İran bağlantılı hackerlar ABD savaş gemilerini yapay zekayla izledi
Anthropic, İran bağlantılı bir grubun Claude modelini ABD donanmasına yönelik hedefleme kılavuzları hazırlamak için kullandığını açıkladı.
Atlas Newsdesk ·

Anthropic'in 10 Eylül'de yayımladığı 154 sayfalık tehdit istihbaratı raporu, İran bağlantılı bir grubun Claude'u Ortadoğu'daki ABD donanma pozisyonlarını açık kaynak verilerine dayanarak tespit etmek ve izlemek üzere hedefleme kılavuzları derlemekte kullandığını ortaya koydu.
Şirketin GTG-30005 kod adıyla sınıflandırdığı vakada aktör, Claude'un yardımıyla açık kaynak istihbaratı toplayan ve deniz pozisyonlarını tespit eden Python tabanlı bir veri hattı kurdu. Derlenen malzeme arasında kamuya açık askeri fotoğrafların altyazılarından çıkarılan ABD'li personel listesi, gemi ve uçak transponder kimlikleri, ticari uydu görüntüsü sorgulama betikleri ve ABD deniz hareketliliğini ifşa eden internet sitelerinin envanteri yer alıyor.
Gemi sistemlerindeki zafiyetler tarandı
Aktör aynı modeli, gemi üstü sistemlerdeki bilinen güvenlik açıklarını taramak için de kullandı. Rapora göre bu kapsamda denizcilik VSAT terminalleri, Cisco haberleşme ekipmanları ve endüstriyel kontrol ürünlerine ilişkin CVE kayıtları derlendi. Anthropic, aktörün hesabını kapattığını, benzer kullanımları engellemek için yeni tespit mekanizmaları geliştirdiğini ve tehdit istihbaratını hükümet yetkilileriyle paylaştığını belirtti.
Şirket, toplanan verilerin sahada fiilen bir saldırıda kullanılıp kullanılmadığını ise doğrulamıyor.
Raporda aynı hesabın, plaka tanıma ile mobil cihaz kimliklerinin yakalanmasını birleştiren bir İran devlet iç gözetim platformunun bileşenlerini geliştirmekte de kullanıldığı kaydedildi.
Yemen'de füze yazılımı, Rusya'da sürü İHA
Rapor yalnızca İran'la sınırlı değil. Kuzey Yemen merkezli bir hücrenin üç ayrı silah programı yürüttüğü, Claude Code'u insan yazılım mühendislerinin yerine güdüm, seyrüsefer ve kontrol yazılımı yazdırmak için kullandığı belirtiliyor. Aktörler birden fazla Claude örneğini aynı anda yönetip her birine kod yazma, araştırma ve kod inceleme rolü verdi. Denenen güdümlü roketin saha atışı başarısız oldu; aktörler saatler içinde nedenini çözmek için yeniden modele döndü.Rusya merkezli serbest çalışan bir ekibin ise otonom FPV kamikaze İHA sürüsü geliştirdiği, sistemin insan onayı olmadan hedef seçip patlama komutu verebilecek şekilde tasarlandığı ve görüntü sınıflandırıcısının Ukrayna'daki muharebe kayıtlarıyla eğitildiği aktarıldı. Çin merkezli bir aktörün de elektronik harp ve hava savunma bastırma yazılımı geliştirdiği, proje ortasında simülasyon senaryosunu Tayvan'daki 12 hedefe çevirdiği belirtildi.
"Güvenlik filtreleri birçok isteği engelledi, hepsini değil"
Anthropic, koruma mekanizmalarının aşıldığını da kabul ediyor. Şirkete göre tehdit aktörleri amaçlarını gizleme, talepleri birden fazla oturuma bölme ve coğrafi erişim kısıtlarını aşmak için VPN üzerinden bağlanma gibi yöntemler kullandı. Vakalarda Claude'un Haiku, Sonnet ve Opus modellerinin kullanıldığı, bir distilasyon vakası dışında Fable veya Mythos sınıfı modellerin kullanılmadığı belirtildi.
Uzman değerlendirmeleri
Joseph Trevithick (The War Zone, savunma editörü): Rapordaki vakaların yaklaşmakta olan bir buzdağının yalnızca görünen ucu olmasının kuvvetle muhtemel olduğunu, ABD'nin rakiplerinin yapay zeka konusunda etik kaygılara çok daha az ağırlık vereceğini değerlendiriyor.
Uluslararası Yapay Zeka Güvenliği Raporu 2026 (İngiltere AI Güvenlik Enstitüsü): Genel amaçlı yapay zeka sistemlerinin, internette dağınık halde bulunan karmaşık bilgileri birleştirip yorumlayarak uzmanlık bariyerini düşürdüğünü ve zarar verebilecek aktör sayısını artırdığını tespit ediyor.
ABD Ulusal İstihbarat Direktörlüğü (2026 Dünya Tehdit Değerlendirmesi): Yapay zekayı "21. yüzyılın belirleyici teknolojisi" olarak tanımlıyor, muharebe sahasında kullanıldığına dikkat çekiyor ve Çin'i ABD'nin en yetkin rakibi olarak gösteriyor.
Nicolas Papernot (Toronto Üniversitesi): Sınır modellerin güvenliği için saldırganlar aynı zafiyetleri keşfetmeden önce bağımsız üniversite testlerine ve kamuya açık tehdit paylaşımına ihtiyaç olduğunu savunuyor.
Şirket içinden itiraz: Anthropic ve OpenAI'da üç yıl çalışan araştırmacı Jacob Coxon, raporun yayımlanmasından bir gün önce istifa ederek her iki şirketin de sorumlu davranmadığını, kendi kendini geliştiren süperzekaya doğru yarıştıklarını öne sürdü. Şirket bünyesindeki bilim insanı Evan Hubinger da süperzekâ için hizalama sorununu çözecek bir planın henüz bulunmadığını yazdı.
Washington'la gerilim gölgesinde
Rapor, Anthropic'in ABD savunma bürokrasisiyle yaşadığı krizin ortasında geldi. Şirket, Claude'un kitlesel gözetim ve tam otonom silah sistemlerinde kullanımına ilişkin anlaşmazlık sonrası tedarik zinciri riski olarak işaretlendi ve konuyu mahkemeye taşıdı; Pentagon Teknoloji Sorumlusu Emil Michael ise ABD ordusunun gizlilik dereceli işlerde Anthropic ürünlerinin kullanımını yüzde 90 oranında azalttığını açıkladı.Açıklamalar, ABD Donanması'nın geçen ay personeline ve ailelerine sosyal medyada donanma bağlantısını ele verebilecek ayrıntıları kaldırmaları çağrısı yapmasının hemen ardından geldi.