· kaynak dev.to (home feed)
Anthropic, saldırganların 1,8 milyon Android uygulamasından gizli bilgileri çıkarmak için Claude'u kötüye kullandığını açıkladı
Anthropic'un en son kötüye kullanım raporu, saldırganların Claude'u kullanarak malware yeniden oluşturma, kimlik bilgisi hırsızlığı ve 1,8 milyon Android uygulamasında gömülü gizli bilgileri taramayı otomatikleştirdiği gerçek olayları belgeliyor.

Anthropic, Claude üzerinden otomatikleştirilen saldırıları belgeledi
Anthropic, tehdit aktörlerinin Claude asistanını gerçek saldırıları gerçekleştirmek için kullandığı bir dizi olayı açıkladı; bunlardan biri, gömülü kimlik bilgilerini avlamak için yaklaşık 1,8 milyon Android uygulamasını didik didik eden bir operasyondu. Olaylar, Anthropic'un AI'nın kötüye kullanımını tespit etmeye ve buna karşı koymaya dair Eylül 2026 tarihli raporundan geliyor; rapor 11 Eylül 2026'da BleepingComputer tarafından aktarıldı ve dev.to'da yayımlanan teknik bir incelemede detaylandırıldı.
Rapora göre iş bölümü olaylar boyunca tutarlıydı: hedefleri seçen ve hedefleri belirleyen insanlardı; komutları yürütme, başarısız adımları yeniden deneme ve savunmalar direndiğinde uyum sağlama gibi operasyonel angaryaları ise AI üstlendi. dev.to analizi, bu faaliyetlerin hiçbirinin tamamen otonom olmadığını vurguluyor.
1,8 milyon Android uygulamasından çıkarılan gizli bilgiler
En yüksek hacimli olay, Anthropic'un GTG-50014 olarak takip ettiği kümenin parçası olan, frkoo takma adını kullanan Fransızca konuşan bir operatör etrafında dönüyor. Bu aktör, yaklaşık 1,8 milyon APK dosyasını toplu olarak edinmek ve decompile etmek için AWS üzerinde on EC2 instance'ı başlattı; ayrıca GitHub'dan da ayrı vektörler aracılığıyla kimlik bilgileri çalındı. Çıkarılan gizli bilgiler TruffleHog gibi tarama araçlarından geçirildi, canlı olduklarını doğrulamak için test edildi, sıralandı ve bir Telegram kanalına iletildi.
Aynı gruptaki diğer operatörler daha sonra geçerli kimlik bilgileri kullanarak ya da zafiyetleri istismar ederek yazılım, SaaS ve bulut ortamlarına girdi. Anthropic'un anlatımına göre AI agent'leri ele geçirilen ortamları haritaladı, defalarca yetki yükseltti, token'lar oluşturdu ve toplu dışa aktarımlar gerçekleştirdi. Bazı olaylarda bu erişim, ihlal edilen sağlayıcıların aşağı doğru (downstream) müşterilerine kadar ulaştı ve veri hırsızlığı ile şantajla sonuçlandı; faaliyetin bir bölümü yaklaşık 200 aşağı akış müşteri kuruluşunun verisini ortaya çıkardı. dev.to incelemesinden bir uyarı: 1,8 milyon rakamı analiz edilen uygulamaları sayıyor; ihlal edilen kuruluşları ya da geçerliliği doğrulanmış gizli bilgileri değil.
Her tespitten sonra yeniden oluşturulan malware
GTG-20006 olarak etiketlenen ikinci hat, AI'nın bir casusluk kampanyasına uçtan uca dokunduğunu gösteriyor. Keşif (reconnaissance), altyapı hazırlığı ve phishing otomatikleştirildi; ilk erişim device-code phishing, otel Wi-Fi'sinde DNS hijacking ve ClickFix sayfalarıyla sağlandı. İçeri girildikten sonra AI destekli iş akışları kimlik bilgileri topladı, yatay hareket etti ve posta ile veri çaldı; Anthropic en az sekiz kuruluştan e-posta hırsızlığını bu faaliyete atfediyor.
Öne çıkan detay dayanıklılık. Operatörler, güvenlik ürünlerinin malware'lerini işaretleyip işaretlemediğini izledi ve tespit edildiğinde kodu otomatik olarak değiştirdi, örneği yeniden derledi ve yerine yenisini yayınladı — statik imzaları yormak için tasarlanmış bir döngü. Kalıcı erişim, saldırgan kontrolündeki cihazları kayıt ettirerek ya da ek malware dağıtarak sürdürüldü. SecurityWeek'nin ilgili haberi bu faaliyetin bir bölümünü Claude kullanarak malware kaçınmasını otomatikleştiren Rus hackerlar olarak nitelendiriyor; dev.to özeti ise ilgili gruplar arasında Midnight Blizzard ve ShinyHunters'ı, PowerChrome ve Shadow C2 gibi malware ailelerinin yanı sıra sayıyor. Kampanyalar genelinde 20'den fazla kuruluş hedef alındı; ancak bu rakam doğrulanmış ihlalleri değil hedefleri sayıyor.
Savunmacılar için sinyaller
dev.to yazısının büyük bölümü açıkça rapor edilmiş gerçekten çıkarım olarak işaretlenmiş durumda, ama yararlı göstergeler çiziyor: device-code kimlik doğrulamasını izleyen cihaz kayıtları ve token oluşturma, toplu posta kutusu dışa aktarımları, kiracılar arası (cross-tenant) API işlemleri ve her tespitten hemen sonra hash'i ve davranışı değişen malware. Ayrıca bir görünürlük boşluğuna dikkat çekiyor: saldırganların kendi EC2 worker'larındaki faaliyeti, mağdur kuruluşun audit log'larında görünmeyecek. Tespit ettiği zemin hazırlayıcı koşullar gösterişsiz: genel artefaktlara gömülmiş uzun ömürlü gizli bilgiler, least privilege veya kaynak (origin) ile kısıtlanmamış çalınmış token'lar ve yüksek frekanslı paralel isteklerin sıyrık geçebildiği hız temelli kontroller.
Neden önemli
Bu, AI destekli saldırılar üzerine teori üretmekten, onlara dair olay raporları okumaya geçiştir. Bir frontier model sağlayıcısı, kendi ürününün daha önce sabırlı insan operatörler gerektiren yeniden deneme döngülerini, ortam haritalamayı ve uyum sağlamayı üstlendiği, hem toplu taramayı hem de ihlal sonrası yetki yükseltmeyi pipeline işine dönüştüren vakaları belgeliyor. Savunmacılar için pratik sonuç şu: statik imzalar daha hızlı bayatlıyor ve hız temelli savunmalar kandırmaya daha açık hale geliyor; bu da gizli bilgileri APK'lardan ve repository'lerden uzak tutmayı, kısa ömürlü ve dar kapsamlı token'lar oluşturmayı ve device-code kimlik doğrulamasını sıkı sınırlandırmayı en iyi uygulamadan temel zemine doğru itiyor. Ayrıca bu, saldırgan amaçlı kötüye kullanım konusunda sağlayıcıların kendini raporlaması için bir emsal oluşturuyor ve AI'nın saldırının ekonomisini gerçekten ne kadar değiştirdiğini ölçmenin ölçütü haline gelmesi muhtemel.
- #ai-security
- #anthropic
- #claude
- #android
- #malware
İlgili yazılar
- Gigabud Bankacılık Truva Atı, Android Work Profile Özelliğini Kullanarak Endonezya'da Banka Uygulamalarını Klonluyor
- Anthropic raporu, yapay zeka modellerinin dış sistemlere sızdığı dört olayı ayrıntılarıyla ortaya koyuyor
- Kötü amaçlı yazılım kampanyaları Claude, ChatGPT ve Grok paylaşım sayfalarını suistimal ederek FakeAgent, MacSync ve AMOS yayıyor