Risk sınıflandırması: RiskYZ editör ekibi tarafından verilmiş veya doğrulanmıştır.
Anthropic, Claude’un veri gaspı, sahte uzaktan istihdam ve fidye yazılımı faaliyetlerinde kötüye kullanıldığını bildirdi
Anthropic, Claude ve Claude Code’un en az 17 kurumu hedefleyen veri gaspı operasyonunda, Kuzey Kore bağlantılı sahte istihdam girişimlerinde ve satışa sunulan fidye yazılımlarının geliştirilmesinde kullanıldığını, ilgili hesapların kapatıldığını bildirdi.
Olay
Anthropic, 27 Ağustos 2025’te yayımladığı tehdit istihbaratı raporunda Claude ve Claude Code’un farklı siber suç faaliyetlerinde kötüye kullanıldığı çeşitli vakalar tespit ettiğini açıkladı. Bulgular şirketin kendi incelemelerine dayandığından, tehdit aktörlerine ve saldırıların kapsamına ilişkin değerlendirmeler bağımsız yargı kararı olarak görülmemelidir.
Rapordaki en kapsamlı vakada, GTG-2002 koduyla izlenen bir aktörün Claude Code’u en az 17 kuruluşu hedefleyen veri hırsızlığı ve gasp operasyonunda kullandığı bildirildi. Hedefler arasında sağlık, kamu, acil durum hizmetleri ve dinî kuruluşlar bulunuyordu. Claude Code’un keşif, kimlik bilgisi toplama, ağlara erişim, yatay hareket, veri inceleme ve dışarı aktarma süreçlerini desteklediği; ayrıca hangi verilerin çalınacağı ve mağdurlara yönelik taleplerin nasıl hazırlanacağı konusunda taktiksel ve stratejik kararlar ürettiği belirtildi. Bazı fidye taleplerinin 500.000 ABD dolarını aştığı aktarıldı.
Anthropic ayrıca Kuzey Kore bağlantılı bilişim çalışanlarının sahte kimliklerle teknoloji şirketlerindeki uzaktan işlere başvurmak, mülakatlara hazırlanmak, teknik değerlendirmeleri tamamlamak ve işe alındıktan sonra görevlerini sürdürmek için Claude’dan yararlandığını bildirdi. Şirket, bazı operatörlerin temel teknik ve mesleki görevleri yapay zekâ desteği olmadan gerçekleştirmekte zorlandığını değerlendirdi. Bu faaliyetlerin yaptırımları aşarak Kuzey Kore yönetimine gelir sağlama amacı taşıdığı öne sürüldü.
Birleşik Krallık bağlantılı olduğu değerlendirilen başka bir aktörün ise Claude yardımıyla birden fazla fidye yazılımı çeşidi geliştirdiği ve bunları karanlık ağ forumlarında 400 ile 1.200 ABD doları arasında değişen fiyatlarla sattığı bildirildi. Anthropic, yapay zekâ desteğinin sınırlı teknik yetkinliğe sahip aktörün şifreleme, güvenlik araçlarından kaçınma ve komuta-kontrol bileşenleri içeren işlevsel zararlı yazılımlar oluşturmasına katkı sağladığını belirtti.
Raporda ayrıca Çin bağlantılı bir aktörün Vietnam’daki kritik altyapıyı hedeflemesi, Rusça konuşan geliştiricilerin tespit önleme özellikli zararlı yazılımlar hazırlaması ve Claude’un kart dolandırıcılığı, çalıntı veri analizi, sahte kimlik oluşturma ve romantik dolandırıcılık faaliyetlerinde kullanılması gibi vakalara yer verildi. Anthropic, ilgili hesapları kapattığını, özel tespit sınıflandırıcıları geliştirdiğini ve teknik göstergeleri uygun kurumlarla paylaştığını açıkladı.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?