Yapay Zeka
Anthropic Tehdit Raporu: Damıtma Dalgası ve İstanbul Adresi
Anthropic'in Eylül 2026 tehdit raporu: 151 milyon konuşmalık damıtma kampanyaları, Rus casusluğu, çalınan API anahtarları ve Malezya seçimlerini hedefleyen İstanbul merkezli bir platform.

Bir yapay zeka şirketinin tehdit raporunda İstanbul adresli bir firma görmeyi bekler miydiniz? Anthropic'in 10 Eylül'de yayımladığı "Detecting and Countering Misuse of AI: September 2026" (Yapay Zekanın Kötüye Kullanımını Tespit ve Engelleme) raporunda tam olarak bu var: Malezya seçmenini hedefleyen bir manipülasyon platformunun izi, BBS Bilişim Teknolojileri adlı İstanbul merkezli bir şirkete çıkıyor. Ama rapor bundan ibaret değil. Aralık 2025 ile Ağustos 2026 arasını kapsayan belge; Rus casusluk grubundan Çinli laboratuvarların 150 milyonu aşan "damıtma" trafiğine, çalınan API anahtarlarından tek kişilik bir ifşa platformuna kadar dokuz ayrı operasyonu anlatıyor.
Raporun özeti tek cümleye sığıyor ve o cümle Anthropic'in kendi kaleminden: yapay zeka, devlet destekli operasyonlarla tek başına çalışan bireyleri ayıran emek ve araç farkını ortadan kaldırdı. Şirketin ifadesiyle "karmaşık saldırılar artık karmaşık saldırganlar gerektirmiyor".
Yedi başlık, dokuz operasyon
Rapor yedi zarar alanını tarıyor: siber operasyonlar, gözetim, etki operasyonları, konvansiyonel silahlar, biyolojik kötüye kullanım, dolandırıcılık ve izinsiz damıtma. Bir dipnot da dikkat çekiyor: bir damıtma vakası dışında hiçbir kötüye kullanım Claude Fable veya Mythos sınıfı modelleri içermiyor.
Siber tarafta en çarpıcı vaka Rusya bağlantılı Midnight Blizzard grubu. Ukrayna ve Avrupa'da 20'den fazla devlet, ordu ve diplomasi kurumu hedeflenmiş; Kuzey Afrika'daki bir hedeften 300 binden fazla kimlik kaydı çalınmış. Anthropic'in "maliyet savunmacıya geri döndü" tespiti buradan geliyor: zararlı yazılım tespit edildiğinde model onu, savunmacının tepki verebildiğinden daha hızlı yeniden yazıyor. Suç tarafında ise bir vakada çalınan geliştirici jetonundan tam bulut yöneticisi yetkisine ulaşmak yaklaşık 3 saat sürmüş.
İstanbul'dan Malezya'ya: seçim botu
Raporun GTG-84005 kodlu vakası, kendini "askerî düzeyde, yapay zeka destekli, gerçek zamanlı siyasi operasyon ekosistemi" diye pazarlayan bir platformu anlatıyor. Anthropic bunu İstanbul merkezli BBS Bilişim Teknolojileri'ne bağlıyor; Malezya basınından Malaysiakini, Ticaret Sicili kayıtlarına dayanarak şirketin iki Türk ortağı olduğunu aktarıyor. Platform X üzerinde yaklaşık 1.000 sahte hesap kurmuş, bunları "ısınma" mantığıyla önce güvenilir göstermiş, ardından Malezya'nın 222 seçim bölgesinin her biri için gerçek nüfus ve seçmen verisinden profil çıkararak ırk, din ve kraliyet hassasiyetleri üzerinden mikro hedefleme yapmış. "Malaysia Pulse" adlı sahte haber sitesi, meşru haberleri Claude'a yeniden yazdırıp uydurma imzalarla yayımlamış; muhalif bir siyasetçi ve sivil toplum kuruluşları hakkında baştan sona uydurma dosyalar üretmiş.
Modelin bazı isteklere direnmesi de rapora girmiş. Claude bir dosyayı siyasi iftira malzemesi olarak tanımlayıp reddetmiş; operatörler "yumuşatılmış ifadelerle" pazarlık ederek devam etmiş. Anthropic kampanyayı altı basamaklı erişim ölçeğinde "Kategori 2" sayıyor: birden fazla platformda içerik var, ancak gerçek topluluklara ulaştığına dair kanıt yok. Malezya iletişim düzenleyicisi MCMC, raporun ardından konuyu incelediğini ve kendisinin bir ilgisi bulunmadığını açıkladı.
Damıtma: 151 milyon konuşma
Ölçek olarak en büyük bölüm izinsiz damıtma (distillation), yani bir modelin çıktılarını toplayıp başka bir modeli eğitmekte kullanma. Anthropic'in dökümü şöyle: Alibaba'nın Qwen laboratuvarına bağlanan kampanya Mayıs-Temmuz arasında 3.500'den fazla sahte hesap üzerinden 151 milyonu aşan konuşma çekmiş, zirvede günde 3 milyon. DeepSeek'e bağlanan operasyon 14 günde 12,1 milyon konuşmayı yönlendirmiş. Moonshot AI, kullanıcılar Kimi modeline bağlandıklarını sanırken 10 günde 5.380 hesapla 300 bin isteği Claude'a taşımış. Hedeflenen yetenekler belli: ajan davranışı ve araç kullanımı, kodlama, veri analizi, mantıksal akıl yürütme.
Bu bölüm boşlukta durmuyor. İki gün önce, 8 Eylül'de NSA, FBI ve CISA ortak bir siber güvenlik bildirisiyle DeepSeek, Moonshot, Alibaba, MiniMax, StepFun ve Z.AI'ı Amerikan sınır modellerinden "endüstriyel ölçekte" yetenek çekmekle suçlamıştı. Anthropic'in raporu, o bildirinin şirket tarafındaki ayrıntılı dökümü gibi okunuyor.
Asıl ganimet: API anahtarınız
Rapordaki en az konuşulan ama işletmeler için en somut bulgu şu: yapay zeka tedarik zinciri artık başlı başına bir suç hedefi. Birden fazla grup, Anthropic'in kendi sistemlerine dokunmadan müşterilerin ortamlarını hedef alarak API anahtarı ve oturum jetonu çalmış. Bir Rus mali suç grubu dört günde yaklaşık 30 yapay zeka şirketine saldırmış, bir tedarikçinin değerlendirme sanal ortamına zararlı talimat enjekte ederek üretim anahtarları ele geçirmiş; asıl hedefi olan yayınlanmamış Claude modeline ise ulaşamamış. Fransızca konuşan tek bir kişi ise çalıntı anahtarlarla bir aylık kampanya yürütüp Avrupa'daki 42 siyasi parti, medya ve düşünce kuruluşundan 14'üne sızmış.
Çalınan anahtar üç şey sağlıyor: satılacak ganimet, kurbanın faturasına yazılan hesaplama gücü ve saldırının meşru sahibe yıkılmasını sağlayan kamuflaj. Anthropic'in tavsiyesi net: kuruluşlar yapay zeka anahtarlarını ve ajan entegrasyonlarını üretim kimlik bilgileriyle aynı ciddiyetle ele almalı, "çünkü saldırganlar zaten öyle yapıyor".
Bizim ekleyeceğimiz iki not
Birincisi, Türkiye bağlantısı bir uyarı niteliğinde. Rapor, "etki hizmeti" satan bir firmanın İstanbul'da kurulup dünyanın öbür ucundaki bir seçime hizmet olarak sunulabildiğini gösteriyor. Sağlayıcılar artık müşterilerinin ne yaptığını izliyor, raporluyor ve gerektiğinde şirket adıyla ifşa ediyor.
İkincisi ve daha acili: sahada karşılaştığımız KOBİ entegrasyonlarının bir kısmında OpenAI, Anthropic veya Google anahtarı ya bir ön yüz kodunda, ya paylaşılan bir .env dosyasında ya da yöneticinin mesaj uygulamasında duruyor. Raporun asıl mesajı, bu anahtarların kurumsal parola kadar değerli olduğu. Anahtarları gizli bilgi yönetim sistemine alın, kullanım kotası ve harcama alarmı koyun, düzenli aralıklarla yenileyin ve ajanlarınıza yalnızca gerçekten ihtiyaç duydukları yetkiyi verin. Faturanızda açıklayamadığınız bir sıçrama görürseniz ilk şüpheniz kullanım artışı değil, çalınmış bir anahtar olsun.
Kaynaklar: Anthropic, Detecting and Countering Misuse of AI: September 2026, TechCrunch, The Decoder, Malaysiakini

Yazan
Faruk Talmaç
Kurucu Ortak & Editör
Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucu ortağı.