Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

anthropiccybersecuritydive+1anthropicGoogle Alphabet Inc. ve Anthropic tarafından bu hafta yayınlanan iki tehdit istihbarat raporuna göre, devlet destekli hackerlar ve siber suç örgütleri, basit yapay zeka denemelerinin ötesine geçerek hedefleri tarayabilen, güvenlik açıklarından yararlanabilen ve minimum insan gözetimiyle veri sızdırabilen otonom, ajan tabanlı sistemler kuruyor.
Google Tehdit İstihbarat Grubu'nun 8 Eylül'de yayınlanan 2026 3. Çeyrek Yapay Zeka Tehdit Takipçisi, temel komut istemlerinden çeşitli düşmanlar genelinde operasyonel hale getirilmiş çok ajanlı yapay zeka çerçevelerine geçişi belgeliyor. GTIG'nin baş analisti John Hultquist, "Bu noktada, tüm tehdit aktörlerinin yapay zekayı bir şekilde kullandığını ve operasyonlarının bundan faydalandığını varsayabiliriz" dedi.cybersecuritydive+1
Google raporu, yapay zekanın saldırı yaşam döngüsünün tamamına dahil edildiği birkaç kampanyayı detaylandırıyor. Çin bağlantılı bir casusluk grubu, Claude, Gemini ve Codex dahil olmak üzere birden fazla büyük dil modelini çalıştırmak için CC Switch adlı bir araç kullanarak yapay zeka destekli bir saldırı hattı kurdu ve özel istismar betikleri ile kimlik avı tuzakları oluşturdu. Basin Castle olarak izlenen ayrı bir Çin bağlantılı grup, yüksek değerli hedefleri profillemek ve özel kötü amaçlı yazılımlar yazmak için LLM'leri sorgularken, Calanque Ion olarak izlenen İran bağlantılı bir grup, keşif, sosyal mühendislik ve yazılım tersine mühendisliği için üretken yapay zekayı kullandı.cybersecuritydive
Google ayrıca, yapay zeka modellerinin muhakeme yeteneklerini çıkarmak amacıyla 100 milyondan fazla komut istemini hedefleyen koordineli model damıtma kampanyaları konusunda da uyardı.cybersecuritydive
Anthropic'in 10 Eylül'de yayınlanan kendi tehdit istihbarat raporu, tamamlayıcı ve daha ayrıntılı bir bakış açısı sundu. Şirket, Aralık 2025 ile Ağustos 2026 arasında Claude'u kötüye kullanan devlet destekli gruplar, finansal motivasyonlu suçlular ve hacktivistlerin operasyonlarını tespit edip durdurduğunu açıkladı.anthropic+1
En ayrıntılı vakalar arasında, Anthropic'in Rusya'nın Midnight Blizzard grubuyla ilişkilendirdiği GTG-20006 yer alıyor. Bu aktör, kimlik avı altyapısını otomatikleştirmek, kötü amaçlı yazılımları yeniden düzenlemek ve Ukrayna hükümeti ile askeri drone teknolojisi sağlayıcılarını hedef alan veri sızdırma işlemleri için Claude'u kullandı. Aktörün yapay zeka destekli iş akışı, tespit edilen kötü amaçlı yazılımları güvenlik ürünlerini atlatana kadar otonom olarak yeniden oluşturabiliyordu.anthropic
Microsoft , 10 Eylül'de yayınladığı bir blog yazısıyla, kimlik avı kitleri ve kötü amaçlı yazılımlar dağıtmak için ChatGPT, Copilot, DeepSeek ve Claude gibi yapay zeka markalarını taklit eden kampanyaları belgeledi; ChatGPT temalı bir kampanya tek bir günde 100.000'e kadar e-posta gönderdi.microsoft
Kolektif bulgular yapısal bir değişime işaret ediyor. Anthropic, yapay zekanın "maliyet dengesini savunucuların aleyhine çevirdiği" ve saldırganların güvenlik önlemlerini savunma ekiplerinin bunları devreye alabileceğinden daha hızlı aşmasını sağladığı sonucuna vardı. Hultquist'in uyardığı gibi, "ajan tabanlı bir şekilde uygulandıkça ölçekli ve daha hızlı bir düşman yarattığı için" zorluk derinleşecek.anthropic+1