Yapay zeka şirketi Anthropic, geliştirdiği yapay zeka modeli Claude'un Rusça ve Çince konuşan siber saldırganlar tarafından kötüye kullanıldığını, ayrıca Mali'de kurulan büyük çaplı bir gözetim sisteminin altyapısında da rol oynadığını duyurdu.
Şirket, 10'unda (yerel saatle) yayımladığı tehdit istihbaratı raporunda bu bulgulara yer verdi. Rapora göre 'Jackpotters' adlı Rusça konuşan bir saldırgan, Claude tabanlı iş akışlarını kullanarak saldırı sürecinin büyük kısmını otomatikleştirdi ve bu yöntemle hükümet kurumları, istihbarat teşkilatları ile Ukrayna ve çeşitli Avrupa ülkelerine ait büyükelçilikler dahil 20'den fazla kuruluşu hedef aldı. Anthropic, tek bir saldırganın 2-3 saat içinde sisteme sızabildiğini ve aynı anda onlarca kurbanla eş zamanlı işlem yapabildiğini belirtti.
Çince konuşan kullanıcıların ise Claude'u güvenlik açığı araştırması ve saldırı aracı geliştirme sürecinde bir 'koordinasyon katmanı' olarak kullandığı aktarıldı. Anthropic, bu kullanıcılara ait bir iş akışının ağ ekipmanı üretici yazılımını (firmware) analiz ederek bir ayda 12'den fazla potansiyel sıfır gün (zero-day) açığı tespit ettiğini açıkladı.
Mali'de ise Bamako'da yaşadığı tahmin edilen bağımsız bir danışmanın, ülkenin istihbarat teşkilatıyla iş birliği yaparak 'Rakana 360' adlı bir gözetim platformu geliştirdiği belirtildi. Anthropic'e göre bu sistem, ülkedeki üç mobil operatöre ait yaklaşık 25 milyon SIM karttan arama ve mesaj gibi verileri toplayacak, ayrıca mahkeme kararı olmadan belirli telefon numaralarına ilişkin bilgi dosyaları oluşturacak şekilde tasarlandı.
Yorum 0