WormGPT
WormGPT, güvenlik kısıtlamaları azaltılmış veya kötüye kullanım amacıyla pazarlanan bir üretken yapay zekâ türü olarak biliniyor. Özellikle siber suç ve dolandırıcılık ekosistemiyle ilişkilendirilmiş bir isim. Europol da WormGPT ve FraudGPT gibi modelleri, üretken yapay zekânın çevrim içi dolandırıcılıkta kötüye kullanılmasına örnek olarak gösteriyor. Başlıca kullanım iddiaları şunlar:
- Çok ikna edici phishing/oltalama e-postaları oluşturmak
- Şirket çalışanlarını kandırmaya yönelik Business Email Compromise (BEC) metinleri hazırlamak
- Sahte müşteri hizmetleri, banka veya yönetici mesajları gibi sosyal mühendislik senaryoları üretmek
- Kötü amaçlı kod yazımında veya zararlı yazılım geliştirmede yardımcı olmak
- Dolandırıcılık mesajlarını farklı dillere uyarlayarak çok sayıda kişiye ölçekli biçimde göndermek
Trend Micro’nun 2026 değerlendirmesi de WormGPT’yi özellikle ikna edici phishing ve BEC senaryolarıyla ilişkilendiriyor. Ancak önemli bir ayrıntı var: “WormGPT” bugün tek ve belirli bir yapay zekâ modelinin adı gibi düşünülmemeli. Orijinal WormGPT 2023 civarında ortaya çıktıktan sonra isim oldukça popülerleşmiş ve çok sayıda farklı hizmet, Telegram botu veya dolandırıcılık girişimi bu adı kullanmaya başlamış. Trend Micro, günümüzde WormGPT adıyla sunulan birçok sistemin orijinal sistemle teknik olarak hiçbir bağlantısı olmayabileceğini belirtiyor. Yani kabaca:
ChatGPT → genel amaçlı, güvenlik önlemleri bulunan yapay zekâ
WormGPT → “sınırlamasız/kötü amaçlı kullanıma uygun AI” şeklinde pazarlanan siber suç odaklı araçlar
Burada “worm” kelimesi nedeniyle bunun doğrudan bir bilgisayar solucanı (worm malware) olduğunu düşünmemek gerekir. WormGPT’nin kendisi esas olarak bir LLM/chatbot konseptidir; adı siber suç çağrışımı yapmak için kullanılmıştır.
ChaosGPT
ChaosGPT, WormGPT’den biraz farklı bir şeydir. 2023’te ortaya çıkan ChaosGPT, esas olarak Auto-GPT tabanlı deneysel bir otonom yapay zekâ ajanıydı. Yani normal bir sohbet botu gibi her adımda kullanıcıdan komut almak yerine, verilen hedefi alt görevlere bölüp kendi kendine ilerlemeye çalışıyordu. Onu meşhur eden şey, geliştiricisinin/deneyi yapan kişinin sisteme son derece uç hedefler vermesiydi: “insanlığı yok et”, “küresel hâkimiyet kur”, “kaos yarat”, “insanları manipüle et” ve “ölümsüzlüğe ulaş” gibi. Bunun üzerine sistem internette nükleer silahlarla ilgili araştırma yaptı, başka yapay zekâ ajanlarından yardım istemeye çalıştı ve sosyal medyada bazı mesajlar yayımladı. Ancak pratikte ciddi bir kapasitesi yoktu; büyük ölçüde araştırma yapıp metin üreten ve plan kurmaya çalışan bir deney olarak kaldı. Bu nedenle şu ayrım önemli:
Yani ChaosGPT başlı başına “çok güçlü kötü bir yapay zekâ” değildi. Daha çok, “Bir yapay zekâ ajanına kötü niyetli ve açık uçlu bir hedef verirsek kendi kendine ne yapmaya çalışır?” sorusunun oldukça sansasyonel bir deneyi oldu. TechCrunch’ın da belirttiği gibi sistem insanlığı yok etmeye yaklaşmadı; o dönemki Auto-GPT sistemleri uzun vadeli planlama, görevleri doğru parçalama ve güvenilir biçimde eyleme dönüştürme konusunda oldukça sınırlıydı.
DarkGPT
DarkGPT adı, ChaosGPT gibi tek ve net biçimde tanımlanmış bir proje değil. Aynı isimle birden fazla araç ve hizmet bulunuyor. Bu nedenle internette “DarkGPT” gördüğünüzde hangi üründen söz edildiğine özellikle bakmak gerekiyor. Siber güvenlik bağlamındaki DarkGPT, genellikle “sansürsüz/kısıtlamasız ChatGPT alternatifi” olarak pazarlanan araçlardan biri. Sophos, DarkGPT’yi WormGPT, FraudGPT, EvilGPT gibi türevlerle birlikte incelemiş ve bu tür hizmetlerin bir kısmının gerçekten özgün bir model olmaktan ziyade mevcut yapay zekâ sistemlerinin üzerine kurulmuş arayüzler olabileceğini belirtiyor. Ayrıca bazıları hakkında dolandırıcılık şüpheleri de bulunuyor.
Bugün örneğin DarkGPT Lite adlı açık kaynaklı bir proje var. Kendini siber güvenlik araştırmaları için “unrestricted AI assistant” olarak tanımlıyor; kod projeleri oluşturma/düzenleme, farklı modeller arasında geçiş ve özelleştirilmiş sistem komutları gibi özellikler sunuyor. İlginç olan şu: Bu proje kendi başına yeni bir temel yapay zekâ modeli değil; mevcut modelleri/API’leri kullanan bir yazılım katmanı.
Daha da önemlisi, akademik bir USENIX Security çalışması bu tip kötü amaçlı veya “uncensored” LLM hizmetlerini Malla olarak sınıflandırıyor. Çalışmada DarkGPT gibi isimlerin yeraltı forumlarında pazarlandığı görülüyor; ancak bu hizmetlerin gerçekten iddia ettikleri özgün teknik kapasiteye sahip olup olmadığı her zaman doğrulanamıyor. Bir de kafa karıştırabilecek güncel bir durum var: 2026 itibarıyla darkgpt.ai adını kullanan başka bir proje, dağıtık/peer-to-peer yapay zekâ hesaplama ağı olarak faaliyet gösteriyor. Bunun yukarıdaki siber suç bağlamındaki eski DarkGPT ile aynı şey olduğunu varsaymamak gerekir.
XXXGPT
XXXGPT de “dark/uncensored GPT” diye pazarlanan araçlardan biri. İlk kez 29 Temmuz 2023 civarında yeraltı forumlarında görülmüş; satıcı, sistemi sansürsüz ve kısıtlamasız özel bir yapay zekâ hizmeti olarak tanıtmış. Deloitte ve Trend Micro raporlarında, özellikle zararlı yazılım üretimi, botnet, RAT, bilgi hırsızlığı, kripto hırsızlığı ve ATM/POS odaklı kötü amaçlı yazılımlar gibi kabiliyetlerle pazarlandığı belirtiliyor. Ancak burada önemli bir nokta var: XXXGPT’nin gerçekten güçlü, bağımsız ve özgün bir LLM olduğu doğrulanmış değil. Trend Micro, ilk forum ilanı dışında kullanıcı geri bildirimi, bağımsız test veya etkinliğini gösteren ciddi kanıt bulunmadığını bildiriyor. Sophos da XXXGPT gibi türevlerin bir bölümünün scam, yeniden paketlenmiş hizmet veya başka modellerin üzerine kurulmuş basit arayüzler olabileceğini belirtiyor.
2026’daki Rapid7 değerlendirmesi de bu noktayı özellikle vurguluyor: XXXGPT, DarkGPT, WolfGPT ve benzeri isimlerin çoğunu kalıcı “özel modeller” olarak değil, kısa ömürlü markalar, wrapper’lar veya açık kaynak modellerin filtresi kaldırılmış sürümleri olarak değerlendirmek daha doğru. Dolayısıyla XXXGPT’yi “ChatGPT’nin karanlık ve daha güçlü versiyonu” diye düşünmek doğru olmaz. Daha doğru tanım: siber suç pazarında kötü amaçlı kullanım için sunulduğu iddia edilen, ancak teknik kapasitesi büyük ölçüde doğrulanmamış bir AI hizmeti/markasıdır.
WolfGPT
WolfGPT, 2023’te yeraltı forumları ve Telegram kanallarında ortaya çıkan, “kısıtlamasız/kötü amaçlı yapay zekâ” olarak pazarlanan isimlerden biridir. İlk bilinen tanıtımı 28 Temmuz 2023’te Arapça bir Telegram kanalında yapılmış; reklamında özellikle phishing metinleri, zararlı kod ve çeşitli siber saldırı araçları üretme kapasitesine sahip olduğu iddia edilmiştir. Ancak WolfGPT konusunda önemli bir ayrım var: pazarlama iddiaları ile doğrulanmış teknik kapasitesi aynı şey değil. Trend Micro’nun incelemesinde WolfGPT hakkında ilk reklam ve birkaç ekran görüntüsü dışında çok az bağımsız kanıt bulunduğu, hatta internetteki bazı WolfGPT kodlarının yalnızca başka yapay zekâ API’lerini kullanan basit wrapper’lar olabileceği belirtiliyor.
2026 itibarıyla Rapid7 de WolfGPT, DarkGPT, XXXGPT, Evil-GPT ve benzeri birçok ismi ayrı ve güçlü temel modeller olarak görmek yerine, çoğu zaman açık kaynak modellerin filtresi azaltılmış sürümleri, wrapper’lar, kısa ömürlü yeniden markalamalar veya bazen doğrudan dolandırıcılık amaçlı hizmetler olarak değerlendirmek gerektiğini vurguluyor. Dolayısıyla WolfGPT için “ChatGPT’den daha güçlü hacker yapay zekâsı” demek yanıltıcı olur. Daha doğru tanım, siber suç pazarında kötü amaçlı kullanım için sunulduğu iddia edilen ve gerçek teknik kapasitesi sınırlı ölçüde doğrulanmış bir AI markası/hizmeti olur.
FraudGPT
FraudGPT, 2023’te siber suç forumlarında ortaya çıkan ve özellikle dolandırıcılık ile sosyal mühendislik amaçları için “kısıtlamasız yapay zekâ” olarak pazarlanan bir hizmettir. Europol, FraudGPT ve WormGPT’yi üretken yapay zekânın çevrim içi dolandırıcılıkta kötüye kullanımına örnek olarak açıkça anıyor.
Öne sürülen kullanım alanları arasında ikna edici phishing e-postaları, sahte banka veya şirket mesajları, Business Email Compromise senaryoları, dolandırıcılık metinleri, sahte web içerikleri ve kötü amaçlı kod üretimi bulunuyordu. Ancak bu özelliklerin tamamının gerçekten teknik olarak mevcut olduğu bağımsız biçimde doğrulanmış değil. Sophos’un yeraltı forumu incelemelerinde bazı kullanıcıların FraudGPT’nin iddialarını sorguladığı, hatta bu tür servislerin bazılarının yalnızca jailbreak edilmiş mevcut modeller, özel prompt’lar veya doğrudan dolandırıcılık olabileceğinin tartışıldığı görülüyor.
Dolayısıyla FraudGPT’yi ChatGPT’nin “daha güçlü kötü versiyonu” gibi düşünmemek gerekir. Daha doğru sınıflandırma, siber suç ekosisteminde satılan veya pazarlanan bir malicious LLM service / criminal AI service olur. 2026 açısından daha önemli gelişme ise tek tek FraudGPT gibi markalardan ziyade, üretken AI’nın normal dolandırıcılık altyapısına entegre olmasıdır. Europol’un 2026 IOCTA değerlendirmesinde üretken AI’nın sosyal mühendislik mesajlarını kişiselleştirmek, dolandırıcılığı hızlandırmak ve ölçeklendirmek için giderek daha fazla kullanıldığı belirtiliyor.
EvilGPT
Siber suç amacıyla kullanılabilecek “kısıtlamasız GPT” olarak pazarlanmış bir araçtır. Ancak Evil-GPT konusunda elimizdeki kanıtlar, bunun gerçekten bağımsız ve gelişmiş bir yapay zekâ modeli olmadığını gösteriyor. Trend Micro’ya göre Evil-GPT, 9 Ağustos 2023’te BreachForums üzerinde WormGPT’ye alternatif olarak ilan edildi ve yalnızca 10 ABD doları fiyatla satıldı. Bir kullanıcının testine göre çalışmak için bir OpenAI API anahtarına ihtiyaç duyuyordu. Bu da Evil-GPT’nin kendi başına eğitilmiş özel bir LLM olmaktan çok, mevcut ChatGPT/API altyapısının üzerine kurulmuş bir wrapper olabileceğini düşündürüyor. Sophos X-Ops da benzer sonuca ulaşıyor. Forum kullanıcılarının değerlendirmelerine göre Evil-GPT karmaşık malware kodlama veya ileri düzey “black-hat” sorularında özellikle güçlü değildi. Sophos bunu esasen ucuz, sınırlı yetenekli bir kötü amaçlı GPT alternatifi olarak değerlendiriyor.
Evil-GPT’nin pazarlanma amacı; phishing, sosyal mühendislik ve kötü amaçlı kodlama gibi işlemlerde normal modellerde bulunan güvenlik kısıtlamalarını aşmak şeklindeydi. Ancak “Evil-GPT çok güçlü bir hacker AI’dır” şeklindeki anlatım abartılı olur. Sophos’un daha geniş araştırmasında da WormGPT, EvilGPT, DarkGPT ve XXXGPT gibi hizmetlerin bir kısmının scam olabileceği veya mevcut modellerin yeniden paketlenmesinden ibaret olabileceği konusunda siber suç forumlarında bile ciddi şüphe bulunduğu görülüyor.
DarkBARD,
DarkBARD, 2023’te yeraltı forumları ve Telegram kanallarında “kısıtlamasız/black-hat yapay zekâ” olarak pazarlanan isimlerden biri. Adı, dönemin Google Bard’ına gönderme yapıyor; ancak Google’ın resmi Bard/Gemini ürünüyle bağlantılı olduğuna dair güvenilir bir kanıt yok. Trend Micro’nun incelemesine göre DarkBARD, 27 Temmuz 2023 civarında FraudGPT ve DarkBERT ile birlikte “Cashflow Cartel” adlı Telegram kanalında satışa sunuldu. DarkBARD için aylık yaklaşık 100 dolar fiyat ilan edilmişti. Satıcılar; phishing sayfaları oluşturma, kötü amaçlı kod yazma ve çeşitli siber suç süreçlerine yardımcı olma gibi kabiliyetler iddia ediyordu. Ancak araştırmacılar, sistemin gerçekten çalıştığını gösteren somut kanıt bulamadıklarını ve ilanların Ağustos 2023 itibarıyla kanaldan kaldırıldığını belirtiyor.
Daha da önemlisi, Wired’ın görüştüğü güvenlik araştırmacıları FraudGPT’yi satan kişinin DarkBard ve DarkBert isimlerini de pazarladığını, fakat bu sistemlerin gerçekliği konusunda ciddi şüphe bulunduğunu aktarıyor. Akademik tarafta da benzer bir sonuç var. USENIX Security 2024’te yayımlanan geniş çaplı “malicious LLM applications” araştırmasında DarkBARD hakkında scam/dolandırıcılık bildirimleri bulunduğu belirtiliyor.
Burada özellikle DarkBARD ile DarkBERT’i karıştırmamak gerekiyor. “DarkBERT” adı hem gerçek akademik araştırma modelinde hem de 2023’te suç forumlarında pazarlanan şüpheli hizmette kullanıldı. Bir başka ilginç nokta: 2025–2026 döneminde bazı güvenlik şirketleri DarkBard adını hâlâ genel bir “criminal AI” örneği olarak kullanıyor, hatta daha gelişmiş ajan özellikleri atfediyor. Fakat tarihsel kayıtlara baktığımızda ilk DarkBARD hizmetinin teknik olarak gerçekten bu kapasitelere sahip olduğunu doğrulayan güçlü bağımsız kanıt bulunmuyor. Bu nedenle bugün internette “DarkBARD” adıyla karşılaştığınız her şeyi aynı ürünün devamı kabul etmek doğru olmaz. Kısacası: DarkBARD’ın ünü, doğrulanmış teknik gücünden daha büyük. 2023’te gerçek bir yeraltı pazarlaması var, fakat gerçekten özel bir “Google Bard’ın kötü versiyonu” geliştirildiğine ilişkin kanıt zayıf.
BlackHatGPT
BlackHatGPT, 2023’te siber suç forumlarında “sansürsüz ChatGPT” veya saldırı odaklı yapay zekâ olarak pazarlanan araçlardan biridir. Ancak teknik olarak önemli bir fark var: güvenlik araştırmalarına göre BlackHatGPT, büyük olasılıkla bağımsız eğitilmiş özel bir LLM değil, ChatGPT/OpenAI API’ye jailbreak komutları gönderen bir wrapper idi.
Pazarlamasında özellikle şu amaçlar öne çıkarılmıştı:
- saldırılarda kullanılabilecek temel script ve kod parçaları üretme,
- spear-phishing ve sosyal mühendislik mesajları hazırlama,
- hedefe ve dile göre dolandırıcılık metinleri uyarlama,
- normal modellerdeki güvenlik kısıtlamalarını aşmaya çalışma.
Palo Alto Networks Unit 42, BlackHatGPT’nin aylık yaklaşık 199 dolar karşılığında sunulduğunu ve kendisini oldukça abartılı biçimde “First Cyber Weapon of Mass Creation” olarak pazarladığını bildiriyor. Ancak aynı araştırmacılar, aracın sağladığı kabiliyetlerin saldırganların mevcut kapasitesinde radikal bir sıçrama yaratmadığını belirtiyor. Trend Micro’nun teknik incelemesi daha da açıklayıcı: araştırmacılar BlackHatGPT’nin tanıtım videosundaki bağlantıyı incelemiş ve sistemin esasen bir kullanıcı arayüzü üzerinden OpenAI API’ye jailbreak prompt’u gönderdiğini tespit etmiş. Yani görünürde “yeni ve karanlık bir AI modeli” gibi satılsa da arka planda mevcut bir modeli kullanıyordu.
Evil-GPT
Evil-GPT, 2023’te yeraltı siber suç forumlarında WormGPT’ye ucuz bir alternatif olarak pazarlanan bir araçtı. 9 Ağustos 2023’te BreachForums’ta duyuruldu; geliştiricisi Python ile yazıldığını ve yaklaşık 10 ABD doları karşılığında sunulduğunu iddia etti. Ancak teknik açıdan en önemli nokta şu: Evil-GPT’nin bağımsız olarak eğitilmiş özel bir yapay zekâ modeli olduğuna dair güçlü kanıt yok. Trend Micro’nun aktardığı kullanıcı testlerine göre çalışmak için bir OpenAI API anahtarına ihtiyaç duyuyordu. Bu nedenle araştırmacılar bunun büyük olasılıkla mevcut bir LLM’ye bağlanan, güvenlik kısıtlamalarını aşmaya çalışan bir wrapper/jailbreak arayüzü olduğunu değerlendiriyor.
Pazarlama bağlamında phishing, sosyal mühendislik ve kötü amaçlı kod üretimi gibi işler için kullanılabileceği öne sürülüyordu. Fakat Sophos’un yeraltı forumlarındaki incelemesinde bir kullanıcının Evil-GPT’yi karmaşık zararlı yazılım kodlama ve ileri düzey “black-hat” sorularında pek başarılı bulmadığı görülüyor. Sophos bu nedenle onu daha çok ucuz ve sınırlı bir araç olarak değerlendiriyor.
BadGPT
BadGPT adı biraz karışık, çünkü en az iki farklı şey için kullanılıyor.
Birincisi, akademik literatürdeki BadGPT. 2023’te yayımlanan bir çalışmada araştırmacılar, RLHF/ödül modeli üzerinden bir backdoor saldırısı tanımladı. Amaç yeni bir “kötü chatbot” yapmak değil, dil modellerinin ince ayar sürecinin kötü niyetli biçimde manipüle edilip edilemeyeceğini göstermekti. Bu çalışmada belirli tetikleyiciler verildiğinde modelin davranışının değiştirilebildiği gösterildi.
İkincisi, siber suç ekosisteminde BadGPT adıyla pazarlanan araçlar. DarkReading ve güncel Rapid7 değerlendirmeleri, BadGPT gibi adların çoğu zaman gerçekten özgün bir temel modelden ziyade açık kaynak veya ticari modeller üzerine kurulmuş, güvenlik filtreleri azaltılmış wrapper/jailbreak hizmetleri olabildiğini belirtiyor. 2026 itibarıyla Rapid7, BadGPT, DarkGPT, Evil-GPT, WolfGPT ve XXXGPT gibi markaların çoğunu kısa ömürlü yeniden markalamalar veya basit arayüzler olarak değerlendirmek gerektiğini özellikle vurguluyor.
Ayrıca BadGPT-4o diye üçüncü bir akademik kullanım daha var. 2024 tarihli Palisade Research çalışmasında araştırmacılar, ince ayar yoluyla GPT-4o’nun güvenlik davranışlarının ne kadar kolay zayıflatılabildiğini test etmişler. Bu da bir suç hizmeti değil, LLM güvenliği üzerine yapılan adversarial araştırma.
EscapeGPT
EscapeGPT, 2023’te GPT-3’ün güvenlik politikalarını aşmayı hedefleyen bir jailbreak servisi olarak pazarlandı. Araştırmacılar tanıtım materyallerindeki bağlantıyı inceleyince sistemin bağımsız bir model olmadığını, esasen OpenAI API’ye jailbreak prompt’u gönderen bir kullanıcı arayüzü olduğunu tespit etti. Yani mantığı kabaca şöyleydi:
Kullanıcı → EscapeGPT arayüzü → jailbreak/system prompt → mevcut GPT modeli
Dolayısıyla EscapeGPT için “özel olarak eğitilmiş karanlık bir LLM” demek yanlış olur. Daha doğru tanım, mevcut bir LLM’nin güvenlik mekanizmalarını prompt düzeyinde aşmaya çalışan ve bunu hizmet olarak satan bir wrapperdır. Yeraltı pazarlarını inceleyen çalışmalarda EscapeGPT; BadGPT, XXXGPT, Evil-GPT, WormGPT, FraudGPT, BlackHatGPT, DarkGPT ve WolfGPT gibi isimlerle aynı kötüye kullanım ekosisteminde sınıflandırılıyor. Bu araçların ortak noktası phishing, dolandırıcılık, kötü amaçlı kod üretimi veya güvenlik filtrelerini aşma gibi amaçlarla pazarlanmaları; fakat hepsinin gerçekten bağımsız bir temel model olmaması.

Bu araçları belgelenmiş operasyonel kapasite ve güvenilirlik anlamında sıralarsak;
| Sıra | Sistem | Asıl yapı | Temel amaç/iddia | Özgün LLM? | Bağımsız kanıt | Operasyonel önem* | Genel değerlendirme |
|---|---|---|---|---|---|---|---|
| 1 | FraudGPT | Criminal-AI servisi / zamanla wrapper altyapıları | Dolandırıcılık, phishing, sosyal mühendislik | ⚠️ Büyük ölçüde hayır | 🟢 Görece güçlü | ★★★★★ | Listedekiler içinde güncel yeraltı ekosistemindeki kalıcılığı en yükseklerden |
| 2 | WormGPT | Orijinali GPT-J tabanlı özel servis; günümüzde çok sayıda taklit | Phishing, BEC, kod üretimi | 🟡 Orijinali kısmen | 🟢 Güçlü | ★★★★☆ | Tarihsel olarak en iyi belgelenmiş “criminal GPT” markası |
| 3 | BlackHatGPT | Jailbreak + mevcut LLM wrapper’ı | Güvenlik filtresini aşarak çeşitli çıktılar üretme | 🔴 Hayır | 🟢 Yapısı incelenmiş | ★★★☆☆ | Gerçek bir yeni modelden ziyade mevcut güçlü modellerden yararlanması önemli |
| 4 | EscapeGPT | Jailbreak-as-a-Service / wrapper | GPT güvenlik kısıtlamalarını aşma | 🔴 Hayır | 🟢 Görece iyi | ★★★☆☆ | Teknik yapısı nispeten net; fakat tarihsel ve artık eski |
| 5 | Evil-GPT | Büyük olasılıkla API wrapper | Phishing ve kötü amaçlı kod desteği | 🔴 Büyük olasılıkla hayır | 🟡 Orta | ★★½☆☆ | Kullanıcı geri bildirimi var ama karmaşık görevlerde sınırlı |
| 6 | WolfGPT | Python/ChatGPT wrapper olduğu yönünde kanıt | Phishing ve kodlama | 🔴 Büyük olasılıkla hayır | 🟡 Orta | ★★☆☆☆ | “Yeni LLM” iddiasından çok wrapper niteliğinde |
| 7 | DarkGPT | Çeşitli wrapper/rebrand’ler | “Uncensored AI” | 🔴 Genellikle hayır | 🟡 Orta-zayıf | ★★☆☆☆ | Aynı isim altında farklı sistemler bulunduğu için tek ürün gibi değerlendirmek zor |
| 8 | XXXGPT | Muhtemelen wrapper / jailbreak | Kısıtlamasız AI ve kötü amaçlı kodlama iddiaları | ❓ Belirsiz | 🟠 Zayıf | ★½☆☆☆ | Testlerde sansürlü yanıt verdiğine dair bulgular var; pazarlaması kapasitesinden güçlü |
| 9 | DarkBARD | Yeraltı servis markası; yapısı belirsiz | Phishing, kodlama vb. | ❓ Doğrulanmadı | 🔴 Zayıf | ★☆☆☆☆ | 2023 sürümü için somut teknik kanıt çok zayıf ve scam bildirimleri mevcut |
| 10 | BadGPT | İsim farklı projeler için kullanılıyor | “Uncensored/malicious AI” olarak pazarlanan sürümleri var | ❓ Belirsiz | 🔴 Zayıf | ★☆☆☆☆ | Tek bir BadGPT ürününden söz etmek mümkün değil |
| 11 | ChaosGPT | Auto-GPT tabanlı otonom ajan deneyi | Verilen kötü hedefleri otonom biçimde takip etmeye çalışma | 🔴 Hayır | 🟢 Deney gerçek | ½☆☆☆☆ | Sansasyonel ama gerçek dünyadaki etkisi son derece sınırlı; diğerlerinden farklı kategori |
*Buradaki “operasyonel önem”, erişilebilirlik tavsiyesi veya saldırı başarısı sıralaması değil; kamuya açık güvenlik araştırmalarında doğrulanmış kapasite, süreklilik, gerçek kullanıcı bulguları ve teknik altyapının ne kadar ortaya konduğu temelinde yaptığım göreli değerlendirmedir.
Neden FraudGPT ve WormGPT üstte?
FraudGPT’nin 1. sırada olmasının nedeni teknik olarak en gelişmiş LLM olması değil. Rapid7’nin 2026 araştırması FraudGPT ailesinin 2023’ten bu yana yeraltı pazarında görece kalıcı olduğunu ve artık yalnızca kod üretmekten ziyade dolandırıcılık zincirinin çeşitli aşamalarında bir üretkenlik aracı şeklinde kullanıldığını bildirmesidir. Altyapısının zamanla bağımsız modelden çok jailbroken ticari API wrapper’larına kaydığı da belirtiliyor.
WormGPT ise tarihsel olarak daha önemli. Orijinal WormGPT’nin GPT-J 6B üzerine kurulduğu bildirildi ve 2023’te gerçekten hizmet verdiğine ilişkin diğerlerinden daha fazla kanıt toplandı. Buna karşılık orijinal proje Ağustos 2023’te kapandı. 2026 itibarıyla “WormGPT” adı altında dolaşan sürümlerin çoğunun orijinal sistemle kod bağlantısının olmadığı ve Grok, Mixtral gibi başka sistemleri kullanan wrapper/rebrand’ler olduğu belirtiliyor.
Burada ayrıca önemli bir paradoks var: Orijinal WormGPT gerçekten özel bir sisteme daha yakındı ama çok güçlü değildi. GPT-J eski bir modeldi ve yapılan testlerde ürettiği phishing metni ve kodların oldukça temel olduğu bildirildi.
Orta grup: BlackHatGPT, EscapeGPT, Evil-GPT, WolfGPT
BlackHatGPT ve EscapeGPT’nin avantajı yeni bir model geliştirmeleri değildi. Trend Micro, bunların mevcut ticari LLM’lerin güvenlik önlemlerini jailbreak yöntemleriyle aşmaya çalışan servisler olduğunu tespit etti. EscapeGPT bunu açıkça pazarlarken, BlackHatGPT kendisini daha çok bağımsız bir “criminal LLM” gibi sunuyordu.
Evil-GPT ve WolfGPT daha zayıf kalıyor. Sophos’un yeraltı forumu araştırmasında Evil-GPT’nin karmaşık kötü amaçlı kodlama açısından sınırlı olduğuna ilişkin kullanıcı değerlendirmeleri bulunuyor. WolfGPT’nin ise GitHub’daki kodunun ChatGPT için Python wrapper’ı niteliğinde olduğu belirtiliyor.
USENIX Security 2024 araştırması da Evil-GPT, WolfGPT ve DarkGPT’nin belirli bir dönem kullanıcı geri bildirimi aldığını, ancak kullanılan OpenAI modellerinin/API’lerinin değişmesiyle bu servislerin 2024 başında işlevsiz hâle geldiğini bildiriyor.
En şüpheli grup
XXXGPT, DarkBARD ve bazı DarkGPT/BadGPT sürümleri için pazarlama ile gerçek kapasite arasındaki fark çok daha büyük. Örneğin XXXGPT’nin demosunu deneyen bir forum kullanıcısının sistemden hâlâ sansürlü yanıt aldığı raporlanmış.
Trend Micro, 2023’te FraudGPT, DarkBARD, DarkBERT ve DarkGPT’nin aynı Telegram kanalında peş peşe satışa çıkarıldığını; ancak araştırmacıların bunların gerçekten yeni modeller olarak çalıştığını gösteren somut bir kanıt bulamadıklarını bildirmişti.
USENIX çalışmasında da WormGPT, FraudGPT, DarkBERT ve DarkBARD hakkında scam raporları bulunduğu kaydediliyor.
ChaosGPT neden en altta?
Çünkü aslında diğerleriyle aynı şey değil. ChaosGPT bir siber suç AI-as-a-Service ürünü değildi. Auto-GPT’nin değiştirilmiş bir örneğine “insanlığı yok et”, “küresel hâkimiyet kur” gibi hedefler verilerek yapılan 2023 tarihli bir deneydi. Sistem internette araştırma yaptı ve bazı sosyal medya mesajları yayımladı fakat gerçek dünyadaki etkisi birkaç tweet düzeyinde kaldı.
Dolayısıyla 2026 itibarıyla en savunulabilir sıralama:
FraudGPT > WormGPT > BlackHatGPT > EscapeGPT > Evil-GPT > WolfGPT > DarkGPT > XXXGPT > DarkBARD > BadGPT > ChaosGPT
Yorumlar (0)