Anthropic Raporu: Yedi Laboratuvara Atfedilen Claude Damıtma Faaliyetleri
Anthropic’in Eylül 2026 tehdit istihbaratı raporu, yedi Çin merkezli laboratuvara atfettiği izinsiz model damıtma faaliyetlerini anlatıyor. Şirket Alibaba, Moonshot AI, DeepSeek, Zhipu, MiniMax, SenseTime ve Xiaomi ile bağlantılı olduğunu değerlendirdiği hesap ve aracı ağlarını inceliyor. Bunlar Anthropic’in araştırma bulguları ve atıflarıdır; bütün laboratuvarların ortak bir operasyon yürüttüğünün veya Anthropic sunucularına sızıldığının bağımsız kanıtı olarak sunulmamalıdır.
Olay Nedir? Yedi Laboratuvar Ne Yaptı?
Anthropic’in güvenlik ekibi, Mayıs-Temmuz 2026 arasında yürütülen operasyonları GTG kod adlarıyla sınıflandırdı. Şirketin açıklamasına göre en büyük ölçekli kampanya Alibaba’ya ait: “GTG-16005” kod adlı operasyon, 3.500’den fazla sahte hesap üzerinden üç ay boyunca 151 milyon Claude alışverişi gerçekleştirdi ve günlük 3 milyon isteğe kadar çıktı. Moonshot AI’a bağlı “GTG-16002” operasyonu ise 5.380 sahte hesapla 23 milyon alışveriş yaptı; bir bölümünde 300 bin gerçek kullanıcı isteğini, kullanıcılar haberdar olmadan doğrudan Claude’a yönlendirdi.
DeepSeek’e atfedilen operasyon 14 günde 12,1 milyon alışverişe ulaşırken, Zhipu’nun kampanyası 273 dönüşümlü hesapla 17 günde 3,4 milyon isteğe çıktı. Xiaomi tarafında rakam daha küçük kaldı (20 günde 400 binin üzerinde alışveriş), SenseTime ise farklı bir yöntem izleyerek üçüncü taraf veri satıcılarından çalıntı konuşma dökümleri satın aldı. MiniMax’ın ise bir paravan şirket üzerinden proxy ağı kurduğu belirtiliyor.
Damıtma (Distillation) Saldırısı Nasıl İşliyor?
Model damıtma, normalde meşru bir teknik: büyük ve pahalı bir “öğretmen” model, daha küçük ve ucuz bir “öğrenci” modeli eğitmek için kullanılır. Ancak izin alınmadan yapıldığında, rakip bir şirket aylar süren araştırma-geliştirme maliyetini es geçip başka bir firmanın modelinin çıktısını kopyalayarak kendi modelini eğitebilir. Anthropic’in raporunda öne çıkan yöntemler şöyle özetlenebilir:
- Binlerce sahte hesap üzerinden isteklerin proxy ağlarına dağıtılması
- Çalıntı kredi kartı ve API anahtarlarıyla ücretli erişim sağlanması
- Gerçek kullanıcı isteklerinin, kullanıcı bilgisi dışında Claude’a yönlendirilip yanıtların toplanması
- Üçüncü taraf veri satıcılarından çalıntı konuşma dökümü satın alınması
- Savunma mekanizmalarını atlatmak için istem (prompt) manipülasyonu
Anthropic’in yayımladığı bir alıntıya göre “DeepSeek, Xiaomi ve Moonshot, kendi modelleriyle kullanıcılar arasındaki konuşmaları Claude’a besledi; ardından Claude’un verdiği yanıtları eğitim verisi olarak kullandı.” Bu, klasik damıtmadan bir adım öteye geçip gerçek kullanıcı verisinin izinsiz şekilde ikinci bir modele aktarılması anlamına geliyor.
Sayılarla Skandalın Boyutu
| Operasyon Kodu | Sorumlu Firma | Alışveriş Sayısı | Yöntem |
|---|---|---|---|
| GTG-16005 | Alibaba | 151 milyon | 3.500+ sahte hesap, proxy ağı |
| GTG-16002 | Moonshot AI | 23 milyon | 5.380 sahte hesap, istek yönlendirme |
| GTG-16001 | DeepSeek | 12,1 milyon | 14 günlük yoğun kampanya |
| GTG-16006 | Zhipu (Z.ai) | 3,4 milyon | 273 dönüşümlü hesap |
| GTG-16008 | Xiaomi | 400 bin+ | 20 günlük kampanya |
| GTG-16012 | SenseTime | Belirtilmedi | Üçüncü taraftan döküm satın alma |
| GTG-16003 | MiniMax | Belirtilmedi | Paravan şirket üzerinden proxy |
Anthropic Nasıl Tepki Verdi?
Şirket, tespit edilen yeniden satıcı (reseller) hesaplarını kapattığını, model çıkarım (reasoning) süreçlerinin bir kısmını özetleyerek dışarı sızmasını zorlaştırdığını ve yakın zamanda devreye aldığı şifreli çıkarım koruması ile benzer saldırıları daha erken yakalamayı hedeflediğini açıkladı. Bu adımlar, geçtiğimiz aylarda sitemizde ele aldığımız fine-tuning nedir yazısında bahsettiğimiz model özelleştirme süreçlerinin ne kadar değerli ve bir o kadar da savunmasız olabildiğini gösteriyor.
Konuyu ilk duyuran The Hacker News haberine göre, olay yalnızca fikri mülkiyet kaybı değil; kurumsal ve devlet kullanıcılarının hassas konuşmalarının da rızaları dışında üçüncü taraflara aktarılmış olması nedeniyle bir gizlilik ihlali olarak da değerlendiriliyor.
Kullanıcılar İçin Ne Anlama Geliyor?
Kurumsal Claude kullanıcıları için asıl risk, konuşma içeriklerinin bilgisi dışında ikinci bir modele aktarılmış olma ihtimali. Anthropic, etkilenen hesapların büyük kısmının reseller (yeniden satıcı) ağları üzerinden erişim sağlayan, doğrudan Anthropic ile sözleşmesi olmayan hesaplar olduğunu belirtiyor. Yine de kurumsal müşterilere, API anahtarlarını düzenli olarak rotasyona sokmaları ve üçüncü taraf “Claude erişimi” sunan aracı hizmetlerden kaçınmaları öneriliyor.
Bu Neden Önemli? Sektöre Etkisi
Büyük dil modeli eğitimi hâlâ milyarlarca dolarlık bir yatırım gerektiriyor: veri toplama, ön eğitim, insan geri bildirimiyle ince ayar ve güvenlik testleri aylar sürüyor. İzinsiz damıtma, bu maliyetin büyük bölümünü es geçerek rakip bir modelin çıktısını “kopyalayıp” benzer kaliteye çok daha ucuza ulaşmayı mümkün kılıyor. Anthropic’in raporunda adı geçen firmaların büyük kısmının kendi büyük dil modellerini zaten pazara sürmüş olması, olayı daha da çarpıcı hale getiriyor; yani bu şirketler sıfırdan başlayan yeni oyuncular değil, doğrudan rakip ürünleri olan büyük teknoloji firmaları.
Bu tablo aynı zamanda OpenAI, Google DeepMind ve Meta gibi diğer büyük model geliştiricilerin de benzer saldırılara maruz kalıp kalmadığı sorusunu gündeme getiriyor. Sektör genelinde API sağlayıcılarının, isteklerin geldiği hesapları ve trafik desenlerini daha sıkı izlemeye başlaması bekleniyor; zira 3.500’den fazla sahte hesabın aylarca fark edilmeden çalışabilmesi, mevcut kötüye kullanım tespit sistemlerinin yetersiz kaldığını gösteriyor.
Sonuç
Raporda anlatılan yöntemler model yanıtlarının ve akıl yürütme verisinin izinsiz elde edilmesiyle ilgilidir; her örneği sunucuya teknik sızma olarak tanımlamak doğru değildir. Aracı hizmet kullanırken verinin hangi sağlayıcılara iletildiğini ve saklanıp saklanmadığını değerlendirin. Resmî uç nokta kullanımı aracı zincirini azaltır; tek başına bütün veri güvenliği sorunlarını çözmez.
Sık Sorulan Sorular
Model damıtma (distillation) saldırısı tam olarak nedir?
Bir yapay zeka şirketinin, rakip bir modelin çıktısını izinsiz şekilde toplayıp kendi modelini eğitmek için kullanmasıdır. Meşru damıtma yöntemlerinden farkı, izin alınmadan ve genellikle sahte hesap/çalıntı erişimle yapılmasıdır.
Hangi şirketler Anthropic’in raporunda adı geçiyor?
Alibaba, Moonshot AI, DeepSeek, Zhipu (Z.ai), MiniMax, SenseTime ve Xiaomi’ye bağlı operasyonlar rapor kapsamında değerlendirildi.
Bu olay Claude kullanan şirketleri nasıl etkiler?
Doğrudan Anthropic ile sözleşmeli hesaplar için risk düşük görünüyor; asıl risk üçüncü taraf reseller hizmetleri üzerinden erişim sağlayan hesaplarda yoğunlaşıyor.
Anthropic bu tür saldırıları önlemek için ne yapıyor?
Reseller hesaplarını kapatma, çıkarım süreçlerini özetleyerek gizleme ve şifreli çıkarım koruması gibi önlemler devreye alındığı açıklandı.
Bu haberin kaynağı nedir?
Haber Anthropic’in kendi raporuna dayanıyor. Atıf güveni, ölçüm dönemi ve kullanılan veri türü her vaka için ayrı okunmalıdır; paylaşılmış proxy hizmeti tek başına ortak yönetilen operasyon kanıtı değildir.
Teknik kaynak: Anthropic — Eylül 2026 tehdit istihbaratı raporu.




