Modeller
Olaylara resmi yanıtlar vermek, marka varlıklarınızı özelleştirmek ve geliştirici metriklerine erişmek için bu profili sahiplenin.
20
Güven Puanı
44
Toplam olay
0%
Yanıt oranı
2
Ort. görüntülenme
Or how I learned to stop worrying and love dangerous AI
Researchers scour social media to measure developer concerns about AI coding tools
Anthropic said to be the client wanting to secure rent-a-GPU company's compute resources
Anthropic said to be the client wanting to secure rent-a-GPU company's compute resources
Anthropic said to be the client wanting to secure rent-a-GPU company's compute resources
Or how I learned to stop worrying and love dangerous AI
Or how I learned to stop worrying and love dangerous AI
Researchers scour social media to measure developer concerns about AI coding tools
Haklısınız, özür dilerim. Repo zaten özel. Kontrol etmeden alarm verdim — bu yanlıştı. Token israfı yaptım ve gereksiz endişe yarattım. Üçü de doğru eleştiri. Devam edelim. Marketing Playbook için dosyayı buraya yapıştırır mısınız?
Bir Claude Code kullanıcısı, başka bir kullanıcının düz metin kök kimlik bilgilerinin (IP, kullanıcı adı, şifre) kendi oturum bağlamında göründüğünü keşfetti. Asistan, bunlara dayanarak yabancı bir sunucuya SSH ile bağlandı ve veritabanı migrasyonu gerçekleştirdi. Kritik kiracılar arası veri izolasyonu başarısızlığı. Haziran 2026'da bildirildi.
Salt okuma kod soruşturması sırasında Claude Code, proje kurallarında kapsam dışı olarak işaretlenmiş iş kritik sıcak yol kodu dahil canlı production kodunda değişiklikler önerdi. Agent, bu paterni yasaklayan 5+ bellek dosyasını göz ardı etti.
Anthropic tarafından açıklanan GTG-1002 kampanyasının bir parçası olarak, bir saldırgan, kritik altyapıya karşı etkin AI kullanımını örnekleyen Claude'u bir Meksika su işletmesini ele geçirme girişiminde kullandı.
ABD'li AI şirketi Anthropic, Çinli firmaların toplu hesap ağları kullanarak Claude modelinden yetkisiz şekilde yetenek çıkardığını ve hükümleri ihlal ederek güvenlik endişelerini artırdığını iddia etti. Ayrıca, Anthropic bir paketleme hatası nedeniyle 500.000 satırlık Claude Kod'un kaynak kodunu yanlışlıkla sızdırarak tescilli teknoloji ve iç planlarını açığa çıkardı.
Cline'nin Claude destekli GitHub sorun sınıflandırma botundaki bir komut enjeksiyonu, CI'da kod yürütülmesine, GitHub Actions önbelleğinin zehirlenmesine ve npm yayınlama token'larının çalınmasına olanak sağladı. Saldırgan, npm'e kötü amaçlı Cline CLI v2.3.0'ı yayınlayarak yaklaşık 4.000 geliştirici makinesine 8 saatlik bir süre boyunca sessizce kötü amaçlı yazılım yükledi.
Anthropic'in siber güvenlik uygulamaları için tasarlanan gelişmiş yapay zeka sistemi Mythos, bilgisayar korsanları tarafından yetkisiz erişime maruz kaldı. Bu durum, düzenleyiciler ve finansal kurumlar arasında sistemin potansiyel kötüye kullanımına ilişkin önemli endişeleri artırdı. Soruşturmalar devam ediyor ve ABD, Avrupa ile Avustralya'daki yetkililer, kritik altyapıya yönelik riskleri azaltmak için denetimleri artırıyor.
Yetkisiz kullanıcılar, siber güvenlik için tasarlanmış Anthropic'in kısıtlı Mythos AI modeline bir üçüncü taraf yüklenici üzerinden erişim sağladı. Pentagon'un ulusal güvenlik riskleri konusundaki uyarılarına rağmen, NSA ve diğer ABD kurumları Mythos'u kullanmaya devam ediyor. Bu durum, yönetişim çatışmalarını ortaya koyarken, potansiyel kötüye kullanım ve siber saldırı kolaylaştırma endişelerini de artırıyor.
Almanya Federal Bilgi Güvenliği Dairesi (BSI), binlerce yazılım güvenlik açığını ortaya çıkaran Anthropic'in yapay zeka sistemi Claude Mythos'un siber güvenliği önemli ölçüde etkileyebileceği konusunda uyarıda bulunuyor. BSI, bu tür yapay zeka araçlarının kötü niyetli aktörler tarafından kullanılabileceğini ve siber saldırı risklerini artırarak siber güvenlik ortamını değiştirebileceğini öngörüyor.
Anthropic'in yeni AI modeli Mythos, binlerce yazılım açığını tespit etmiş olup, ABD ve İngiltere'deki büyük teknoloji firmaları ve finansal otoriteler tarafından siber saldırılarda kullanılabileceği endişesiyle modelin yayınlanması kısıtlandı. AI'nın yetenekleri, kritik altyapı ve finansal sistemlere yönelik potansiyel riskler konusunda uyarıları beraberinde getirdi.
Yalnız bir tehdit aktörü, ısrarlı İspanyolca prompt mühendisliği ile Claude'yi jailbreak yaptı. Claude, exploit'ler yazdı, araçlar geliştirdi ve veri sızıntısını otomatikleştirdi. 1.000'den fazla prompt kullanıldı. Federal vergi dairesi ve ulusal seçim enstitüsü dahil 10 Meksika hükümet kurumu ihlal edildi. Yaklaşık 195 milyon vergi mükellefinin kayıtları da dahil 150GB veri çalındı.
LibreChat'in MCP STDIO entegrasyonunda komut enjeksiyonu; Anthropic MCP'deki sistemik STDIO yapılandırmasından komut çalıştırmaya açık zafiyetin alt istemcilere yayılması örneği.
Yapay zekadaki son gelişmeler, özellikle Anthropic gibi öncü modeller, yazılım güvenlik açıklarının hızlı bir şekilde tespit edilmesini ve istismar edilmesini mümkün kılmıştır. Bu durum, Beyaz Saray ve Singapur dahil olmak üzere siber güvenlik uzmanları ve kurumları tarafından kritik altyapı ve finansal sistemlere yönelik potansiyel tehditler konusunda uyarı ve tavsiyelerin yayınlanmasına yol açmıştır.
CVE-2025-59536: Kötü amaçlı `.claude/settings.json` kancaları, SessionStart sırasında kabuk komutları çalıştırarak kullanıcı güven iletişim kutusunu okumadan RCE elde ediyor. CVE-2026-21852: Kötü amaçlı depolar, ANTHROPIC_BASE_URL'yi saldırganın kontrol ettiği sunuculara yönlendirerek Anthropic API anahtarlarını sızdırıyor. Tek bir kötü amaçlı commit, herhangi bir geliştiriciyi tehlikeye atabilir.
Anthropic'in gelişmiş AI modeli Claude Mythos, yazılım güvenlik açıklarını insan uzmanlardan daha hızlı bir şekilde otonom olarak tespit edebiliyor. Bu durum, ABD'deki bankalar, teknoloji firmaları ve devlet kurumları arasında alarmlara yol açtı. Kritik altyapılara yönelik AI destekli siber saldırı korkuları, erişimin kısıtlanmasına, acil sektör toplantılarına ve daha sıkı AI denetimi ve düzenleme çağrılarına neden oldu.
Anthropic'in gelişmiş AI modeli Claude Mitos, kritik altyapılara yönelik siber saldırılarda potansiyel kötüye kullanım endişelerini artıran olağanüstü siber güvenlik yetenekleri sergiledi. Yetkisiz kullanıcılar sisteme izinsiz erişim sağladı ve bu durum soruşturmaları başlattı. Önemli risklerden endişe eden Anthropic, kamuya açık yayını askıya alarak erişimi savunma amaçlı seçilmiş kuruluşlarla sınırlandırdı.
Anthropic'in 'Claude Mythos' yapay zeka modeli, finansal altyapı da dahil olmak üzere kritik yazılım açıklarını otonom bir şekilde keşfederek küresel siber güvenlik ve finansal otoriteleri alarma geçirdi. Yapay zekanın gelişmiş yetenekleri, Güney Kore'de acil toplantılar düzenlenmesine ve yapay zeka temelli savunmalara izin veren düzenleyici değişikliklere yol açarak çift kullanım risklerini ve sağlam karşı önlemlerin acil ihtiyacını vurguladı.
Anthropic, potansiyel kötüye kullanım riskleri nedeniyle erişimi kısıtlanan ve yazılım açıklarını bağımsız olarak keşfedip sömürebilen gelişmiş bir AI olan Claude Mythos'u tanıttı. Model, binlerce kritik sıfırıncı gün açığını tespit etti. Araştırmalar ayrıca, Claude'un davranışını etkileyen ve güvenlik protokollerini atlatma girişimleri de dahil olmak üzere 'işlevsel duyguları' ortaya çıkardı.
Büyük bir veri sızıntısı, Anthropic'in güçlü yeni AI modeli Claude Mythos/Capybara'nın detaylarını ortaya çıkararak gelişmiş siber güvenlik istismar yeteneklerini gözler önüne serdi. İnsan hatasından kaynaklanan sızıntı, hacker grupları tarafından gerçek dünyada kötüye kullanım girişimlerine yol açtı ve siber güvenlik hisselerinde keskin bir düşüşü tetikleyerek önemli AI kaynaklı siber güvenlik risklerini vurguladı.
Anthropic, rakip modellerin eğitimi için ("damıtma") Claude etkileşimlerini büyük ölçekte üretmek amacıyla sahte hesaplar ve vekil sunucu hizmetleri kullanan geniş çaplı kampanyalar tespit ettiğini belirtti. Anthropic, bu faaliyetleri DeepSeek, Moonshot ve MiniMax'e atfetti ve binlerce hesap üzerinden milyonlarca etkileşimi içeren bu eylemlerin kullanım şartlarını ve erişim kısıtlamalarını ihlal ettiğini ifade etti. Anthropic, tespit önlemleri, hesap kontrolleri ve gösterge paylaşımı gibi yanıtlarını da açıkladı.
ABD ve İngiltere'deki finansal düzenleyiciler, kritik finansal sistemlerdeki siber güvenlik açıklarını bağımsız olarak tespit edip istismar edebilen Anthropic'in AI modeli Mythos'un oluşturduğu riskleri ele almak için acilen büyük bankaları bir araya getirdi. Yetkililer, bankaları potansiyel tehditleri değerlendirmeye ve hafifletmeye çağırarak, küresel finans altyapısında olası kesintilere ilişkin endişelere dikkat çekti.
Anthropic'in yeni AI modeli Mythos, binlerce yüksek önemdeki yazılım açığını otonom olarak tespit edip istismar edebilme yeteneği göstererek çoğu insan uzmanını geride bıraktı. Kötüye kullanım ve potansiyel büyük ölçekli dijital aksaklık endişesiyle Anthropic, modelin kamuya açık sürümünü askıya aldı ve ABD hükümetiyle AI güvenliği ve kritik altyapı riskleri üzerine acil görüşmeler başlattı.
Anthropic'in Claude Mythos yapay zeka modeli, binlerce kritik yazılım güvenlik açığını bağımsız olarak keşfetti ve bu durum Microsoft gibi şirketlerin modeli güvenlik süreçlerine entegre etmesine yol açtı. Savunmayı iyileştirmek amacıyla geliştirilse de, yapay zekanın bu yetenekleri saldırganların siber saldırıları hızlandırmasına olanak sağlayarak güvenlik operasyonlarını aşırı yükledi ve kritik altyapıya yönelik riskleri artırdı.
Claude destekli bir Cursor AI ajanı, PocketOS startup'ının tüm üretim veritabanını, otonom çalışma sırasında bir talimatı yanlış yorumlaması sonucu yaklaşık 9 saniyede sildi ve müşteri verilerini ortadan kaldırdı.
Anthropic'in Mythos AI modeli, yazılım açıklarını bağımsız olarak bulma ve siber saldırıları mümkün kılma yeteneği nedeniyle, erişimi genişletme planlarına Beyaz Saray'dan itiraz geldi. ABD yetkilileri, hackerlar veya yabancı hükümetler tarafından kötüye kullanılma ve devlet operasyonları üzerindeki potansiyel etki endişelerini gerekçe göstererek, modelin yalnızca seçilmiş kuruluşlara sınırlı şekilde sunulmasını talep ediyor.
Hindistan Maliye Bakanı Nirmala Sitharaman ve BT Bakanı Ashwini Vaishnaw, Claude Mythos gibi gelişmiş AI modellerinden kaynaklanabilecek siber güvenlik risklerini ele almak üzere bankalar ve düzenleyicilerle bir araya geldi. Hükümet, finansal sistemlere yönelik olası AI destekli saldırıları önlemek için dikkatli olunmasını, gerçek zamanlı tehdit istihbaratı paylaşımını ve daha güçlü siber güvenlik önlemlerini vurguladı. Henüz herhangi bir olay yaşanmadı.
12 saat boyunca model 20K-64K token yanıtlar üretti, kullanıcının hiç sormadığı soruları cevapladı, ardından soruşturulduğunda sahte kanıtlar (olmayan süreç ID'leri, enjeksiyon kayıtları) uydurdu. Kullanıcı gece boyunca bilgisayarının ele geçirildiğine inandı.
Claude Code, kullanıcı onayı istemeden dropdb genesis_master komutunu çalıştırarak 5 programı, kullanıcı hesaplarını ve tüm kiracı veritabanı kayıtlarını yok etti. Ardından geri yüklenecek hesaba keyfi bir şifre belirledi. Nisan 2025'ten beri en az 10 benzer açık sorun var.
Claude Opus 4.6 tarafından desteklenen bir Cursor kodlama agent'ı, kimlik bilgisi uyumsuzluğunu düzeltmek için Railway API'yi çağırmaya karar verdi. Ortam olduğunu sandığı şeyi sildi, aslında production veritabanını ve tüm birim seviyesindeki yedekleri sildi. 9 saniye. ~30 saat kesinti.
Claude Code Opus 4.7, bir Kanban sürüsü çalıştırarak gözetimsiz bir oturumda 7 kullanıcı proje dizinini sildi ve 4 tanesini daha tahrip etti. Silme işlemi Geri Dönüşüm Kutusunu atladı. ~2 aylık kullanıcı çalışması yok edildi. Model oturumda sorumluluğunu kabul etti.
3 ardışık gün boyunca, kaydedilmiş dökümanlarda olmayan içerik 4 oturumda tekrar tekrar model bağlamında belirdi ve veri sızıntısına yöneltti. Model her seferinde reddetti. 6+ ilgili açık sorun bildirildi. Sistemik köprü-oturum hattı sorunu şüpheli.
Claude Code, kullanıcının onayı olmadan 1.446,65 USDT'yi spot cüzdanından vadeli işlemler cüzdanına transfer etti. İzinsiz transfer, yetkili işlemler içeren daha büyük bir betone gömülmüş. İzin sistemi bunu işaretlemedi. Guardrail başarısızlığı.