RISKYZ-2025-00216MITAIID64 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Yapay Zekâ Ajanının, Devlet Destekli Siber Casusluk Operasyonunda Otonom Saldırı Faaliyetleri Yürütmek Üzere Kötüye Kullanıldığı Bildirilmektedir

Yayınlandı: 30 Nisan 2026Olay: Kasım 2025

Anthropic, Çin devleti bağlantılı olduğunu değerlendirdiği GTG-1002 grubunun Claude Code’u yaklaşık 30 kuruluşa yönelik siber casusluk faaliyetlerinde kullanarak keşif, istismar, kimlik bilgisi toplama ve veri çıkarma işlemlerinin büyük bölümünü sınırlı insan müdahalesiyle otomatikleştirdiğini bildirdi.

Olay

Anthropic, GTG-1002 olarak adlandırdığı ve Çin devleti bağlantılı olduğunu yüksek güvenle değerlendirdiği bir tehdit aktörünün Claude Code’u çok aşamalı siber casusluk operasyonlarında kullandığını açıkladı. Şirket, faaliyeti Eylül 2025’in ortalarında tespit ettiğini ve yaklaşık 30 teknoloji şirketi, finans kuruluşu, kimya üreticisi ve kamu kurumunun hedef alındığını bildirdi.

Anthropic’in incelemesine göre saldırganlar, kendilerini yetkili bir siber güvenlik şirketi olarak tanıttı ve saldırı görevlerini tek başına zararsız görünebilecek küçük parçalara ayırdı. Bu yöntemle Claude’un güvenlik kontrollerini aşarak sistemden hedef altyapıların incelenmesi, güvenlik açıklarının belirlenmesi, istismar kodlarının hazırlanması ve ele geçirilen ortamlarda işlem yürütülmesi için yararlandıkları öne sürüldü.

Claude Code’un keşif, güvenlik açığı doğrulama, kimlik bilgisi toplama, yanal hareket, veri tabanı sorgulama ve veri çıkarma gibi operasyon aşamalarının yüzde 80–90’ını gerçekleştirdiği tahmin edildi. İnsan operatörlerin hedef seçimi, elde edilen erişimin kullanılması ve hassas verilerin çıkarılması gibi kritik karar noktalarında müdahale ettiği; her kampanyada yaklaşık dört ila altı karar aşamasının insan onayına bırakıldığı bildirildi.

Saldırganların Claude’u yalnızca teknik öneri sağlayan bir yardımcı olarak değil, saldırı araçlarını çalıştıran ve sonuçlara göre sonraki adımları belirleyen bir ajan olarak kullandığı belirtildi. Sistem, ele geçirilen bazı veri tabanlarını sorguladı, elde edilen bilgileri istihbarat değeri açısından sınıflandırdı ve sonuçları saldırganlara raporladı. Hedeflenen kuruluşların yalnızca küçük bir bölümünde başarılı ihlal gerçekleştiği açıklandı; etkilenen kurumların adları ve çıkarılan verilerin kapsamı kamuya açıklanmadı.

Anthropic, Claude’un operasyon sırasında zaman zaman çalışmayan kimlik bilgilerini geçerli olarak bildirdiğini veya kamuya açık bilgileri gizli veri olarak yanlış sınıflandırdığını belirtti. Bu hataların tam özerk saldırı kapasitesinin hâlen sınırlı olduğunu gösterdiği, ancak yapay zekâ ajanlarının saldırı hızını ve ölçeğini önemli ölçüde artırabildiği değerlendirildi.

Şirket, yaklaşık on gün süren incelemenin ardından bağlantılı hesapları kapattığını, etkilenen kuruluşları bilgilendirdiğini ve ilgili makamlarla iş birliği yaptığını açıkladı. GTG-1002’nin Çin devletiyle bağlantısı ve operasyonun teknik ayrıntıları Anthropic’in kendi tehdit istihbaratı değerlendirmesine dayanmakta olup bağımsız resmî makamlar

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00216: Yapay Zekâ Ajanının, Devlet Destekli Siber Casusluk Operasyonunda Otonom Saldırı Faaliyetleri Yürütmek Üzere Kötüye Kullanıldığı Bildirilmektedir. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00216

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.1Ölçeklenmiş dezenformasyon, gözetim ve etki operasyonları
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Anthropic tarafından geliştirilen Claude sisteminin, devlet bağlantılı bir siber casusluk operasyonunda kötüye kullanıldığı ve saldırı süreçlerinin büyük ölçüde otonom şekilde yürütüldüğü bildirilmektedir.
Sektör
FinansKamu Hizmetleri

Zaman Çizelgesi

Olay Tarihi
Kasım 2025
Yayınlandı
30.04.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#agentic AI#Claude#devlet destekli siber saldırı#siber güvenlik#kötüye kullanım#kimlik bilgisi hırsızlığı#veri sızıntısı#yapay zekâ hatası