Claude’un kötüye kullanımı yedi alana yayıldı: Anthropic hesapları kapattı

Anthropic, 10 Eylül 2026’da yayımladığı raporda Claude’un yedi zarar alanındaki kötüye kullanım vakalarını açıkladı. Aralık 2025–Ağustos 2026 dönemini kapsayan şirketin tehdit istihbaratı raporu, incelenen faaliyetlerin durdurulduğunu, bağlantılı hesapların kapatıldığını ve elde edilen bulguların koruma sistemlerine aktarıldığını belirtiyor.
10 Eylül tarihli AP haberi de Anthropic’in siber saldırı, gözetim ve biyolojik silah geliştirmeyi destekleyebilecek araştırmalar dahil çeşitli faaliyetleri engellediğini aktardı. Ancak aktörlerin kimliği, niyeti ve operasyonların kapsamına ilişkin ayrıntıların çoğu Anthropic’in kendi incelemesine dayanıyor; açıklanan bulgular kesinleşmiş bir yargı kararı veya her vaka için bağımsız doğrulama anlamına gelmiyor.
Yedi alan aynı türde veya aynı ölçekte zarar göstermiyor

Belge; siber operasyonlar, etki operasyonları, gözetim, dolandırıcılık, biyolojik kötüye kullanım, konvansiyonel silah geliştirme ve izinsiz model damıtmayı ayrı zarar alanları olarak sınıflandırıyor. Şüpheli devlet destekli gruplar, mali amaçlı suçlular, ticari casus yazılım sağlayıcıları, devlet propaganda kurumları ve siyasi amaçlı bireyler incelenen aktör türleri arasında yer alıyor.
Bu sınıflandırma, yedi başlığın her birinde tamamlanmış ve ölçülmüş bir zarar bulunduğu anlamına gelmiyor. Bazı siber vakalarda sistemlere erişim ve veri çıkarma gibi gerçekleşmiş sonuçlar anlatılırken, bazı biyoloji ve silah vakaları araştırma, yazılım geliştirme, simülasyon veya başarısız deneme aşamasında kaldı.
- Siber operasyonlar: Claude’un keşif, kimlik avı altyapısı, zararlı yazılım geliştirme, ele geçirilen ağlarda ilerleme ve çalınan verileri düzenleme için kullanıldığı vakalar bulunuyor. Bazı aktörler müşterilerin ortamlarından çalınmış API anahtarlarından yararlandı; belge bu olaylarda Anthropic’in kendi sistemlerinin ele geçirilmediğini belirtiyor.
- Etki operasyonları: Model; sahte kişilikler, hedef veri tabanları, kampanya yönetim araçları ve siyasi içerik üretiminde kullanıldı. Bazı ağlar gerçek topluluklara ulaşamadı; dolayısıyla içerik veya sahte hesap üretilmesi, ölçülmüş kamuoyu etkisiyle eş tutulamaz.
- Gözetim: İncelenen sistemler sosyal medya profilleme, muhalifler hakkında dosya hazırlama, iletişim takibi ve istihbarat raporlaması gibi işlevler içeriyordu. Bazı projeler pilot ya da geliştirme aşamasındaydı; her sistemin gerçek hedeflere karşı bütünüyle devreye alındığı kanıtlanmadı.
- Dolandırıcılık: Sahte flört uygulamaları, çalıntı ödeme verilerinin işlenmesi ve veri hırsızlığına dayalı gasp girişimleri örnekler arasındaydı. Claude’un rolü konuşmaları otomatikleştirmek, hedef ortamlarını incelemek ve operasyon altyapısını geliştirmekti.
- Biyolojik kötüye kullanım: Beş vaka, biyolojik silah geliştirmeyi destekleyebilecek çift kullanımlı araştırmalarla ilişkiliydi. Anthropic, araştırmacıların zarar verme niyetini kesin biçimde saptadığını ileri sürmüyor; risk değerlendirmesini araştırmanın niteliği, amacın gizlenmesi ve bölgesel kontrollerin aşılması gibi işaretlere dayandırıyor.
- Konvansiyonel silahlar: Altı vaka; güdümlü roket, torpido önleme sistemi, insansız hava aracı sürüsü, hedefleme yazılımı, tedarik ve açık kaynak istihbaratı çalışmalarını kapsıyordu. Bir roketin saha testi başarısız oldu; başka çalışmalar tasarım veya simülasyon düzeyinde kaldı.
- İzinsiz damıtma: Çin merkezli yedi laboratuvarın Claude yanıtlarını başka modellerin yeteneklerini geliştirmek için izinsiz biçimde topladığı ileri sürüldü. Bu faaliyetlerde sahte kimlikler, vekil servisler, sahte ya da çalıntı ödeme araçları ve ele geçirilmiş API anahtarları kullanıldı.
Kanıt ölçeği: gözlem, atıf ve sonuç birbirinden ayrılmalı

Anthropic’in doğrudan gözlemleyebildiği bölüm, kendi hizmetindeki hesaplar, istemler, API trafiği ve kullanım örüntüleri. Şirket bu kayıtlardan hareketle bazı hesap kümelerini aynı aktöre bağlayabiliyor; fakat bir hesabın belirli bir devlet kurumu, şirket veya silahlı grupla ilişkisini değerlendirmek ek atıf analizi gerektiriyor.
Bu nedenle rapordaki “şüpheli”, “orta güven” ve “yüksek güven” gibi ifadeler önemli. Örneğin silah projelerinde kullanıcıların kurumsal bağlantılarına dair kendi beyanları her zaman doğrulanamadı. Gözetim vakalarında ise yazılımın geliştirilmiş olması, bütün hedeflere karşı kullanıldığını veya raporda ima edilen tüm sonuçların gerçekleştiğini tek başına kanıtlamıyor.
Aynı ayrım biyoloji bölümünde de geçerli. Çift kullanımlı araştırmalar aşı ve tedavi geliştirmeye hizmet edebildiği gibi bir patojenin tehlikesini artırabilecek bilgi de üretebilir. Hesabın kapatılması, Anthropic’in politika ve risk değerlendirmesine dayanan bir platform müdahalesidir; araştırmacının suç işlediğini kesinleştiren hukuki bir hüküm değildir.
Ortak desen erişim ve güvenlik kontrollerini aşmak

Vakalar farklı amaçlara sahip olsa da erişim yöntemleri sıklıkla kesişiyor. Sahte hesaplar ve kimlikler, desteklenmeyen bölgelerden gelen trafiği gizleyen VPN veya vekil servisler, çalıntı API kimlik bilgileri ve tek bir riskli amacı masum görünen alt görevlere bölen istemler tekrar eden yöntemler arasında.
Bu desen izinsiz damıtmada endüstriyel ölçeğe ulaştı. Laboratuvarların binlerce hesabı döndüren aracı ağlar üzerinden erişim sağlaması, hesap kapatmanın neden tek başına kalıcı bir çözüm olmadığını gösteriyor: bir hesap havuzu engellendiğinde trafik yeni kimliklere, başka aracılara veya farklı yapay zekâ sağlayıcılarına taşınabiliyor.
Reuters’ın aktardığı bulgulara göre Anthropic, Çin merkezli laboratuvarların yanı sıra Rusya bağlantılı olduğu değerlendirilen bir siber casusluk operasyonunu ve Çin, Rusya ile Yemen’deki silah çalışmalarını da durdurduğunu açıkladı. Haberde adı geçen kuruluşların bir bölümü yorum talebine yanıt vermezken Çin Dışişleri Bakanlığı rapordan haberdar olmadığını söyledi; bu yanıtlar, Anthropic’in atıflarının bağımsız biçimde kesinleşmediğini gösteriyor.
Hesap yasaklarına yeni algılama önlemleri eşlik etti
Anthropic, bağlantı kurabildiği hesapları ve bazı ilişkili kuruluşları yasakladığını, gözlenen davranış imzalarını algılama sistemlerine eklediğini belirtiyor. Şirket ayrıca biyolojik çift kullanım talepleri ile yüksek tesirli patlayıcı ve silah geliştirmeye ilişkin trafiği daha güçlü biçimde sınırlayan korumaları devreye aldığını bildiriyor.
Platform dışına uzanan olaylarda göstergelerin kamu kurumları, diğer yapay zekâ laboratuvarları ve sektör ortaklarıyla paylaşılması da müdahalenin parçasıydı. Bununla birlikte belge her paylaşımın alıcısını, tarihini veya ardından bir soruşturma başlatılıp başlatılmadığını vaka bazında açıklamıyor.
Şu aşamada doğrulanan gelişme, Anthropic’in sekiz aylık dönemde seçtiği vakaları yedi zarar alanında yayımlaması ve bağlantılı erişimleri kapattığını açıklaması. Rapor, bu örneklerin tipik kötüye kullanımın veya Claude’daki toplam ihlal oranının temsili olmadığını özellikle belirtiyor. Aktör atıfları, gerçek dünyadaki zararların tam kapsamı ve operasyonların başka hizmetlerde sürüp sürmediği ise yeni adli bulgulara, kurum açıklamalarına veya bağımsız araştırmalara ihtiyaç duyuyor.
Ayrıca okuyun:
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.