işi olabilir” varsayımını artık taşımaması gerekiyor.
AI modellerinin siber yeteneklerindeki sıçramayı başka bir açıdan da ele almıştık: GPT-6 Astra ve siber güvenlikte Critical eşiği.
Kaynak: https://thehackernews.com/2026/09/claude-used-to-automate-exploitation.html
