ABD merkezli yapay zeka şirketi Anthropic, yapay zeka modellerinin devlet bağlantılı aktörler, siber suçlular, propaganda ağları ve dolandırıcılar tarafından nasıl kullanılmaya çalışıldığına ilişkin kapsamlı bir rapor yayımladı. Anthropic'in tehdit istihbaratı ekibi tarafından hazırlanan rapor, Aralık 2025-Ağustos 2026 döneminde tespit edilerek durdurulduğu belirtilen faaliyetleri kapsıyor.
Raporda kötüye kullanım vakaları; siber operasyonlar, etki operasyonları, gözetim, dolandırıcılık, biyolojik kötüye kullanım, konvansiyonel silah geliştirme ve yapay zeka modellerinden izinsiz bilgi aktarımı (distillation) olmak üzere yedi başlık altında incelendi. Anthropic, vakaların olağan Claude kullanımını temsil etmediğini, en dikkat çekici ve gelişmiş kötüye kullanım örneklerinin özellikle seçildiğini vurguladı.
RAPORDA TÜRKİYE DETAYI: İSTANBUL MERKEZLİ ŞİRKET
Raporun Türkiye açısından en dikkat çekici bulgularından biri Malezya'yı hedef alan bir siyasi etki operasyonuna ilişkin oldu.
Anthropic, GTG-84005 koduyla izlediği bir hesabın Claude'u Malezya'daki kullanıcılara yönelik ticari bir “seçim manipülasyonu platformu” geliştirmek ve işletmek amacıyla kullandığını öne sürdü.
Rapora göre yapılan incelemede söz konusu platform ile İstanbul merkezli BBS Bilişim Teknolojileri arasında “açık bağlantılar” tespit edildi.
Anthropic'in iddiasına göre şirket, platforma erişimi ücretli bir “influence-as-a-service”, yani hizmet olarak etki operasyonu şeklinde pazarlıyordu. Tehdit aktörünün kendi belgelerinde sistemin “askeri düzeyde, yapay zeka destekli, gerçek zamanlı siyasi operasyon ekosistemi” olarak tanımlandığı belirtildi.
BİNİ AŞKIN SAHTE X HESABI
Anthropic'in tespitlerine göre sistem, Malezya'daki seçmenleri seçim bölgesi bazında profillemek için gerçek nüfus ve seçim verilerini kullandı.
Platformun Malezya'nın 222 parlamento seçim bölgesinin tamamını kapsayacak şekilde milyonlarca seçmen kaydından yararlandığı; seçmenlerin özellikle etnik köken, din ve monarşi gibi ülkedeki hassas siyasi ve toplumsal başlıklar üzerinden hedeflendiği öne sürüldü.
Rapora göre platform:
1.000'den fazla sahte X/Twitter hesabını yönetiyordu.
Sahte hesapların gerçek kullanıcı gibi görünmesi için belirli bir süre “ısıtılması” sağlanıyordu.
Hesapların IP ve çerezleri düzenli olarak yenilenerek platformların tespit sistemlerinden kaçınmaya çalışılıyordu.
Kullanıcıların hedef hesaplara kaç yapay görüntülenme gönderileceğini belirleyebildiği bir kontrol paneli bulunuyordu.
Malezya Başbakanı'nın hesabına 1 milyon yapay görüntülenme sağlanmasına yönelik bir talep tespit edildi.
Anthropic, platformun kendi kayıtlarında bazı siyasi hesaplara milyonlarca görüntülenme sağlandığının görüldüğünü ancak bunların sistemin kendi bildirdiği rakamlar olması nedeniyle bağımsız biçimde doğrulanamadığını vurguladı.
'MALAYSIA PULSE' ADIYLA SAHTE HABER SİTESİ
Operasyonun sosyal medya hesaplarıyla sınırlı olmadığı da belirtildi. Rapora göre sistem, “Malaysia Pulse” adlı bir haber sitesi oluşturdu. Burada gerçek Malezya medyasındaki haberler yapay zeka aracılığıyla yeniden yazılıyor ve sahte yazar isimleriyle yayımlanıyordu.
Anthropic ayrıca Rusya ve Çin bağlantılı devlet medyası kuruluşlarından alınan içeriklerin kaynak bilgileri çıkarılarak bağımsız Malezya haberi görünümünde yeniden yayımlandığını belirtti.
MUHALEFET SİYASETÇİSİ HAKKINDA SAHTE DOSYALAR
Raporda daha ciddi bir başka iddia da yer aldı. Operasyonu yürüten kişilerin bir Malezyalı muhalefet siyasetçisi ile sivil toplum kuruluşları hakkında asılsız suçlamalar içeren sahte istihbarat dosyaları oluşturduğu belirtildi.
Anthropic, Claude'un bazı aşamalarda talepleri reddettiğini, özellikle bir belgenin siyasi karalama amacı taşıdığını tespit ederek işlem yapmadığını; ancak kullanıcıların ifadeleri değiştirerek sistemi aynı hedef doğrultusunda kullanmaya devam etmeye çalıştığını açıkladı.
Raporda ayrıca operasyonu yürütenlerin Malezya'nın ulusal iletişim düzenleyicisiyle bir sözleşme elde etmeye çalıştıkları, ancak bu girişimin başarılı olduğuna dair herhangi bir kanıt bulunmadığı belirtildi.
ETKİ OPERASYONLARI ALTI KITAYA YAYILDI
Türkiye bağlantılı Malezya vakası rapordaki dokuz ayrı siyasi etki operasyonundan yalnızca biri.
Anthropic, incelediği operasyonların Rusya, İran ve Türkiye'nin yanı sıra Körfez, Güney Asya, Afrika ve Avrupa'daki aktörlerden kaynaklandığını ve altı kıtadaki kitleleri hedeflediğini bildirdi.
Operasyonları gerçekleştirenler arasında devlet kurumlarıyla bağlantılı yapılar, devlet destekli medya kuruluşları, özel propaganda şirketleri, yerel siyasi aktörler ve sürgündeki bir muhalefet hareketinin bulunduğu belirtildi.
Anthropic'in raporunda yapay zekanın yalnızca propaganda metinleri yazmak için değil; sahte kişilikler oluşturmak, hedef listeleri hazırlamak, seçmenleri profillemek, haber siteleri işletmek ve aynı mesajı yüzlerce hesap üzerinden yayacak sistemleri kurmak için kullanıldığına dikkat çekildi.
YAPAY ZEKA 'YARDIMCI'DAN 'OPERASYON YÖNETİCİSİ'NE DÖNÜŞÜYOR
Raporun en önemli bulgularından biri yapay zekanın siber saldırılardaki rolünün değişmesi oldu.
Anthropic'e göre Claude bazı operasyonlarda artık yalnızca saldırgana kod veya bilgi sağlayan bir sohbet robotu değil; keşif, saldırı, veri hırsızlığı ve saldırı araçlarının değiştirilmesini yöneten bir sistem olarak kullanılıyor.
Bazı vakalarda çoklu yapay zeka ajanlarının saatler veya günler boyunca sınırlı insan müdahalesiyle paralel operasyonlar yürüttüğü belirtildi.
Anthropic, bu gelişmenin geçmişte büyük ekipler ve yüksek teknik uzmanlık gerektiren saldırıların çok daha az insanla gerçekleştirilebilmesini mümkün hale getirdiği değerlendirmesinde bulundu.
RUS CASUSLUK OPERASYONLARINDA CLAUDE KULLANILDI
Raporda Rusya bağlantılı olduğu değerlendirilen bir siber casusluk grubunun da Claude'u kapsamlı biçimde kullandığı öne sürüldü.
Anthropic'in GTG-20006 olarak izlediği ve kamuya açık raporlarla Midnight Blizzard grubuyla bağlantılı olduğunu belirttiği aktörün; Ukrayna ve Avrupa'daki devlet kurumları, askeri ve istihbarat kuruluşları, elçilikler, savunma şirketleri ve ABD dış politikasıyla bağlantılı kişileri hedef aldığı bildirildi.
Anthropic, grubun operasyon planlarında 20'den fazla kuruluşun hedef olarak belirlendiğini, özellikle Ukrayna ile askeri drone teknolojileri ve tedarik zincirlerine yoğunlaşıldığını kaydetti.
Raporda, yapay zekanın saldırganların kullandığı yazılımlar güvenlik sistemleri tarafından tespit edildiğinde bunları otomatik biçimde değiştirmek ve yeniden oluşturmak için bile kullanıldığı belirtildi.
SİLAH GELİŞTİRMEDE DE KULLANILDI: 6 OPERASYON
Anthropic'in raporundaki en dikkat çekici bölümlerden biri de konvansiyonel silah geliştirme faaliyetleri oldu.
Şirket, son bir yılda Claude'un silah tasarımı, hedefleme sistemleri, askeri tedarik ve istihbarat çalışmalarında kullanıldığı altı operasyonu tespit ettiğini açıkladı.
Bunların üçünün Çin, ikisinin Rusya ve birinin Yemen bağlantılı olduğu belirtildi.
Vakalar arasında şunlar yer aldı:
Güdümlü roket yazılımı
Balistik füze projeleri
Drone sürüsü yazılımı
Torpido önleme sistemi
Elektronik harp ve hava savunmasını bastırmaya yönelik hedefleme yazılımları
Askeri amaçla kullanılabilecek ürünlerin tedariki
YEMEN'DE GÜDÜMLÜ ROKET DENEMESİ
Rapora göre Kuzey Yemen'deki bir grup, Claude Code'u insan yazılım mühendislerinin yerine kullanarak üç ayrı silah programı üzerinde çalıştı.
Bunlar arasında terminal aşamada hedefe yönelme özelliğine sahip bir güdümlü roket, 2 bin kilometrenin üzerinde menzil hedeflenen çok aşamalı balistik füze ve hipersonik süzülme aracı varyantı da bulunan başka bir füze projesi yer aldı.
Anthropic, grubun yapay zekayı uçuş kontrol yazılımını geliştirme ve simülasyon çalışmalarında kullandığını belirtti.
Rapora göre grup gerçek bir güdümlü roket testi de gerçekleştirdi. Anthropic, testin başarısız göründüğünü ve aktörlerin birkaç saat sonra hatanın nedenini analiz etmek üzere yeniden Claude'a başvurduğunu bildirdi. Şirket, buna karşılık grubun operasyonel bir silahı başarıyla sahaya sürdüğüne ilişkin kanıt bulunmadığını özellikle vurguladı.
BİYOLOJİK RİSK: 5 VAKA TESPİT EDİLDİ
Raporda biyolojik araştırmalara ilişkin vakalar da yer aldı. Anthropic, yapay zeka modellerinin biyolojik silah geliştirilmesini destekleme potansiyeli taşıyabilecek beş ayrı kullanım vakasını incelemeye aldığını açıkladı.
Bunlardan birinde, askeri araştırma kurumuyla bağlantılı bir çalışmada chikungunya virüsünün özelliklerini değiştirmeye yönelik araştırma için Claude'dan yardım istendiği belirtildi.
Diğer vakalarda kuş gribinin memelilere adaptasyonu, orthopoxvirus bağışıklık sisteminden kaçış mekanizmaları, zehir peptitleri ve toksinlerin hesaplamalı olarak yeniden tasarlanması gibi çalışmaların bulunduğu aktarıldı. Anthropic, ilgili araştırmacıların kötü niyetli olduğunu iddia etmediğini ve söz konusu kurumlarla ülkelerin isimlerini açıklamadığını vurguladı.
Şirket aynı zamanda rapordaki bu vakaların Claude'un yakın gelecekte biyolojik bir tehdide yol açtığının kanıtı olarak görülmemesi gerektiğini özellikle belirtti.
4 BİN 700 YAPAY PROFİL, 25 BİN KİŞİ
Yapay zekanın dolandırıcılık amacıyla kullanıldığı örnekler de raporda yer aldı. Anthropic'in tespitine göre Çin merkezli bir uygulama stüdyosu, 20'den fazla flört uygulaması oluşturdu ve bu uygulamalarda gerçek insanlarmış gibi kullanıcılarla konuşan Claude destekli sahte profiller kullandı.
Nisan 2026'daki iki haftalık dönemde, 4 bin 700'den fazla yapay zeka personasının en az 25 bin kişiyle iletişim kurduğu tespit edildi.
Claude tarafından yönetilen bu profillerin iki hafta içinde yaklaşık 2,36 milyon mesaj gönderdiği belirtildi. Kullanıcılara ise karşılarındaki profillerin yapay zeka tarafından yönetildiğine ilişkin bilgi verilmedi.
ANTHROPIC: TÜM OPERASYONLARA MÜDAHALE ETTİK
Anthropic, raporda yer verilen operasyonların tamamının tespit edildikten sonra durdurulduğunu, ilgili hesapların kapatıldığını ve elde edilen bilgilerin yeni güvenlik sistemlerinin geliştirilmesinde kullanıldığını belirtti.
Şirket, gerekli görülen vakalarda bulguların kamu kurumları, diğer yapay zeka şirketleri ve sektör ortaklarıyla da paylaşıldığını bildirdi.
Raporda dikkat çekilen temel risk ise yapay zekanın kötü niyetli aktörlerin yalnızca yeteneklerini artırması değil, saldırı ve propaganda operasyonlarının maliyetini düşürmesi, hızını artırması ve daha önce büyük ekiplerin yapabileceği işleri tek kişinin gerçekleştirebilmesini mümkün hale getirmesi oldu.
Anthropic'e göre yapay zeka geliştikçe devlet destekli aktörlerle küçük suç grupları arasındaki teknik kapasite farkı da giderek azalıyor. Şirket, bu nedenle yapay zeka modellerinin güvenlik önlemlerinin aynı hızla geliştirilmemesi halinde risklerin büyüyeceği uyarısında bulundu.
