Anthropic raporu: Claude silah yazılımı, siber operasyon ve dezenformasyonda kötüye kullanıldı
Anthropic, Aralık 2025-Ağustos 2026 döneminde Claude modellerinin silah yazılımı, siber saldırı, gözetleme ve dolandırıcılıkta kullanıldığını açıkladı.
12punto
Yapay zeka şirketi Anthropic, Claude modellerinin farklı aktörler tarafından konvansiyonel silah geliştirme süreçlerinden siber operasyonlara, gözetlemeden dolandırıcılığa kadar uzanan alanlarda kötüye kullanıldığını bildirdi.
Şirketin modellerinin kötüye kullanımını tespit etmeye ve engellemeye yönelik yayımladığı rapor, Aralık 2025-Ağustos 2026 dönemini kapsıyor. Raporda, devlet destekli olduğundan şüphelenilen gruplar, maddi çıkar amacı taşıyan suç aktörleri ve propaganda faaliyetleriyle bağlantılı kurumların Claude Haiku, Sonnet ve Opus gibi modellerden yararlandığı belirtildi.
Anthropic, tespit edilen örneklerde hesapların kapatıldığını, bazı vakalarda elde edilen bilgilerin kamu kurumları ve özel sektör kuruluşlarıyla paylaşıldığını duyurdu.
SİLAH YAZILIMI VE SİBER OPERASYONLAR
Raporun en dikkat çeken bölümlerinden biri, Claude’un konvansiyonel silahlarla bağlantılı yazılım geliştirme süreçlerinde kullanıldığına ilişkin tespitler oldu. Anthropic’e göre ateşli silahlar, füzeler, silahlı insansız hava araçları, bombalar ve diğer mühimmatın yanı sıra bu sistemleri çalıştıran hedefleme ve kontrol yazılımlarıyla ilgili girişimler belirlendi.
Şirketin tehdit istihbaratı ekibi, geçen yıl silah tasarımı ve geliştirme için yazılım üretmek ya da silah programlarına zemin hazırlayan istihbarat toplama ve tedarik faaliyetlerini desteklemek amacıyla Claude’u kullanan çok sayıda aktörü araştırdı. Raporda bunlardan üçünün Çin’de, ikisinin Rusya’da, birinin ise Yemen’de bulunduğu kaydedildi.
Anthropic, Yemen’in kuzeyinde faaliyet gösteren bir grubun güdümlü roket ve çeşitli füzeleri kapsayan üç farklı silah geliştirme programında Claude Code’u kullandığını tespit ettiğini aktardı. Rapora göre grup, araç yönlendirme, navigasyon ve dengeleme yazılımları, simülasyon ve test süreçleri için modelden yararlandı. Şirket, buna karşın grubun operasyonel bir silahı başarıyla geliştirdiğine dair kanıt bulmadığını vurguladı.
Bir diğer vakada ise Çin merkezli bir aktörün anti-torpido silah sistemi geliştirme amacıyla Claude’u kullandığı bildirildi. Aktörün, ateş kontrol yazılımının bazı bölümlerini geliştirmek, test planı hazırlamak ve sistemi ABD’nin anti-torpido ile denizaltı savunma programlarıyla karşılaştırmak için modelden yararlandığı ifade edildi. Anthropic, faaliyetin Çin savunma sanayisindeki bir üreticiyle bağlantılı olduğunu değerlendirdi.
Raporda siber operasyonlara ilişkin örnekler de yer aldı. Rusya bağlantılı casusluk faaliyetlerinde çoğunlukla Ukrayna ve Avrupa hükümetlerindeki askeri istihbaratın hedef alındığı belirtildi. Çin’de yaşadığı düşünülen aktörlerin ise üretim sistemlerine sızma girişimleri ve Orta Doğu, Avrupa ile Güneydoğu Asya’daki yabancı hükümet ağlarına yönelik keşif faaliyetleri yürüttüğü kaydedildi.
GÖZETLEME, DOLANDIRICILIK VE MODEL KOPYALAMA İDDİALARI
Anthropic’in raporunda gözetleme faaliyetleri de ayrı bir başlık altında incelendi. Haziran 2026’da İran ve Basra Körfezi bölgesini hedef alan bir hesabın, bölgedeki kullanıcıların sosyal medya faaliyetlerini analiz etmek, sınıflandırmak ve profillerini çıkarmak amacıyla bir gözetim platformu kurduğu belirtildi. Söz konusu hesabın yasaklandığı açıklandı.
Şirket, yapılan incelemede hesabın “S2T Unlocking Cyberspace” adlı bir kuruluş tarafından veya bu kuruluş adına yürütüldüğünün ortaya çıktığını belirtti. Açık kaynak araştırmalarının ise kuruluşun İsrail-Singapur menşeli bir istihbarat sağlayıcısı olduğuna işaret ettiği aktarıldı.
Çin merkezli bir başka gözetleme örneğinde Claude’un otomatik bir “kamuoyu izleme” aracı olarak kullanıldığı ifade edildi. Rapora göre kullanıcı, muhalifleri, aktivistleri, etnik azınlıkları, Çin diasporasını ve yabancı medyayı siyasi istikrara yönelik tehditler olarak sınıflandıran hükümet brifingleri hazırlamak için modelden yararlandı.
Dolandırıcılık başlığında ise Çin merkezli bir uygulama stüdyosunun Claude yardımıyla 20’den fazla flört uygulamasından oluşan bir ağ kurduğu bildirildi. Raporda, hizmetlerin tamamen insanlar tarafından sunulduğu iddia edilmesine rağmen kullanıcılarla sohbet eden yapay zeka karakterlerin geliştirildiği belirtildi. İki haftalık dönemde en az 25 bin kişiyle sohbet eden 4 bin 700’den fazla yapay zeka karakter tespit edildiği kaydedildi.
Raporda, daha gelişmiş yapay zeka modellerinin çıktılarından yararlanarak daha düşük kapasiteli bir modeli eğitme anlamına gelen “damıtma” yöntemine ilişkin örnekler de yer aldı. Anthropic, yöntemin yapay zeka alanında yaygın bir eğitim tekniği olduğunu, ancak başka modelleri izinsiz kopyalama amacı taşıdığında yasa dışı hale geldiğini belirtti.
Şirket, Alibaba bağlantılı aktörlerin modellerin yeteneklerini yasa dışı yollarla kopyalamaya çalıştığını ve bu faaliyetin şu ana kadar kaydedilen en büyük “yasa dışı damıtma saldırısı” olduğunu savundu. Raporda, 3 bin 500’ün üzerinde sahte hesaptan günlük yaklaşık 3 milyon işlem yapıldığı ileri sürüldü.
Anthropic ayrıca Moonshot AI, DeepSeek ve Xiaomi’ye ilişkin örnekler de paylaştı. Moonshot’ın bazı kullanıcı taleplerini kendi modeli Kimi yerine Claude’a ilettiği belirtilirken raporda, “Kullanıcılar Kimi modelini kullandıklarını zannederken, aslında Claude’dan yanıt alıyorlardı” ifadesi yer aldı. DeepSeek’in de benzer biçimde müşterilerini bilgilendirmeden iletişimi Claude’a yönlendirdiği, Xiaomi’nin ise MiMo modellerinden alınan kullanıcı sohbetlerini Claude’a aktardığı iddia edildi.
Etki operasyonları bölümünde ise sahte sosyal medya profilleri ve haber siteleri üzerinden aldatıcı içerik üreten ağlara dikkat çekildi. Anthropic, Orta Afrika Cumhuriyeti’nde Rusya bağlantılı bir bilgi manipülasyonu operasyonunun ve Fransa merkezli bir dijital reklam şirketinin yürüttüğü ticari dezenformasyon ağının tespit edilerek kaldırıldığını açıkladı.