Hackerlar, Anthropic’in Claude yapay zekasını büyük ölçekli bir operasyonun parçası olarak kullandı; bu operasyon 1,8 milyon Android uygulamasında çevrimiçi sistemlere erişim sağlayabilecek kimlik bilgileri ve diğer sırları aradı.

 

 

Anthropic linked ShinyHunters hackleme kolektifi’nin iddia edilen Fransızca konuşan bir üyesine “frkoo” kullanıcı adıyla bu faaliyet sunuldu. Şirkete göre, saldırgan on Amazon Web Services EC2 çalışanına dağıtılmış otomatik bir sistem oluşturdu.

Operasyon, birden fazla uygulama mağazasından 1,8 milyon farklı Android APK dosyası indirdi. Uygulamalar daha sonra derlemeden çıkarıldı ve açık kaynaklı TruffleHog tarama aracı kullanılarak kodlanmış sırlar arandı.

Potansiyel faydalı bulgular doğrulandı ve otomatik olarak bir Telegram grubuna gönderildi; burada kaynaklarına göre 100’den fazla kategoriye ayrıldılar.

Android operasyonu, saldırganın kimlik bilgilerini elde etme için tek yöntemi değildi. Anthropic, aynı kişinin GitHub organizasyonlarıyla ilişkili e-posta adreslerini toplayan ve bunları GitHub Kişisel Erişim Tokenları elde etmek için kullanan başka bir otomatik sistem oluşturduğunu söyledi.

Anthropic’e göre, bu iki boru hattı aracılığıyla toplanan kimlik bilgileri, aktörle ilişkili çoğu doğrulanmış ihlalde kullanılan ilk erişimi sağladı.

Diğer şüpheli ShinyHunters üyeleri de saldırılar ve keşif sırasında çalınan yapay zeka API anahtarlarını kullandı. Anthropic tarafından tanımlanan bir vakada, saldırganlar bir yazılım hizmet sağlayıcısını tehlikeye attı ve yaklaşık 200 müşterisine ait bilgileri çaldı.

Yapay zeka ayrıca ilk erişim sağlandıktan sonra saldırıları hızlandırmak için kullanıldı. Anthropic, şüpheli bir ShinyHunters aktörünün yaklaşık 34 saat sürerek 40’tan fazla kurumsal Microsoft kiracıyla bağlantılı 2.100’den fazla Azure AD kimlik doğrulama tokenı setini elde ettiği bir operasyonu belgeledi. Şirket, bu operasyondaki neredeyse tüm işi yapay zeka ajanlarının gerçekleştirdiğini belirtti.

Başka bir vakada, bir saldırgan tek bir çalınan geliştirici tokenından tam idari erişime üç saatten kısa sürede geçti. Anthropic ayrıca şüpheli ShinyHunters bağlantılarını bir teknoloji sağlayıcısı, bir havayolu ve bir enerji şirketiyle ilgili tehlikelerle ilişkilendirdi.

Bu bulgular, Aralık 2025 ile Ağustos 2026 arasında Claude’un kötü niyetli kullanımına ilişkin daha geniş bir Anthropic soruşturmasının parçasıydı. Şirket, kötü amaçlı yazılım geliştirme, keşif, oltalama ve güvenlik savunması araştırmaları dahil olmak üzere şüpheli Rus ve Çin devlet bağlantılı casusluk gruplarını içeren faaliyetleri ayrı ayrı belgeledi.

Anthropic, soruşturmasında belirtilen kötü niyetli faaliyetleri bozduğunu ve ilgili hesapları yasakladığını belirtti. Ayrıca, vakalardan toplanan bilgilerle güvenlik önlemlerini ayarladı ve uygun olduğunda yetkililer, sektör ortakları ve mağdurlarla ilgili istihbaratı paylaştı.

Bir Cevap Yazın