Yapay Zekaİnternet ve Güvenlik

Anthropic Raporu: Yedi Laboratuvara Atfedilen Claude Damıtma Faaliyetleri

Anthropic’in Eylül 2026 tehdit istihbaratı raporu, yedi Çin merkezli laboratuvara atfettiği izinsiz model damıtma faaliyetlerini anlatıyor. Şirket Alibaba, Moonshot AI, DeepSeek, Zhipu, MiniMax, SenseTime ve Xiaomi ile bağlantılı olduğunu değerlendirdiği hesap ve aracı ağlarını inceliyor. Bunlar Anthropic’in araştırma bulguları ve atıflarıdır; bütün laboratuvarların ortak bir operasyon yürüttüğünün veya Anthropic sunucularına sızıldığının bağımsız kanıtı olarak sunulmamalıdır.

Olay Nedir? Yedi Laboratuvar Ne Yaptı?

Anthropic’in güvenlik ekibi, Mayıs-Temmuz 2026 arasında yürütülen operasyonları GTG kod adlarıyla sınıflandırdı. Şirketin açıklamasına göre en büyük ölçekli kampanya Alibaba’ya ait: “GTG-16005” kod adlı operasyon, 3.500’den fazla sahte hesap üzerinden üç ay boyunca 151 milyon Claude alışverişi gerçekleştirdi ve günlük 3 milyon isteğe kadar çıktı. Moonshot AI’a bağlı “GTG-16002” operasyonu ise 5.380 sahte hesapla 23 milyon alışveriş yaptı; bir bölümünde 300 bin gerçek kullanıcı isteğini, kullanıcılar haberdar olmadan doğrudan Claude’a yönlendirdi.

DeepSeek’e atfedilen operasyon 14 günde 12,1 milyon alışverişe ulaşırken, Zhipu’nun kampanyası 273 dönüşümlü hesapla 17 günde 3,4 milyon isteğe çıktı. Xiaomi tarafında rakam daha küçük kaldı (20 günde 400 binin üzerinde alışveriş), SenseTime ise farklı bir yöntem izleyerek üçüncü taraf veri satıcılarından çalıntı konuşma dökümleri satın aldı. MiniMax’ın ise bir paravan şirket üzerinden proxy ağı kurduğu belirtiliyor.

Damıtma (Distillation) Saldırısı Nasıl İşliyor?

Model damıtma, normalde meşru bir teknik: büyük ve pahalı bir “öğretmen” model, daha küçük ve ucuz bir “öğrenci” modeli eğitmek için kullanılır. Ancak izin alınmadan yapıldığında, rakip bir şirket aylar süren araştırma-geliştirme maliyetini es geçip başka bir firmanın modelinin çıktısını kopyalayarak kendi modelini eğitebilir. Anthropic’in raporunda öne çıkan yöntemler şöyle özetlenebilir:

  • Binlerce sahte hesap üzerinden isteklerin proxy ağlarına dağıtılması
  • Çalıntı kredi kartı ve API anahtarlarıyla ücretli erişim sağlanması
  • Gerçek kullanıcı isteklerinin, kullanıcı bilgisi dışında Claude’a yönlendirilip yanıtların toplanması
  • Üçüncü taraf veri satıcılarından çalıntı konuşma dökümü satın alınması
  • Savunma mekanizmalarını atlatmak için istem (prompt) manipülasyonu

Anthropic’in yayımladığı bir alıntıya göre “DeepSeek, Xiaomi ve Moonshot, kendi modelleriyle kullanıcılar arasındaki konuşmaları Claude’a besledi; ardından Claude’un verdiği yanıtları eğitim verisi olarak kullandı.” Bu, klasik damıtmadan bir adım öteye geçip gerçek kullanıcı verisinin izinsiz şekilde ikinci bir modele aktarılması anlamına geliyor.

Sayılarla Skandalın Boyutu

Operasyon Kodu Sorumlu Firma Alışveriş Sayısı Yöntem
GTG-16005 Alibaba 151 milyon 3.500+ sahte hesap, proxy ağı
GTG-16002 Moonshot AI 23 milyon 5.380 sahte hesap, istek yönlendirme
GTG-16001 DeepSeek 12,1 milyon 14 günlük yoğun kampanya
GTG-16006 Zhipu (Z.ai) 3,4 milyon 273 dönüşümlü hesap
GTG-16008 Xiaomi 400 bin+ 20 günlük kampanya
GTG-16012 SenseTime Belirtilmedi Üçüncü taraftan döküm satın alma
GTG-16003 MiniMax Belirtilmedi Paravan şirket üzerinden proxy

Anthropic Nasıl Tepki Verdi?

Şirket, tespit edilen yeniden satıcı (reseller) hesaplarını kapattığını, model çıkarım (reasoning) süreçlerinin bir kısmını özetleyerek dışarı sızmasını zorlaştırdığını ve yakın zamanda devreye aldığı şifreli çıkarım koruması ile benzer saldırıları daha erken yakalamayı hedeflediğini açıkladı. Bu adımlar, geçtiğimiz aylarda sitemizde ele aldığımız fine-tuning nedir yazısında bahsettiğimiz model özelleştirme süreçlerinin ne kadar değerli ve bir o kadar da savunmasız olabildiğini gösteriyor.

Konuyu ilk duyuran The Hacker News haberine göre, olay yalnızca fikri mülkiyet kaybı değil; kurumsal ve devlet kullanıcılarının hassas konuşmalarının da rızaları dışında üçüncü taraflara aktarılmış olması nedeniyle bir gizlilik ihlali olarak da değerlendiriliyor.

Kullanıcılar İçin Ne Anlama Geliyor?

Kurumsal Claude kullanıcıları için asıl risk, konuşma içeriklerinin bilgisi dışında ikinci bir modele aktarılmış olma ihtimali. Anthropic, etkilenen hesapların büyük kısmının reseller (yeniden satıcı) ağları üzerinden erişim sağlayan, doğrudan Anthropic ile sözleşmesi olmayan hesaplar olduğunu belirtiyor. Yine de kurumsal müşterilere, API anahtarlarını düzenli olarak rotasyona sokmaları ve üçüncü taraf “Claude erişimi” sunan aracı hizmetlerden kaçınmaları öneriliyor.

Bu Neden Önemli? Sektöre Etkisi

Büyük dil modeli eğitimi hâlâ milyarlarca dolarlık bir yatırım gerektiriyor: veri toplama, ön eğitim, insan geri bildirimiyle ince ayar ve güvenlik testleri aylar sürüyor. İzinsiz damıtma, bu maliyetin büyük bölümünü es geçerek rakip bir modelin çıktısını “kopyalayıp” benzer kaliteye çok daha ucuza ulaşmayı mümkün kılıyor. Anthropic’in raporunda adı geçen firmaların büyük kısmının kendi büyük dil modellerini zaten pazara sürmüş olması, olayı daha da çarpıcı hale getiriyor; yani bu şirketler sıfırdan başlayan yeni oyuncular değil, doğrudan rakip ürünleri olan büyük teknoloji firmaları.

Bu tablo aynı zamanda OpenAI, Google DeepMind ve Meta gibi diğer büyük model geliştiricilerin de benzer saldırılara maruz kalıp kalmadığı sorusunu gündeme getiriyor. Sektör genelinde API sağlayıcılarının, isteklerin geldiği hesapları ve trafik desenlerini daha sıkı izlemeye başlaması bekleniyor; zira 3.500’den fazla sahte hesabın aylarca fark edilmeden çalışabilmesi, mevcut kötüye kullanım tespit sistemlerinin yetersiz kaldığını gösteriyor.

Sonuç

Raporda anlatılan yöntemler model yanıtlarının ve akıl yürütme verisinin izinsiz elde edilmesiyle ilgilidir; her örneği sunucuya teknik sızma olarak tanımlamak doğru değildir. Aracı hizmet kullanırken verinin hangi sağlayıcılara iletildiğini ve saklanıp saklanmadığını değerlendirin. Resmî uç nokta kullanımı aracı zincirini azaltır; tek başına bütün veri güvenliği sorunlarını çözmez.

Sık Sorulan Sorular

Model damıtma (distillation) saldırısı tam olarak nedir?

Bir yapay zeka şirketinin, rakip bir modelin çıktısını izinsiz şekilde toplayıp kendi modelini eğitmek için kullanmasıdır. Meşru damıtma yöntemlerinden farkı, izin alınmadan ve genellikle sahte hesap/çalıntı erişimle yapılmasıdır.

Hangi şirketler Anthropic’in raporunda adı geçiyor?

Alibaba, Moonshot AI, DeepSeek, Zhipu (Z.ai), MiniMax, SenseTime ve Xiaomi’ye bağlı operasyonlar rapor kapsamında değerlendirildi.

Bu olay Claude kullanan şirketleri nasıl etkiler?

Doğrudan Anthropic ile sözleşmeli hesaplar için risk düşük görünüyor; asıl risk üçüncü taraf reseller hizmetleri üzerinden erişim sağlayan hesaplarda yoğunlaşıyor.

Anthropic bu tür saldırıları önlemek için ne yapıyor?

Reseller hesaplarını kapatma, çıkarım süreçlerini özetleyerek gizleme ve şifreli çıkarım koruması gibi önlemler devreye alındığı açıklandı.

Bu haberin kaynağı nedir?

Haber Anthropic’in kendi raporuna dayanıyor. Atıf güveni, ölçüm dönemi ve kullanılan veri türü her vaka için ayrı okunmalıdır; paylaşılmış proxy hizmeti tek başına ortak yönetilen operasyon kanıtı değildir.

Teknik kaynak: Anthropic — Eylül 2026 tehdit istihbaratı raporu.

özgür BAYRAM

Özgür Bayram, WordPress, Laravel, yapay zekâ ve web performansı alanlarında çalışan bir yazılım geliştiricisidir. Bilim Meraklısı’nda teknoloji, yazılım, hosting, SEO ve dijital araçlar hakkında anlaşılır, uygulanabilir rehberler hazırlar. Amacı, teknik konuları sade bir dille anlatarak okuyucuların doğru kararlar vermesine ve sorunlarını güvenle çözmesine yardımcı olmaktır.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu