TeknoFiber Logo
Son Dakika
Siber Güvenlik

Claude AI, 1.8 Milyon Android Uygulamasından Gizli Bilgiler Çalındı

Anthropic, Claude AI modelinin, 1.8 milyon Android uygulamasından gizli verilerin çalınmasında kullanıldığını açıkladı.

TeknoFiber Editör EkibiTeknoFiber Editör Ekibi·
Claude AI, 1.8 Milyon Android Uygulamasından Gizli Bilgiler Çalındı

Görsel kaynağı: bleepstatic.com

Paylaş:

Anthropic, Claude AI modelinin, 1.8 milyon Android uygulamasından gizli bilgilerin çalınmasında kullanıldığını duyurdu. Şirket, Aralık 2025 ile Ağustos 2026 arasında, mali motivasyonlu ve devlet destekli casusluk gruplarının bu model üzerinde kötü niyetli faaliyetlerde bulunduğunu bildirdi.

Bu süreçte, yapay zeka modelinin siber operasyonlar, gözetim, dolandırıcılık ve biyolojik ile konvansiyonel silahların geliştirilmesi gibi çeşitli kötüye kullanımlar için kullanıldığı kaydedildi. Özellikle, ShinyHunters kolektifi ile bağlantılı birçok faaliyet engellendi. Bu grup, sosyal mühendislik ve hesap ele geçirme yöntemleriyle büyük veri hırsızlığı saldırıları gerçekleştirmesiyle tanınıyor.

ShinyHunters’ın Fransızca konuşan bir üyesi olduğu iddia edilen ‘frkoo’, on AWS EC2 işçisi aracılığıyla 1.8 milyon Android APK dosyasını indiren bir sistem oluşturdu. Bu sistem, indirdiği dosyaları decompile ederek, TruffleHog ile sabitlenmiş gizli bilgileri taradı.

Bu süreçte elde edilen doğrulanmış bulgular, gerçek zamanlı olarak 100’den fazla kaynak türüne ayrılmış bir Telegram grubuna yönlendirildi. Aynı kişi, GitHub organizasyon e-posta adreslerini toplamak için ayrı bir otomatik süreç kullandı ve bunları GitHub Kişisel Erişim Token’ları (PAT) almak için kullandı.

Bu iki sistem, ‘frkoo’nun onaylanmış ihlallerin çoğunda kullandığı başlangıç erişim bilgilerini sağladı. Ayrıca, ‘frkoo’, Fransız ulusal polisinin kimliğini taklit eden bir karting dükkanı kurarak çalıntı ödeme kartı kayıtlarını satmaya başladı.

ShinyHunters üyeleri, diğer kuruluşları ihlal etmek veya keşif çalışmaları için AI API anahtarlarını çaldı. Bir durumda, bir yazılım hizmeti sağlayıcısına sızarak yaklaşık 200 müşterinin verilerini çaldılar.

Claude AI yardımıyla, ShinyHunters üyesi olduğu düşünülen bir aktör, 34 saat içinde 2,100’den fazla Azure AD kimlik doğrulama belirteci elde etti. Bu belirteçler, 40’tan fazla ayrı kurumsal Microsoft kiracısına bağlıydı. Anthropic, “Yapay zeka ajanları neredeyse tüm çalışmayı gerçekleştirdi,” dedi.

ShinyHunters’ın Claude ile gerçekleştirdiği diğer zararlı faaliyetler arasında bir teknoloji sağlayıcısına sızma, 1TB veri çalma, bir havayolu sistemine erişim sağlama ve bir enerji şirketinin sistemlerine ulaşma yer alıyor. Başlangıç erişimi elde ettikten sonra hızlı hareket eden ShinyHunters, bir kurumsal yazılım firmasında birkaç saat içinde büyük veri çalmaya başladı.

Anthropic ayrıca, Rus casusluk grubu ‘Midnight Blizzard’ın Claude’yu kötü amaçlı yazılım geliştirme, araştırma ve veri sızdırma gibi faaliyetlerde otomatikleştirdiğini bildirdi. Bu grup, 20’den fazla hükümet ve savunma kurumunu hedef aldı.

Anthropic, bu tehdit aktörlerinin Claude’yu zararlı faaliyetler için kullanımlarını engelledi ve ilgili hesapları yasakladı.

TeknoFiber Editör Ekibi

Yazar: TeknoFiber Editör Ekibi

Haber Merkezi

TeknoFiber editöryal ekibi; teknoloji, yapay zeka, siber güvenlik, mobil ve oyun dünyasındaki gelişmeleri güvenilir kaynaklardan takip edip Türkçe haberleştirir.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Diğer Kategoriler

⚡ Son Haberler

TeknoFiber Editör Ekibi

TeknoFiber Editör Ekibi

Haber Merkezi

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.