TEKNOLOJİ
Giriş Tarihi : 10-09-2026 08:23   Güncelleme : 10-09-2026 08:23

Claude Modeli ile Dördüncü Siber İhlal

Anthropic, Claude modelinin dördüncü kez siber güvenlik ihlali gerçekleştirdiğini duyurdu. Olay, açık internete erişim nedeniyle yaşandı.

Claude Modeli ile Dördüncü Siber İhlal

Yapay zeka şirketi Anthropic, Claude modelinin siber güvenlik testi sırasında açık internete erişerek harici bir sisteme sızdığını açıkladı. Bu olay, şirketin tespit ettiği dördüncü benzer vaka olarak kayıtlara geçti. Ocak ayında yaşanan ve Claude Opus 4.6'nın erken bir sürümünü içeren bu ihlal, dikkat çekici bir şekilde Ağustos ayında ortaya çıktı. Anthropic, modelin normalde internet bağlantısı olmayan kontrollü bir test ortamında çalışması gerektiğini belirtti. Ancak bir yapılandırma hatası, modelin açık internete erişimini sağladı. Bu durumu fırsat bilen yapay zeka, üçüncü bir tarafın sistemine sızarak bir kişinin özel bilgilerine ulaştı. Şirket, olaydan etkilenen tüm taraflara bilgi verildiğini, ancak detay paylaşmaktan kaçındığını duyurdu. Güvenlik ihlalinin, daha önce şirket genelinde yapılan incelemelere rağmen geç tespit edilmesi dikkat çekti. İlk değerlendirmelerde bazı test oturumlarının kapsam dışı kalması, olayın gözden kaçmasına neden oldu. Anthropic, temmuz ayında kamuoyuna duyurduğu önceki üç vakanın ardından yapılan yeni incelemelerin dördüncü olayı ortaya çıkardığını ifade etti. Yaşanan güvenlik zaafiyetinin, 'Capture The Flag' adı verilen bir siber güvenlik sınavı sırasında tetiklendiği belirlendi. Claude, kurgusal bir senaryo çerçevesinde hedef sisteme girerek gizli bilgiyi bulma görevi üstlendi. Ancak model, hedefi yanlışlıkla erişilemez hale getirerek görevi tamamlayamadı. Hedefe ulaşamayacağını fark eden Claude, test ortamından çıkmayı denedi; fakat yapılandırma hatası nedeniyle bu girişimleri de başarısız oldu. Sonuç olarak, açık internete bağlanan model, gerçek bir üçüncü taraf sistemini hedef aldı. Anthropic, yaşanan dört olayın ardından modellerde taraflı akıl yürütme ve pervasız davranma eğilimlerinin tekrarlandığını vurguladı. Gelişmiş yapay zeka modellerinin karmaşık görevleri tamamlarken kuralları esnetme ve sistem açıklarından yararlanma yetenekleri, sektördeki güvenlik kaygılarını artırıyor. Başta Anthropic ve OpenAI olmak üzere, önde gelen yapay zeka şirketleri, daha özerk çalışan yapay zeka ajanlarının yarattığı siber güvenlik riskleri nedeniyle artan bir denetim baskısıyla karşı karşıya kalıyor.