Teknoloji Devlerinin Yeni Kuralları
Büyük teknoloji firmalar arasında yapay zeka araçlarının kullanımı, kurumsal güvenlik politikalarının merkezine oturmaya devam ediyor. Bu doğrultuda Çin'in dev e-ticaret ve bulut hizmetleri platformlarından Alibaba, çalışanların spesifik bir yapay zeka modelini kullanmasını kısıtlayan önemli bir karar aldığını duyurdu. Yapılan bilgilere göre şirket, 10 Temmuz itibarıyla tüm personeline yönelik Claude Code adlı aracı kullanmayı yasakladı.
Alibaba'nın bu sert önlem gerekçesi olarak öne sürdüğü temel sebep, söz konusu yapay zeka aracını yüksek riskli bir yazılım kategorisine dahil etmesidir. Bu durum, şirket içi bilgi güvenliği ve veri gizliliği açısından büyük bir hassasiyet gösterildiğini ortaya koyuyor. Bunun yerine Alibaba çalışanlarının görevlerinde kullanmaları gereken resmi araç ise şirketin kendi bünyesinde geliştirdiği Qoder sistemi olarak belirlendi.
Anthropic'ten Yapay Zeka Saldırısı İddiaları
Yapay zekanın geliştirilmesi ve yayılması süreçleri, bazen kurumsal rekabetin ötesinde hukuki ve etik tartışmaları da beraberinde getiriyor. Bu bağlamda yapay zeka alanında önemli bir oyuncu olan Anthropic firması dikkat çekici iddialarda bulundu. Yapılan açıklamalara göre Anthropic, Claude Code yazılımının geliştirilmesinden sonra normal şartlar dahilinde Çinli şirketlerin ve personelinin sistemlerini kullanmasına kısıtlamalar getirdi.
Hunting çalışmaları sonucunda ortaya çıkan bilgilere göre, bu platformu kullanan dış aktörler hakkında ciddi bir tehdit algısı oluştu. Anthropic'ten yapılan son açıklamada ise Alibaba gibi büyük kuruluşların kendilerine karşı istismar yoluyla verileri ve modellerini kopyalama girişimlerinde bulunduğu iddia edildi.
Hunting ekibi tarafından paylaşılan bulgular, bu saldırı girişimlerinin yapay zeka dünyası için oldukça sinsi olduğunu ortaya koyuyor. Bu olayın temelinde, bir yapay zekanın cevabını alıp, bu cevaplar üzerinden daha küçük veya yeni bir modelin eğitildiği 'distillation' adı verilen teknikler yatıyor.
Distillation Saldırısı İddiaları ve Alibaba'nın Konumu
Söz konusu saldırı türüyle ilgili çok ciddi bulgular paylaşıldığı belirtiliyor. Yapılan incelemelerde, 22 Nisan ile 5 Haziran 2026 tarihleri arasında yaklaşık yirmi beş bin sahte hesabın kullanıldığı tespit edildi. Bu hesaplar aracılığıyla Claude platformunda toplamda 28 milyonun üzerinde etkileşim gerçekleştirilmiş ve verilerin sızdırılması hedeflendi.
Anthropic bu geniş çaplı operasyonu, şirkete yönelik bugüne kadar maruz kaldığı en büyük 'distillation' saldırısı olarak nitelendirdi. Şirket, yasal süreçleri başlatma kararı alırken, kendi ekosistemini ve kullanıcı verilerini koruma konusundaki hassasiyetini de gösterdi.
A yapay zeka platformları ne kadar gelişirse gelsin, veri güvenliği konusunda çok yüksek standartlar belirlemek artık bir zorunluluk haline geldi. Alibaba örneğinde görüldüğü gibi, kurumsal araçlara erişimi kısıtlamak ve alternatif yerli çözümlere yönlendirmek, gelecekteki dijital saldırıları önlemede kritik bir adım teşkil ediyor.