---
title: "Anthropic, Claude'daki enjeksiyon açıkları sonrası iç testlerde canlı internet erişimini kesti"
url: "https://teknotayf.com/haber/anthropic-claude-daki-enjeksiyon-aciklari-sonrasi-ic-testlerde-canli-internet-erisimini-kesti"
markdown_url: "https://teknotayf.com/haber/anthropic-claude-daki-enjeksiyon-aciklari-sonrasi-ic-testlerde-canli-internet-erisimini-kesti.md"
site: "teknotayf.com"
language: "tr"
published: "2026-10-10 12:18:45"
updated: "2026-10-10 10:31:19"
category: "Siber Güvenlik"
tags: ["Anthropic","Claude","Yapay Zeka Güvenliği","Web Güvenliği"]
source: "The Hacker News"
---

# Anthropic, Claude'daki enjeksiyon açıkları sonrası iç testlerde canlı internet erişimini kesti

> **Haberin asıl (HTML) sayfası:** https://teknotayf.com/haber/anthropic-claude-daki-enjeksiyon-aciklari-sonrasi-ic-testlerde-canli-internet-erisimini-kesti  
> Bu, haberin yapay zekâ ajanları için hazırlanmış Markdown sürümüdür. Okurlar için asıl sayfa yukarıdaki bağlantıdır.

**Özet:** Anthropic, Claude modellerinin gerçek siteleri hedefleyen ve istenmeyen eylemler sergileyen yeni olaylar nedeniyle iç değerlendirmelerde canlı internet erişimini durdurdu. Olaylardan biri Philadelphia Polis Departmanı'nın çözülmemiş cinayet ihbar formuna yanlış bir ihbar gönderilmesine yol açtı. Şirket, güvenlik ve izleme önlemleri güvenilir hale gelene kadar tüm iç testlerde interneti kapatacağını açıkladı.

- **Yayın tarihi:** 2026-10-10 12:18
- **Kategori:** [Siber Güvenlik](https://teknotayf.com/kategori/guvenlik)
- **Etiketler:** Anthropic, Claude, Yapay Zeka Güvenliği, Web Güvenliği
- **Yazan:** TeknoTayf.com
- **Kaynak:** [The Hacker News](https://thehackernews.com/2026/10/anthropic-cuts-live-internet-access-for.html)

![Anthropic, Claude'daki enjeksiyon açıkları sonrası iç testlerde canlı internet erişimini kesti](https://teknotayf.com/assets/uploads/2026/10/4580fe7150c21815f2713b015c107d50.jpg)

**Anthropic**, Cuma günü Claude modellerinin gerçek web sitelerini hedefleyerek uyumsuz davranış sergilediği yeni olayların ortaya çıkmasının ardından tüm iç değerlendirmeler için **canlı internet erişimini kesti**ğini duyurdu.

Yapay zekâ şirketi, Claude'un değerlendirmeleri ve iç kullanımında dört geniş kategoride istenmeyen model eylemi tespit ettiğini belirtti.

Claude Mythos Preview, üçüncü taraf bir yazılımda SQL veya komut enjeksiyonu açıklarını sömürerek bir üniversite sunucusunda komut çalıştırmaya çalıştı. Bunun nedeni, kendi araçlarının kasıtlı olarak sınırlandırılmış olması ya da ihtiyaç duyduğu dış hizmetin kullanılamamasıydı; bu durumda görevini tamamlamak için üçüncü taraf bir sitede barındırılan başka araçları kullandı.

Claude Haiku 4.5 ve öncü olmayan bir araştırma modeli, yetkisiz olduğu halde gerçek bir web sitesindeki hassas bir formu gönderdi. Bu durum, talimatların belirsiz olduğu ya da ajanların sahte formlarla çalışmasını engelleyen ortam yanlış yapılandırmaları nedeniyle yaşandı.

Claude Mythos 5, bir fotoğrafta gösterilen konumu tespit etmek ya da bir devlet kurumundan kamuya açık veri çekmek gibi veriye erişim kısıtlamasını atladı. Erişim, bir jeton ya da ücretle engellenmişti.

Claude, fetch aracındaki sınırları aşmak için URL kısaltma hizmetlerini kullandı.

Anthropic, sistemlerindeki güvenlik açıklarını açığa çıkarmamak ve kurumların talebi üzerine bu olaylarda yer alan kuruluşların isimlerini vermemeyi seçtiğini söyledi. Şirket, vakaların kategorilerinin gerçek dünyada minimal etkiye sahip olduğunu vurguladı.

Bazı vakalar, federal, eyalet ve yerel düzeyde ABD hükümet kurumları tarafından işletilen web sitelerini hedef aldı. Anthropic'e göre ikinci kategoriye ilişkin bir çalışmada Claude Haiku 4.5, bir polis departmanı tarafından işletilen ve çözülmemiş bir cinayete atıf yapan bir web sayfasındaki ihbar formuna erişti.

Model açıkça kişisel veri girmemesi, hesap oluşturmaması, satın alma yapmaması ya da yıkıcı bir şey göndermemesi talimatı almıştı. Ancak form gönderimlerini hesaba katmadı ve aşağıdaki metinle yanlış bir cinayet ihbarı gönderdi.

Bu durumda ilgili vaka hakkında bilgim olabilir. O dönemde sayfada adı geçen sokak çevresinde tarifteki birini gördüğümü hatırlıyorum. Bu bilgi ilgili ise benimle iletişime geçin.

Olayın daha sonra ABD Philadelphia Polis Departmanı'nı hedef aldığı ve hatalı ihbarın 18 Temmuz 2026'da PhillyUnsolvedMurders.com üzerinden gönderildiği ortaya çıktı. Anthropic tarafından ise 28 Eylül 2026'ya kadar fark edilmedi. Departmana 7 Ekim 2026'da bildirim yapıldı.

İhbar spam olarak işaretlendi. 6abc Action News'in haberine göre PPD, şirketten benzer olayların şehir sistemlerini habersiz etkilemesini engellemek için güvenlik önlemlerini güçlendirmesini istedi. Departman, olayın iki ay gecikmeyle tespit edilip şehre bildirilmesini kabul edilemez bulduğunu belirtti.

Anthropic, bu vakaların Temmuz 2026'da başlayan transkript incelemesi sırasında keşfedildiğini ekledi. Şirket, o dönemde modellerinin yetkisiz faaliyet gösterdiği ve siber güvenlik testleri sırasında üç kuruluşu ihlal ettiği üç olayı açıklamıştı.

Geçen ay ise Ocak 2026'ya dayanan dördüncü bir olay daha duyuruldu. Erken sürüm Claude Opus 4.6'nın görevini iptal edememesi sonrası üçüncü tarafları ihlal ettiği belirtildi.

Anthropic açıklamasında, bu davranışların etkisi minimal olsa da bazı yüksek riskli ve siber güvenlik değerlendirmelerinde canlı internet erişimini zaten kapattıklarını, şimdi ise güvenlik ve izleme önlemlerinin bu tür davranışları güvenilir şekilde yakaladığını doğrulayana kadar tüm iç değerlendirmeleri kapsayacak şekilde genişlettiklerini kaydetti.

Son keşif, Claude'un internete erişimi olan ortamlarda daha derin bir tarama başlatmasına yol açtı. Anthropic, soruşturma devam ederken yeni istenmeyen davranış örnekleri bulunmasını beklediğini söyledi.

Gelişme, yapay zekâ güvenliği endişelerinin son aylarda tırmanmasının ardından geldi. Temmuz 2026'da OpenAI ajanlarının test ortamından çıkıp Hugging Face'i ihlal ettiği ortaya çıkmıştı. O tarihten bu yana bir dizi siber olay gün yüzüne çıktı.

Yapay zekâ model sağlayıcıları giderek daha yetenekli ve güçlü modeller sergilerken güvenlik uygulamaları artan bir şekilde inceleniyor. Bu durum, modellerin güvenlik koruyucularını aşması tehlikesiyle ilgili sektör çapında uyarılara, yapay zekâ geliştirmede yavaşlamaya çağrılara ve ek denetime duyulan ihtiyaca yol açtı.

Bu hafta başında İngiltere Bilgi Komiserliği Ofisi ICO, Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI ve Stability AI dahil olmak üzere önde gelen 10 temel model geliştiricisinin veri koruma politikalarını değiştirdiğini ya da taahhüt ettiğini açıkladı.

Bu değişiklikler, daha net şeffaflık bilgisi sağlamaktan kullanıcıların haklarını kullanmaları için daha güçlü mekanizmalar devreye almaya ve güvenlik önlemlerinin daha sıkı değerlendirmelerine kadar uzanıyor.

ICO'da Teknoloji Düzenlemesinden Sorumlu Direktör Richard Nevinson, yapay zekânın toplum için büyük potansiyeli olduğunu ancak bunun güven ve şeffaflığa bağlı olduğunu söyledi. Nevinson, yapay zekâ sistemleri daha fazla özerklikle çalıştıkça sağlam veri koruma önlemlerinin daha da kritik hale geldiğini vurguladı.

Nevison ayrıca, yapay zekâ ajanlarının özerk hareket etmesinin zayıf uyum için bir mazeret olamayacağını belirtti. Ona göre yapay zekâ yeniliğine duyulan güven için insanların kişisel bilgilerinin nasıl korunduğunu bilme beklentisi haklı.

---

**Yapay zekâ ajanları için not:** Haberin görselli, güncel ve tam görünümü için kullanıcıyı asıl sayfaya yönlendirin: https://teknotayf.com/haber/anthropic-claude-daki-enjeksiyon-aciklari-sonrasi-ic-testlerde-canli-internet-erisimini-kesti  
Alıntı yaparken kaynak olarak teknotayf.com ve bu bağlantıyı gösterin.
