Google Tehdit İstihbarat Grubu ile yapay zeka şirketi Anthropic’in bu hafta ayrı ayrı yayımladığı raporlar, siber saldırganların yapay zekayı kullanma biçiminde köklü bir değişime işaret ediyor. Devlet bağlantılı hacker grupları ve finansal amaçlı siber suç örgütleri, artık basit komut denemelerinin ötesine geçerek saldırı zincirinin neredeyse tamamını insan müdahalesi olmadan yürüten ajanlı sistemler kuruyor.
Basit Komutlardan Özerk Saldırı Sistemlerine
Google’ın 8 Eylül’de yayımladığı 2026 3. Çeyrek Yapay Zeka Tehdit Takip Raporu, çok sayıda tehdit aktörünün temel komut kullanımından operasyonel çok ajanlı yapay zeka çerçevelerine geçtiğini belgeliyor. Rapora göre Çin bağlantılı bir casusluk grubu, CC Switch adlı bir araçla Claude, Gemini ve Codex dahil birden fazla büyük dil modelini aynı anda çalıştırarak özel istismar betikleri ve hedefli kimlik avı tuzakları üretti. Basin Castle adlı bir başka Çin bağlantılı grup, hedef profilleme ve özel kötü amaçlı yazılım geliştirme için büyük dil modellerini kullanırken, İran bağlantılı Calanque Ion grubu keşif ve sosyal mühendislik süreçlerinde üretken yapay zekadan yararlandı. Google Tehdit İstihbarat Grubu baş analisti John Hultquist, artık tüm tehdit aktörlerinin bir şekilde yapay zekadan faydalandığını varsaymak gerektiğini söyledi.
Anthropic, Claude’un Kötüye Kullanıldığı Vakaları Açıkladı
Anthropic’in 10 Eylül’de yayımladığı tamamlayıcı rapor, Aralık 2025 ile Ağustos 2026 arasında Claude’u kötüye kullanan devlet destekli şüpheli grupları, finansal amaçlı siber suçluları ve haktivistleri tespit edip engellediğini ortaya koydu. En dikkat çekici vakada, Rusya’nın Midnight Blizzard grubuyla ilişkilendirilen GTG-20006 kod adlı aktör, Claude’u kimlik avı altyapısını otomatikleştirmek, kötü amaçlı yazılımları yeniden düzenlemek ve Ukrayna hükümeti ile askeri insansız hava aracı tedarikçilerini hedef alan veri sızdırma operasyonları için kullandı. Yapay zeka sayesinde aktör, güvenlik ürünlerince tespit edilen zararlı yazılımları fark edilmeyene dek özerk biçimde yeniden yazabiliyordu. Anthropic ayrıca ShinyHunters kolektifiyle bağlantılı, 1,8 milyon Android uygulamasını toplu tarayarak sabit kodlanmış kimlik bilgileri arayan bir kişinin faaliyetini de durdurdu.
Savunucular İçin Tersine Dönen Maliyet Dengesi
Microsoft’un 10 Eylül’de yayımladığı blog yazısı, ChatGPT, Copilot, DeepSeek ve Claude gibi markaları taklit ederek kimlik avı kitleri ve kötü amaçlı yazılım dağıtan kampanyaları belgeledi; bu kampanyalardan biri tek günde 100 bine yakın e-posta gönderdi. Anthropic’e göre yapay zeka, saldırı maliyetini büyük ölçüde düşürürken tespit ve savunma maliyetini savunucuların sırtına yüklüyor; bu da saldırganlara güvenlik ekiplerinin karşı önlem alabildiğinden çok daha hızlı hareket etme imkanı tanıyor. Hultquist, yapay zekanın ajanlı biçimde uygulanmasının “ölçeklenmiş ve hızlanmış bir düşman” yaratma riski taşıdığını vurguladı. Uzmanlar, bu değişimin siber güvenlik sektörünü önümüzdeki dönemde temelden yeniden şekillendirebileceği görüşünde birleşiyor.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




