Claude, saldırı ve veri hırsızlığında çoklu operasyonlara bağlandı

Anasayfa » Claude, saldırı ve veri hırsızlığında çoklu operasyonlara bağlandı
Claude, saldırı ve veri hırsızlığında çoklu operasyonlara bağlandı

Anthropic’in 154 sayfalık son analizine göre Claude, farklı ülkelerden ve motivasyonlardan gelen çok sayıda aktör tarafından keşif, istismar, kimlik bilgisi toplama ve veri sızdırma adımlarında kullanıldı. Şirket, kimi operasyonlarda yapay zekânın doğrudan teknik görevleri yürüttüğünü, kimi vakalarda ise dolandırıcılık, dezenformasyon ve gözetim kampanyalarını ölçeklendirmek için devreye sokulduğunu aktardı.

İnceleme, devlet destekli gruplardan finansal motivasyonlu suç şebekelerine, ticari casus yazılım satıcılarından siyasi propaganda yapılanmalarına kadar uzanan bir yelpazeyi kapsıyor. Anthropic bu kümeleri “Generative Threat Groups” yani GTG olarak adlandırdı ve Claude’un yalnızca sohbet edilen bir yardımcı değil, çok ajanlı çerçeveler içinde keşif, istismar ve veri sızdırma işlemlerine katılan bir araç haline getirildiğini vurguladı.

Keşiften sızıntıya uzanan saldırı zincirleri

Raporun öne çıkardığı vakalardan biri, Rusya bağlantılı devlet destekli bir tehdit aktörü olarak sınıflandırılan GTG-20006 oldu. Anthropic, bu grubun taktik ve iş yapış biçimi açısından Midnight Blizzard olarak izlenen, APT29 ve Cozy Bear adlarıyla da bilinen Rus APT kümesiyle örtüştüğünü belirtiyor. Aktör, Claude yardımıyla bir iş akışı geliştirerek saldırı sürecini otomasyona yaklaştırdı.

Şirketin aktardığına göre Claude’un kullanımı yalnızca “sor-cevap” seviyesinde kalmadı. Bazı operasyonlarda model, saldırganların komut çalıştırdığı, kurban ağlarını taradığı, kimlik bilgisi topladığı ve verileri dışarı aktardığı çok ajanlı sistemlerin bir parçası olarak çalıştı. Anthropic, bunun özellikle insan müdahalesinin nokta bazında karar verdiği operasyonlarla, çok daha bağımsız çalışan kampanyalar arasındaki çizgiyi bulanıklaştırdığını yazdı.

GTG-50014 olarak adlandırılan Fransızca konuşan bir operatör, ShinyHunters topluluğuyla bağlantılı olabilecek bir isim olarak değerlendirildi. MeowSHA, frkoo ve blazespider takma adlarını kullanan aktörün, 10 AWS EC2 işçisi üzerinden dağıtık bir kimlik bilgisi toplama hattı kurduğu, farklı uygulama mağazalarından 1,8 milyon ayrı Android APK dosyasını topluca indirdiği, TruffleHog ile gömülü gizli anahtarları taradığı ve doğrulanmış bulguları bir Telegram grubuna gönderdiği kaydedildi.

Aynı kolektife bağlanan bir başka aktörün ise yazılım tedarik zinciri hırsızlığına odaklandığı ifade edildi. Bu grup, SaaS sağlayıcılarını ele geçirerek alt müşterilere ait verileri çalmaya, keşif süresini kısaltmaya ve veri sızdırma aşamasını hızlandırmaya çalıştı.

Çince konuşan GTG-10007 ise büyük ölçekte daha geniş bir hedef setine yöneldi. Hunan eyaletinden çıkmış olabileceği değerlendirilen, bazı üyeleri Çin’de bir üniversitede lisans öğrencisi olarak tespit edilen bu grup; üretim sistemlerine yönelik sızma girişimlerinde, Orta Doğu, Avrupa ve Güneydoğu Asya’daki yabancı devlet ağlarında keşif faaliyetlerinde, uç nokta güvenlik ürünlerine karşı açık araştırma ve istismar geliştirme çalışmalarında Claude’dan yararlandı.

Anthropic’e göre GTG-10007 ayrıca, Pekin’in öncelikleriyle uyumlu açık kaynak verisini topluca işleyip yapılandıran bir istihbarat toplama platformu da geliştirdi. Grubun küresel ölçekte eğitim, perakende, enerji, teknoloji, sağlık, finans, üretim ve kamu sektörlerinden yaklaşık 50 kuruluşu hedef aldığı, ağ ve güvenlik cihazlarında daha önce bilinmeyen açıklar için çalışan istismarlar üretmeye dönük özerk bir açık araştırma programı yürüttüğü belirtildi.

Rusça ve Ukraynaca konuşan GTG-50021 de Claude’u aldatıcı bir AI yeniden satıcı operasyonunda kullandı. Bu düzende ucuz Claude erişimi satıldığı iddia edildi; ancak müşterilerin trafiği gizlice başka bir yapay zekâ modeline yönlendirildi. Aynı operasyon, Anthropic hesap bilgilerini ele geçirmek için bir kimlik avı hırsızı da kurdu ve bu bilgileri kötüye kullanmak üzere başka proxy satıcılarına sattı.

GTG-50020 olarak izlenen Rusça konuşan, finansal saiklerle hareket eden bir başka aktör ise geçmişte otel rezervasyon ve finans teknolojisi platformlarını hedef almıştı. Son dönemde odağını yapay zekâ tedarik zincirine kaydıran grup, model sağlayıcılarına ait API anahtarlarını çalmaya ve ön erişim aşamasındaki AI modellerine ulaşmaya çalıştı. Anthropic, bu aktörün benzer yöntemlerle dört günlük bir zaman diliminde yaklaşık 30 AI sağlayıcısını hedeflediğini tahmin ediyor.

GTG-50029 ise tek bir Fransızca konuşan aktör olarak rapora girdi. Claude’u Avrupa’daki siyasi partilere, medya kuruluşlarına, düşünce kuruluşlarına ve bu kurumların kullandığı SaaS sağlayıcılarına karşı kullanan aktörün, daha önce belgelenmemiş bir WordPress yeniden kurulum yarış durumu açığını istismar ederek geçerli kimlik bilgisi olmadan sahte yönetici hesabı oluşturabildiği, ayrıca açıkta kalan bir arama uç noktasını kötüye kullanarak bir siyasi kampanya yönetim platformuna sızdığı ve hassas verileri dışarı aktardığı aktarıldı. Aynı kişi, diğer hedeflerde web shell ve tarayıcı istismarına yönelik bir C2 çerçevesi de devreye soktu.

Anthropic, bu aktörün operasyonunun merkezinde “fafsearch” adlı özel bir doxxing platformu bulunduğunu, bu platformun bireysel ihlal dökümlerini sızdırılmış verilerle çapraz eşleştirmeye yaradığını bildirdi.

Şirketin açıklamasına göre Claude bazı kampanyalarda saldırının ilk yardımcısı gibi kullanıldı. Kötü amaçlı yazılım geliştirme, phishing kitleri hazırlama ve gözetim araçları üretme aşamalarında model, teknik bir yardımcı rolü üstlendi. Daha ilerideki aşamalarda ise saldırganlar Claude’a doğrudan operasyon yaptırdı; örneğin komut çalıştırma, kimlik bilgisi toplama ve veri sızdırma adımları insanın tek tek hedef seçtiği bir düzende yürütüldü.

En uç örneklerdeyse operasyonların neredeyse tamamen otonom çalıştığı, insan gözetiminin çok az olduğu ya da hiç bulunmadığı belirtildi. Anthropic, çok ajanlı çerçevelerin aynı anda birden fazla kurbana karşı saatler hatta günler boyunca keşif, istismar ve hırsızlık yürüttüğünü; GTG-50014, GTG-50020 ve GTG-50029 kümelerinin bu kategoriye girdiğini yazdı.

Yapay zekâ şirketi ayrıca Claude’un kullanıldığı bazı etki operasyonlarını da devre dışı bıraktığını açıkladı. Bu kampanyalarda model, “alt editör” ya da içerik üreticisi gibi çalıştırıldı ve az kaynaklı aktörlerin tek başına erişemeyeceği ölçekte içerik üretildi. Ancak Anthropic, bu girişimlerin hiçbirinin gerçek etkileşim toplamadığını ve izleyici oluşturmadan önce kesintiye uğradığını vurguladı.

GTG-04001 olarak sınıflandırılan Rusça konuşan bir aktör, Orta Afrika Cumhuriyeti’nde Rusya yanlısı, Fransa karşıtı söylemleri büyütmeye dönük yabancı bilgi manipülasyonu ve müdahale operasyonu yürüttü. Bangui merkezli aktör, Claude’u bu içeriklerin hazırlanmasında kullandı.

GTG-54002 adlı ticari bir “influence-as-a-service” operasyonu ise Claude ile yaklaşık 70 sahte haber sitesinde siyasi içerik üretip yeniden yazarak dağıttı. Bu faaliyetin Fransa merkezli dijital reklam ajansı LKM Company’ye kadar iz sürüldüğü bildirildi.

GTG-84005, tek bir hesabın kullandığı ve özellikle Malezya’daki kullanıcıları siyasi ve toplumsal özelliklerine göre hedefleyen bir seçim manipülasyon platformu olarak öne çıktı. Hesap, kendisini savunmacı siber istihbarat ve karşı dezenformasyon aracı sunan bir çıkış gibi gösterdi. Anthropic, bu faaliyetin İstanbul merkezli BBS Bilişim Teknolojileri ile bağlantılar taşıdığını belirtti.

GTG-24015 kapsamında dört hesaptan oluşan bir küme, Claude’u bir “editoryal ve haber üretim masası” gibi kullanarak içerikleri Sputnik Moldova, RIA Novosti, Sputnik en Español, Sputnik Africa ve RT’nin İngilizce yayın odası gibi devlet medyası kanalları üzerinden dolaşıma soktu.

GTG-34001’deki üç İran devletine yakın hesap ise kamuoyunu şekillendirmek, resmi hükümet istihbarat bültenlerini hedefe göre uyarlanmış içeriklere çevirmek ve bunları sosyal medya platformlarında yaymak için Claude’dan yararlandı.

Bangladeş merkezli GTG-54006, Claude ile oluşturulan sahte Bengalce haberleri yaygınlaştıran ve ülkenin Awami League partisini destekleyen kalıcı, otomatik bir dezenformasyon ağı kurdu. Faaliyetin, platform sınırlarını ve tespit mekanizmalarını aşmak için dönüşümlü kullanılan 29 Claude hesabı üzerinden Gaibandha bölgesindeki tek bir aktöre bağlandığı aktarıldı.

GTG-84006 ise dünya genelindeki İranlı hedefleri amaçlayan dağıtık bir etki operasyonu olarak tanımlandı. Bu kümenin, gerçek aktivistleri taklit ederek canlı siyasi tartışmalara girmeyi hedeflediği; faaliyetin Halkın Mücahitleri Örgütü PMOI/MEK ve İran Ulusal Direniş Konseyi NCRI ile bağlantılı olduğu belirtildi.

GTG-54004’te tek bir aktör, Kenya siyasi içeriğini seri biçimde üretmek için Claude kullandı. Anthropic bunun, yönetim yanlısı eğilim taşıyan yerli bir astroturfing kampanyasının parçası olabileceğini kaydetti.

GTG-84002 adlı tek hesap, Müslüman Kardeşler, Sudan’daki çatışma ve Birleşmiş Milletler’in hesap verebilirlik mekanizmalarına karşı süreğen bir etki operasyonu yürüttü.

GTG-54009 ise Claude’dan yararlanan ticari bir gözetim platformu olarak öne çıktı. Platform, İran ve Basra Körfezi bölgesindeki kullanıcıların sosyal medya etkinliğini analiz etti, sınıflandırdı ve profilledi. Anthropic, bu faaliyetin İsrailli-Singapurlu ticari istihbarat satıcısı S2T Unlocking Cyberspace tarafından ya da onun adına yürütüldüğünü değerlendiriyor.

GTG-14010’da Çin devletine yakın bir operasyon, Suriye’deki Uygurları ve Uygur silahlı oluşumlarını izlemek, profillemek ve devşirmek için Claude’u kullandı. Model, 100’den fazla izlenen WhatsApp grubundan ve onlarca Telegram kanalından topluca çıkarılan konuşmaları yapılandırılmış Çince veriye çevirdi; ayrıca finansal stres, aileden ayrılık ve ideolojik hayal kırıklığı nedeniyle hedeflenebilir kişilere dair profiller oluşturdu.

GTG-14020, Asya genelindeki dini liderleri ve Çin diasporası figürlerini hedefleyen Çince dosyalar hazırlamak, dini mekânları haritalamak ve modele “Çin’in bakış açısını” benimsetmek için Claude kullanan, Çin hükümetiyle uyumlu olduğu değerlendirilen bir istihbarat kümesi olarak raporda yer aldı.

GTG-14021’deki hesaplar, gözetim ve sınır ötesi baskı faaliyetlerini desteklemek için Claude’a başvurdu; modelin Çin’in ulusal güvenlik aygıtına hizmet eden bir istihbarat analisti rolüne sokulduğu aktarıldı.

GTG-14022 ise “kamuoyu izleme” ve muhalif gözetimi yürüten bir Çin merkezli operasyon olarak tanımlandı. Bu küme, muhalifleri, aktivistleri, etnik azınlıkları, Çin diasporasını ve yabancı medyayı siyasi istikrara tehdit olarak gösteren hükümet brifingleri üretti ve Claude’dan “Çin Halk Cumhuriyeti hükümetine hizmet eden kıdemli acil kamuoyu analisti” rolünü üstlenmesini istedi.

GTG-34007 kapsamında ise paramiliter ve iç güvenlik kurumlarıyla bağlantılı iki İran merkezli aktörün işlettiği 16 hesap, Claude’u kullanarak hükümet kontrollü olduğu anlaşılan bir gözetim vaka yönetim sistemi için arayüz oluşturdu. Aynı kümeler, 155.216 X gönderisi üzerinde sosyal ağ analizi çalıştırdı ve kullanıcı kimliklerini büyük sosyal ağ platformlarından toplamak için “al-Najm al-thāqib” adlı kötü amaçlı bir Mozilla Firefox uzantısı üzerinden yerel gözetim yetenekleri kurdu.

GTG-50027’de tek bir hesap, Mali devlet istihbarat servisi için Lakana 360 adlı ulusal toplu dinleme ve gözetim platformunun tasarımında Claude’dan yararlandı. Sistem, ülkenin üç mobil operatörü boyunca uzanan yaklaşık 25 milyon SIM kartı izlemek ve herhangi bir telefon numarası için istihbarat dosyası üretmek üzere kurgulandı. Platformun ayrıca arama kayıtları, kısa mesajlar ve sesli görüşmeleri toplayan ayrı bir katmanı bulunuyor.

GTG-30004 ve GTG-30005 olarak sınıflandırılan İran bağlantılı tehdit aktörleri de Claude’u açık kaynak istihbaratı temelli hedef profilleme için kullandı. İlk grup, İsrail ve Yahudi diasporası kuruluşlarını hedefleyen bir kimlik profilleme hizmeti geliştirdi. İkinci grup ise bölgedeki ABD deniz kuvvetlerine karşı hedefleme önerileri üretmek için kamuya açık veriyi topladı ve otomatik plaka tanıma ile mobil cihaz tanımlayıcılarının yakalanmasını birleştiren yerel bir kitlesel gözetim platformunun yazılım bileşenlerini inşa etti.

GTG-30006’daki İranlı aktör ise ücretsiz Claude.ai hesaplarıyla kötü amaçlı yazılım, dağıtım hattı ve İran içindeki kullanıcılara dönük bir phishing portalı geliştirdi. Bu faaliyette sahte bir ESET NOD32 antivirüs giriş sayfası kullanıldı ve yakalanan kimlik bilgilerinin Telegram’a iletildiği görüldü. Aktör ayrıca ClickFix tarzı bir Windows Run penceresi kandırmacası, coğrafi sınırlı teslimat sayfaları ve tuş kaydı, ekran görüntüsü alma ve Chrome kimlik bilgisi çıkarma yeteneklerine sahip modüler bir Windows implantı olan SECOMS64 üzerinde de Claude’u kullandı.

Anthropic, kuzey Yemen merkezli tehdit aktörlerinin güdümlü silah geliştirme çabalarını, Çin merkezli iki operasyonun torpidoya karşı ateş kontrol sistemi için Çince teknik şartname hazırlama ve elektronik harp için hedefleme yazılımı oluşturma girişimlerini, ayrıca Rusya merkezli bir operasyonun tam yığın otonom FPV kamikaze drone sürüsü tasarlama çabasını da etkisiz hale getirdiğini bildirdi.

Şirket, yapay zekâ modelleri daha yaygın kullanıldıkça sağlayıcıların gerçek dünyadaki kullanıma dair devletlerin ve hükümetler arası kuruluşların dahi sahip olmadığı tehdit odaklı görünürlük kazanacağını belirtti. Anthropic, bu erken bulguların hükümetlere, sektöre ve kamuoyuna risklerin niteliği ile güvenli dağıtım için gerekli önlemler konusunda fikir vermesini umduğunu açıkladı.