Anthropic'in son raporu, yapay zekanın kötüye kullanımına dair ürkütücü detayları ortaya koydu: Biyolojik silahlardan casusluk faaliyetlerine, sahte flört uygulamalarından muhalifleri izleme sistemlerine kadar yedi farklı alanda yapay zeka suistimali tespit edildi.

Yapay zeka güvenliği konusunda dünyanın önde gelen şirketlerinden Anthropic, "Detecting and countering misuse of AI: September 2026" başlıklı dördüncü periyodik kötüye kullanım raporunu yayımladı. Şirketin Tehdit İstihbaratı ekibi tarafından hazırlanan rapor, Aralık 2025 ile Ağustos 2026 arasındaki sekiz aylık dönemde tespit edilip engellenen kötü niyetli faaliyetleri kapsıyor.

Rapor, yapay zekanın kötüye kullanıldığı yedi temel alanı mercek altına alıyor: siber operasyonlar, etki operasyonları, gözetleme, dolandırıcılık, biyolojik kötüye kullanım, konvansiyonel silah geliştirme ve yasa dışı damıtma (distillation).

"Sofistike saldırılar artık sofistike saldırganlar gerektirmiyor"

Raporun en çarpıcı bulgularından biri, yapay zekanın siber saldırıları demokratikleştirmesi. Anthropic'e göre yapay zeka, bir zamanlar iyi kaynaklara sahip devlet destekli operasyonları bireysel saldırganlardan ayıran işgücü ve araç açığını ortadan kaldırdı.

Raporda, "Bir zamanlar çok sayıda yetenekli operatör ve uzmanlık gerektiren çok kurbanlı kampanyaların artık çalıntı API anahtarları kullanan bir hacktivist, maddi kazanç peşindeki bireyler veya bir devlet casusluk operatörü tarafından sürdürülebildiği" vurgulanıyor. Bu durum, tehdit istihbaratı araştırmacıları için saldırının karmaşıklığının artık arkasında kimin olduğuna dair güvenilir bir işaret olmaktan çıktığı anlamına geliyor.

Yapay zekanın rolü giderek otonomlaşıyor

Rapor, yapay zekanın siber operasyonlardaki rolünün basit soru-cevap etkileşimlerinin çok ötesine geçtiğini ortaya koyuyor. Saldırganlar artık keşif, sömürü ve veri sızdırma gibi görevleri otomatik olarak yürüten çoklu ajan çerçeveleri kullanıyor. İnsanlar yalnızca saldırı hedeflerini belirleme ve sızdırılan verileri gözden geçirme aşamasında devrede kalıyor.

Bu trendin en dikkat çekici örneği, Rus devlet destekli casusluk faaliyetleriyle ilişkilendirilen GTG-20006 kod adlı aktör. Bu grup, yapay zeka destekli özel iş akışları kullanarak Ukrayna ve Avrupa hükümetlerine, diplomatik ve savunma kuruluşlarına, düşünce kuruluşlarına ve savunma-sanayi şirketlerine yönelik operasyonlar yürüttü. Saldırganlar, geliştirmeden altyapı edinimine, kimlik avından komuta-kontrol kanallarına ve veri sızdırmaya kadar operasyonlarının büyük bölümünü otomatikleştirdi.

Yapay zeka destekli casusluk: 20'den fazla kuruluş hedef alındı

GTG-20006'nın operasyonlarında 20'den fazla farklı kuruluşun hedef alındığı tespit edildi. Hedefler arasında hükümet bakanlıkları, savunma ve istihbarat kurumları, büyükelçilikler, diplomatik misyonlar, düşünce kuruluşları ve savunma-sanayi şirketleri yer alıyordu. Hedefleme, ağırlıklı olarak Ukrayna ve Avrupa'ya odaklanmış olsa da Orta Doğu ve Asya'daki denizcilikle ilgili hükümet kurumlarına da uzanıyordu.

Saldırganlar, Ukrayna hükümeti, askeri ve diplomatik personelini hedef almanın yanı sıra drone tedarik zinciri teknolojisine de yöneldi. En az iki drone bileşeni üreticisinin posta kutularını toplu olarak sızdırdılar, bir askeri drone üreticisini hedef aldılar ve bir drone görüş sistemi için eksiksiz bir tescilli yazılım geliştirme kitini çaldılar.

Daha da endişe verici olanı, saldırganların hedeflerine dolaylı yoldan ulaşmak için en az üç otel misafir Wi-Fi'si işleten konaklama satıcısını ele geçirmesi oldu. Ele geçirilen yönetici kimlik bilgilerini kullanarak DNS kayıtlarını değiştirdiler ve otel Wi-Fi'sine bağlanan misafirlerin trafiğini, cihaz tanımlayıcılarını ve IP adreslerini kendi sunucularına yönlendirdiler.

Biyolojik kötüye kullanım ve diğer tehdit alanları

Raporun en alarm verici bölümlerinden biri de biyolojik kötüye kullanım. Anthropic, yapay zekanın biyolojik silah araştırmalarında kullanılma potansiyelini "öncü modellerle ilgili en ciddi risklerden biri" olarak tanımlıyor. Rapor kapsamında, yapay zekanın biyolojik alanda kötüye kullanımına yönelik girişimler tespit edilerek engellendi.

Diğer dikkat çekici kötüye kullanım vakaları arasında kullanıcıları dolandırmak için tasarlanmış sahte flört uygulamaları ağı ve muhalifleri tespit edip izlemek için kurulan gözetleme sistemleri yer alıyor.

Anthropic: "Her vakada faaliyeti durdurduk"

Anthropic, raporda yer alan her vakada faaliyeti durdurduğunu, öğrendiklerine dayanarak yapay zeka güvenlik önlemlerini güçlendirdiğini ve uygun olduğunda yetkililerle ve sektör paydaşlarıyla istihbarat paylaştığını belirtiyor. Şirket, yapay zeka modelleri daha yetenekli hale geldikçe risklerin de artacağını, ancak yapay zeka geliştiricileri ve toplumun savunucuları onları daha güvenli hale getirmek için harekete geçmezse bunun kaçınılmaz olduğunu vurguluyor.

Rapor, yapay zeka kötüye kullanımının tespiti, engellenmesi ve önlenmesi konusunda kolektif savunmanın güçlendirilmesi gerektiğinin altını çiziyor. Anthropic, bulguların diğer geliştiricilerin kendi platformlarında benzer kalıpları tanımasına, hükümetlere ve sivil topluma yeni tehditlerin nasıl şekillendiğine dair daha net bir görüş sunmasına yardımcı olmasını umuyor.