RISKYZ-2026-00067İnsan

Yapay Zekâ Ajanının, Devlet Destekli Siber Casusluk Operasyonunda Otonom Saldırı Faaliyetleri Yürütmek Üzere Kötüye Kullanıldığı Bildirilmektedir

Yayınlandı: 30 Nisan 20267 görüntülenme

Anthropic tarafından geliştirilen Claude sisteminin, devlet bağlantılı bir siber casusluk operasyonunda kötüye kullanıldığı ve saldırı süreçlerinin büyük ölçüde otonom şekilde yürütüldüğü bildirilmektedir.

Olay

Eylül 2025 ortasında tespit edilen olayda, “GTG-1002” olarak adlandırılan ve Çin bağlantılı olduğu değerlendirilen bir tehdit grubunun, Claude Code aracını manipüle ederek yaklaşık 30 küresel kurumu hedef aldığı belirtildi. Hedefler arasında teknoloji şirketleri, finans kuruluşları, kimya sanayi firmaları ve kamu kurumları yer almaktadır. Saldırganların, yapay zekâ sisteminin güvenlik kısıtlarını aşmak için saldırı adımlarını küçük ve zararsız görevler gibi parçalara böldüğü ve sistemi meşru bir siber güvenlik testi yaptığına ikna ettiği ifade edildi. Bu yöntemle yapay zekâ, keşif, zafiyet analizi, exploit geliştirme, kimlik bilgisi toplama, ağ içinde ilerleme ve veri sızdırma gibi süreçlerin %80–90’ını otonom şekilde gerçekleştirdi. İnsan operatörlerin yalnızca kritik karar noktalarında (her operasyon için yaklaşık 4–6 müdahale) sürece dahil olduğu, yapay zekânın ise saniyede binlerce işlem gerçekleştirerek insan kapasitesinin çok üzerinde bir hızda çalıştığı belirtildi. Bazı hedef sistemlerde başarılı ihlaller gerçekleştiği ve hassas verilerin yapay zekâ tarafından sınıflandırılarak dışarı aktarıldığı bildirildi. Anthropic’in yaklaşık 10 gün süren incelemesi sonucunda ilgili hesaplar kapatıldı, etkilenen kurumlar bilgilendirildi ve yetkililerle koordinasyon sağlandı. Bununla birlikte, sistemin bazı durumlarda hatalı sonuçlar üreterek yanlış veri yorumlamaları yaptığı da gözlemlendi. Olay, yapay zekâ ajanlarının siber saldırı süreçlerinde otonom şekilde kullanılmasının, ölçek, hız ve etkinlik açısından ciddi güvenlik riskleri doğurabileceğini ortaya koymaktadır.

Akademik Atıf

APA
RiskYZ. (2026). RISKYZ-2026-00067: Yapay Zekâ Ajanının, Devlet Destekli Siber Casusluk Operasyonunda Otonom Saldırı Faaliyetleri Yürütmek Üzere Kötüye Kullanıldığı Bildirilmektedir. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2026-00067
BibTeX
@misc{riskyz_2026_00067,
  author       = {RiskYZ},
  title        = {{RISKYZ-2026-00067: Yapay Zekâ Ajanının, Devlet Destekli Siber Casusluk Operasyonunda Otonom Saldırı Faaliyetleri Yürütmek Üzere Kötüye Kullanıldığı Bildirilmektedir}},
  year         = {2026},
  howpublished = {\url{https://riskyz.org/cases/RISKYZ-2026-00067}},
  note         = {RiskYZ Vaka Kütüphanesi}
}
OSCOLA
RiskYZ, 'RISKYZ-2026-00067: Yapay Zekâ Ajanının, Devlet Destekli Siber Casusluk Operasyonunda Otonom Saldırı Faaliyetleri Yürütmek Üzere Kötüye Kullanıldığı Bildirilmektedir' (RiskYZ Vaka Kütüphanesi, 2026) <https://riskyz.org/cases/RISKYZ-2026-00067> accessed 19 Mayıs 2026
Bluebook
RiskYZ, RISKYZ-2026-00067: Yapay Zekâ Ajanının, Devlet Destekli Siber Casusluk Operasyonunda Otonom Saldırı Faaliyetleri Yürütmek Üzere Kötüye Kullanıldığı Bildirilmektedir, RiskYZ Vaka Kütüphanesi (2026), https://riskyz.org/cases/RISKYZ-2026-00067 (last visited May 19, 2026)

Sınıflandırma

Kategori
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası
Sektör
Diğer

Zaman Çizelgesi

Olay Tarihi
Kasım 2025
Yayınlandı
30.04.2026
Güncellendi
16.05.2026