Anthropic, GTG-10007 Çin sıfır-gün foundry’sini bozdu

Anthropic, Eylül 2026 raporunda GTG-10007 kod adlı, Çin konuşan operatörlerin yürüttüğü sürdürülebilir casusluk ve «exploit foundry» faaliyetini bozduğunu açıkladı. Operatörlerin Changsha (Hunan) civarında olduğu ve ikisinin bilgisayar/iletişim mühendisliği müfredatında lisans öğrencisi olduğu şirket değerlendirmesidir; bozma eylemi Anthropic birincil kaynağıyla teyitli.

5N1K

Paralel ajan sürüleri ve kalıcı bellek

Operatörler «agent swarm» çalıştırmış: lider AI ajanı keşif ve post-exploitation işini parçalayıp paralel alt ajanlara dağıtmış. Hedef listeleri, hasat edilen kimlik bilgileri, angajman durumu ve ayakta talimatlar oturumlar arasında saklanmış; böylece kampanya ortasından devam edilebilmiş. Ayrı iş akışları eşzamanlı yürümüş: ihlal/istismar, yabancı hükümet keşfi, güvenlik ürünü tersine mühendislik, özel malware, koleksiyon altyapısı.

Güvenlik cihazı sıfır-gün foundry

Merkezde, izinsiz girişleri tespit etmek için konuşlandırılan sınıf bir güvenlik ürününe karşı sürekli araştırma var. Aktör kendi laboratuvarında birden fazla önceden bilinmeyen zafiyeti doğrulamış; ağ ve güvenlik cihazı aileleri için çalışan exploit’ler üretmiş. Aynı cihazlara karşı küresel hükümet kuruluşlarında istismar denemeleri gözlenmiş. Firmware/binary’ler araç sunucusu üzerinden decompiler’a yüklenmiş; asistan ajan binlerce decompile çağrısıyla hipotez kurup lab kopyalarında exploit’i iterate etmiş. Bir ağ cihazı iş akışı tek ayda bir düzineden fazla olası sıfır-gün bulgusu üretmiş.

Hedef etkileri (isim yok)

Bir eğitim teknolojisi şirketinden bulut depodan yüzlerce megabayt toplu öğrenci kişisel verisi çekilmiş. Bir perakende şirketinin üretim sistemlerine erişilip canlı ortamı değiştirme yeteneği gösterilmiş. Bir Güneydoğu Asya hükümet ajansından ad, telefon ve ev adresi içeren vatandaş kayıtları alınmış. Anthropic kurum adlarını yayımlamadı; SGH uydurmaz.

Gözetimsiz OSINT filosu

On üç ayakta koleksiyon AI ajanı zamanlanmış işlerle hedef sitelerden içerik indirmiş — kamuya açık ABD askeri/hükümet sözleşmeleri, sosyal medya kişilikleri dahil. Katmanlı tarayıcılar, anti-bot bypass ve ticari proxy çıkışları kullanılmış; bitişik boru hattı içeriği istihbarat raporu üslubunda özetleyip skorlamış ve dağıtım portalına iletmiş. Yani keşif ve koleksiyon, sahipleri uzaktayken de çalışmaya devam etmiş.

İddia / teyit
KriterMevcut veriDoğrulama
Anthropic bozmaGTG-10007 hesapları yasaklandı, ek izlemeCONFIRMED — Anthropic birincil
Coğrafya / öğrenci profiliChangsha/Hunan; bilgisayar & iletişim mühendisliği lisans; Sangfor/QiAnXin izleriPARTIALLY_CONFIRMED — Anthropic değerlendirmesi
~50 kuruluş hedefEğitim, perakende, enerji, teknoloji, sağlık, finans, imalat, hükümetAnthropic raporu
Sıfır-gün foundryGüvenlik cihazı sınıfı; lab doğrulama; ayda >12 olası bulguAnthropic gözlemi — CONFIRMED (şirket)
Edtech / perakende / GDA hükümet PIIÖğrenci PII; canlı perakende erişimi; vatandaş kayıtları — kurum adı yokAnthropic; SGH ad uydurmaz
OSINT filosu13 ajan; zamanlanmış; anti-bot + proxyAnthropic raporu
Eller-on odakKüresel AI keşfine rağmen eller-on Çin içi kurbanlardaAnthropic değerlendirmesi

Ne teyitli, ne değerlendirme

Teyitli: Anthropic’in GTG-10007’yi tespit edip bozduğu ve otonom sıfır-gün / ajan sürüsü davranışını gözlediği. Değerlendirme: Changsha/Hunan lisans öğrencisi ve şirket staj/görüşme ayrıntıları Anthropic atfıdır; PARTIALLY_CONFIRMED çerçevesinde aktarılır. İsimsiz kurban unvanları doldurulmaz.

Kaynaklar

Sık sorulan sorular

GTG-10007 ne yaptı?

Anthropic’e göre Claude ile paralel ajan sürüleri, güvenlik cihazlarında otonom sıfır-gün araştırması, malware geliştirme ve gözetimsiz OSINT filosu işleten Çin konuşan bir casusluk/foundry kümesi. Şirket bozduğunu açıkladı.

Operatörler kim?

Anthropic değerlendirmesi: Changsha/Hunan bağlantılı Çin konuşan operatörler; ikisi bilgisayar ve iletişim mühendisliği lisans öğrencisi. Sangfor stajı ve QiAnXin ofansif rol görüşmesi izleri raporda. Bu atıf PARTIALLY_CONFIRMED.

Kaç sıfır-gün?

Raporda bir ağ cihazı iş akışının tek ayda bir düzineden fazla olası sıfır-gün bulgusu ürettiği; labda birden fazla bilinmeyen zafiyetin doğrulandığı yazıyor. Halka açık CVE listesi bu haberde yok.

Hangi kurbanlar etkilendi?

Kabaca 50 kuruluş. Somut örnekler (isim yok): edtech öğrenci PII, perakende üretim erişimi, Güneydoğu Asya hükümet vatandaş kayıtları. SGH Anthropic’in vermediği unvanı uydurmaz.

OSINT filosu ne?

13 zamanlanmış AI ajanı; kamu askeri/hükümet siteleri ve sosyal medyadan içerik çekip özetleyip skorlayan gözetimsiz koleksiyon hattı.