
Yapay zekâ modellerinin siber suç operasyonlarında kötüye kullanılması giderek daha ciddi bir güvenlik sorununa dönüşüyor. Anthropic tarafından yayımlanan yeni tehdit istihbaratı raporu, şirketin Claude yapay zekâ modelinin finansal amaçlı saldırganlar ve devlet bağlantılı tehdit grupları tarafından çeşitli operasyonlarda kullanılmaya çalışıldığını ortaya koydu. En dikkat çekici vakalardan birinde saldırganlar, yaklaşık 1,8 milyon Android APK dosyasını uygulamaların içine gömülmüş gizli bilgiler ve erişim anahtarları için taradı.
1,8 Milyon Android APK Dosyası İncelendi
Anthropic’in araştırmasına göre, Fransızca konuşan ve “frkoo” takma adını kullanan bir saldırgan, 10 AWS EC2 sistemi üzerinde dağıtılmış bir kimlik bilgisi toplama altyapısı oluşturdu. Sistem farklı uygulama mağazalarından yaklaşık 1,8 milyon Android APK dosyasını indiriyor, dosyaları analiz ediyor ve uygulamaların içerisinde yanlışlıkla bırakılmış API anahtarları, erişim belirteçleri ve diğer hassas bilgileri arıyordu.
APK dosyaları indirildikten ve tersine derlendikten sonra TruffleHog ile gömülü gizli bilgiler için tarandı. Doğrulanan bulguların ise saldırganların kontrolündeki Telegram gruplarına gerçek zamanlı olarak gönderildiği belirtildi. Anthropic, bu altyapıdan elde edilen kimlik bilgilerinin frkoo ile ilişkilendirilen doğrulanmış ihlallerin büyük bölümünde ilk erişim sağladığını aktarıyor.
Claude Kodlama ve Otomasyon İçin Kullanıldı
Raporda Claude’un yalnızca Android uygulamalarını hedefleyen operasyonlarda değil; siber saldırılar, gözetim faaliyetleri, dolandırıcılık ve farklı kötüye kullanım senaryolarında da kullanılmaya çalışıldığı görülüyor. Anthropic, Aralık 2025 ile Ağustos 2026 arasında tespit ettiği çeşitli faaliyetleri engellediğini ve ilgili hesapları kapattığını açıkladı. Şirketin raporu, gelişmiş yapay zekâ modellerinin saldırganlara kod geliştirme, analiz ve operasyonların otomatikleştirilmesi gibi alanlarda önemli hız avantajı sağlayabildiğine dikkat çekiyor.
Olay aynı zamanda mobil uygulama geliştiricileri açısından da önemli bir güvenlik sorununu ortaya koyuyor. API anahtarlarının, erişim tokenlarının veya diğer kimlik bilgilerinin doğrudan uygulama koduna gömülmesi, bu bilgilerin uygulama dosyalarının analiz edilmesiyle ele geçirilmesine yol açabiliyor. Geliştiricilerin uygulama paketlerinde hassas bilgi bulundurmaması, erişim anahtarlarını düzenli olarak yenilemesi ve sızdırılmış olabilecek anahtarları hızla iptal etmesi büyük önem taşıyor.




