Son Haberler (TR)

Anthropic, yüksek siber saldırı riski nedeniyle Claude Mythos’a erişimi kısıtlamaya karar verdi

Anthropic
Foto: Anthropic - daily_creativity/Shutterstock.com

Technology company Anthropic officially launched its latest frontier artificial intelligence model, called Claude Mythos Preview, in a move that surprised the global market. 7 Nisan 2026 Salı günü yapılan duyuruda, aracın kodlama ve mantıksal çıkarım testlerinde benzeri görülmemiş performans seviyelerine ulaştığı ayrıntılı olarak belirtildi. Entretanto, yeteneklerinin yıkıcı potansiyeli nedeniyle kuruluş, sistemi halkın kullanımına sunmamaya ve kullanımını seçilmiş bir grup stratejik ortakla sınırlandırmaya karar verdi.

Bu yeni model, dünyadaki yazılım mühendisliğinde verimliliğin ana göstergelerinden biri olan SWE-bench Verified’da %93,9’luk tarihi notu elde etti. Teknolojiyi operasyonel gizlilik altında tutma kararı, orijinal sistem geliştiricilerinin bile bilmediği binlerce sıfır gün güvenlik açığının keşfedilmesine dayanıyor. Anthropic, Claude Mythos’nin ihlalleri tespit etme ve bunlardan yararlanma yeteneğinin o kadar gelişmiş olduğunu ve sınırsız yayınlanmasının bir bütün olarak internetin güvenliğini tehlikeye atabileceğini vurguladı.

  • Model, pazar lideri işletim sistemleri ve tarayıcılardaki kusurları belirledi.
  • Açık kaynaklarda 27 yılı aşkın süredir düzeltilmeden devam eden hatalar tespit edildi.
  • Karmaşık güvenlik açıklarından yararlanmaya yönelik başarı oranı, Claude ailesinin önceki sürümlerini büyük ölçüde geride bıraktı.
  • Erişim, teknoloji devleri arasındaki koordineli bir savunma girişimi aracılığıyla kontrol edilecek.

Bu yapay zekanın kullanımına ilişkin yönetim, dijital altyapıyı gelecekteki tehditlere karşı güçlendirmeyi amaçlayan bir koalisyon olan Projeto Glasswing tarafından yönetilecek. Entre Mythos Preview kullanım iznine sahip kuruluşlar, kritik altyapı şirketleri ve yazılım ve donanım geliştirme alanında liderlerdir. Temel amaç, kötü niyetli aktörlerin bağımsız olarak benzer araçlar geliştirmesinden önce güvenlik kusurlarını bulmak ve düzeltmek için yapay zekanın gücünü kullanmaktır.

Açık Kaynak Sistemler ve Güvenlikte Tarihi Keşifler

Claude Mythos, karmaşık programlama kodlarının manuel olarak incelenmesine ilişkin mevcut anlayışa meydan okuyan bir analitik beceri sergiledi. Durante Yoğun testlerin ilk haftalarında yapay zeka, OpenBSD’de neredeyse otuz yıldır insan uzmanlar tarafından fark edilmeyen kritik bir güvenlik açığının yerini tespit edebildi. Essa keşfi, en sağlam ve güvenli olduğu düşünülen sistemlerin bile yalnızca büyük veri işlemenin doğru bir şekilde tespit edebileceği güvenlik açığı katmanlarına sahip olduğunu gösteriyor.

Model, OpenBSD’nin yanı sıra, dünya çapında kullanılan video işleme için önemli bir araç olan ve 16 yıldır gizlenen bir hatayı içeren FFmpeg’deki ciddi kusurları da ortaya çıkardı. Aracın doğruluğu, artık CVE-2026-4747 olarak kataloglanan FreeBSD’deki uzaktan kod yürütme güvenlik açığının belirlenmesiyle de kanıtlandı. Tais sonuçları, yapay zekanın, yazılım hata tespitinin endüstriyel ölçekte ve neredeyse anlık hızda gerçekleştiği bir seviyeye ulaştığı tezini güçlendiriyor.

Antropik
Antropik – Mehaniq/shutterstock.com

Sınır modelleri arasındaki teknik performans karşılaştırması

Firefox 147 gibi modern tarayıcıların simüle edilmiş ortamlarında gerçekleştirilen testler, Claude Mythos ile doğrudan öncülleri arasında çok büyük bir eşitsizliği ortaya çıkardı. Enquanto Claude Opus 4.6, yüzlerce denemeden yalnızca iki kabuk istismarını başardı; Mythos Preview, aynı stres koşulları altında 181 durumda başarılı oldu. Essa verimlilik, savunma siber güvenliğini yeni saldırı gerçekliklerine uyum sağlamak için zamana karşı yarışa sokan evrimsel bir sıçramayı temsil ediyor.

Sistem günlük kontrolü açısından yeni yapay zeka, laboratuvar güvenlik değerlendirmeleri sırasında kritik süreçlerin komutasını 29 kez ele geçirmeyi başardı. Esse verileri, yapay zekanın yalnızca ağ geçidini bulmakla kalmayıp aynı zamanda operasyonel çekirdeği nasıl manipüle edeceğini anladığını göstermesi nedeniyle sistem mühendisleri için endişe vericidir. Anthropic emphasizes that the sophistication of the model requires a strict containment protocol to prevent the source code from being replicated by international cybercriminal groups.

Dijital savunma için Glasswing projesinin stratejik uygulaması

Projeto Glasswing, geniş çapta dağıtılamayan güçlü bir araca sahip olma ikilemine kurumsal yanıt olarak karşımıza çıkıyor. Girişim, aralarında Amazon Web Services, Microsoft, Google, Apple ve NVIDIA’nın da bulunduğu on iki lansman ortağının katılımıyla gerçekleşiyor. Essas şirketleri, kendi bulutlarının ve donanım sistemlerinin denetimlerini gerçekleştirmek için Claude Mythos işlemeyi kullanıyor ve daha önce aşılmaz olduğu düşünülen çevreleri kapatmaya çalışıyor.

Koruma ağı, JPMorgan Chase tarafından temsil edilen bankacılık sistemleri ve Cisco tarafından temsil edilen bağlantı ağları gibi hayati altyapılarla ilgilenen 40’tan fazla kuruluşu kapsamaktadır. Linux Foundation ve Broadcom ayrıca yapay zeka tarafından oluşturulan uyarıların nasıl gerçek zamanlı güvenlik düzeltmelerine dönüştürüldüğünü denetleyen teknik kurulda da hizmet vermektedir. Bu pazardaki rakipler arasındaki işbirliği, senaryonun ciddiyetini ve otomatik saldırıların artma olasılığına karşı birleşik bir cepheye duyulan ihtiyacı ortaya koyuyor.

Saldırı araçlarının gelecekte demokratikleşmesi konusunda uyarıyor

Anthropic’ın liderliği teknolojinin yakın geleceği hakkında açık bir uyarı yayınlayarak bu yeteneklerin ayrıcalığının geçici olacağını öngördü. Donanım ve model eğitim tekniklerinin hızla gelişmesiyle birlikte, etik bağlılığı daha az olan kuruluşların yakında benzer sistemler geliştirmesi muhtemeldir. Şirket, son derece tehlikeli modellere erişim yaygınlaşmadan önce küresel savunmayı güçlendirmek için mevcut zaman penceresinin kullanılması gerektiğini savunuyor.

Risk, binlerce sıfır gün güvenlik açığını bulma yeteneği erişilebilir hale geldiğinde kod gizliliğine dayalı korumanın ortadan kalkacağı gerçeğinde yatmaktadır. For this reason, Projeto Glasswing’s focus is to promote a transition to software architectures that are inherently resilient to AI-automated inspections. Mevcut strateji, güvenlik “yamalarının”, istismar araçları kontrollü laboratuvarlardan ayrılmadan önce son kullanıcılara ulaşmasını sağlayarak aktif savunmaya öncelik veriyor.

Kısıtlı erişim kriterleri ve etkinlik izleme

Claude Mythos Preview’a erişim, ham verilerin dışarı aktarılmasını veya hata bulma algoritmalarının iç işleyişini engelleyen katı kurallar altında izlenmektedir. Cada Katılımcı kuruluş şeffaflık protokollerini takip etmeli ve sistemik riskleri azaltmak için yapay zeka bulgularının nasıl uygulandığını rapor etmelidir. Esse Hem sivil hem de askeri uygulamalara sahip çift kullanımlı teknolojilerin kontrolüne ilişkin uluslararası anlaşmalara benzeyen, yazılım endüstrisinde benzeri görülmemiş bir kontrol seviyesi.

CrowdStrike ve Palo Alto Networks gibi siber güvenlik kurumları, Mythos tarafından oluşturulan verilerin müşterileri için koruma imzalarına dönüştürülmesinde önemli bir rol oynuyor. Yeni model zekasını tespit ve müdahale platformlarına entegre ederek milyonlarca kullanıcıya dolaylı olarak fayda sağlayan bir dijital kalkan oluşturuyorlar. Amaç, ortalama tüketicinin, Claude Mythos ile doğrudan temasa geçmeden bile, yapay zekanın perde arkasında formüle edilmesine yardımcı olduğu düzeltmeler tarafından korunmasıdır.

Rekor sürede arıza tespiti teknik operasyonu

Claude Mythos’ın mimarisi, milyonlarca kod satırını aynı anda analiz etmesine, bellek sızıntılarına veya yığın taşmalarına neden olan mantık kalıplarını tanımlamasına olanak tanır. Geleneksel tarama araçlarından Diferente’e göre yapay zeka, yürütme bağlamını anlayarak yanlış pozitiflerin sayısını önemli ölçüde azaltır ve çok daha doğru teorik saldırılara olanak tanır. Essa Analiz derinliği, nesiller boyu programcılar tarafından zaten incelenmiş olan işletim sistemi bileşenlerindeki sorunların çözülmesini mümkün kılan şeydir.

Modelin JavaScript ortamlarındaki ve komut kabuklarındaki etkinliği, modern web’in şu anda en savunmasız savaş alanı olduğunu gösteriyor. Mythos’in tarayıcılardaki korumalı alan korumalarını kolayca aşması, mevcut izolasyon bariyerlerinin baştan sona yeniden tasarlanması gerektiğini gösteriyor. Anthropic, yapay zekanın denetçilerin açık izni olmadan dış dünyayla iletişim kuramamasından emin olmak için modeli “hava boşluklu” olarak bilinen izole ortamlarda geliştirmeye devam ediyor.

Bulut güvenliği ve büyük ölçekli veri koruması

Claude Mythos’ın Amazon Web Services ve Microsoft Azure operasyonlarına entegrasyonuyla bulut bilişim güvenliği yeni bir güvenilirlik düzeyine ulaşmalıdır. Essas platformları gezegenin hükümet ve kurumsal verilerinin çoğunu barındırıyor ve bu da onları casusluk ve sabotaj için birincil hedef haline getiriyor. Saldırı vektörlerini tahmin etmek için yapay zekanın kullanılması, güvenlik güncellemelerinin genellikle gerçek hayatta bir saldırı girişiminde bulunulmadan önce proaktif bir şekilde uygulanmasına olanak tanır.

Kişisel ve finansal verilerin korunması, modeli sıkı dijital anahtarlar altında tutma kararını destekleyen temel dayanaktır. Claude Mythos numarasının yasa dışı amaçlarla kullanılması durumunda bankacılık işlemlerinin bütünlüğü ve şifreli iletişimlerin gizliliği birkaç gün içinde ciddi şekilde zarar görebilir. Bu sürümde Anthropic tarafından üstlenilen kurumsal sorumluluk, 21. yüzyılda yüksek etkili üretken yapay zekanın geliştirilmesi için yeni bir etik standart belirliyor.

Eski yazılımların ve kritik sistemlerin bakımı üzerindeki etkisi

Yapay zekanın eski olarak bilinen eski yazılımları analiz etme yeteneği, hâlâ 1990’lı ve 2000’li yıllardaki kodlara bağımlı olan altyapıların bakımına yeni umutlar getiriyor. Muitos Endüstriyel kontrol sistemleri ve elektrik şebekeleri, istikrarsızlık korkusu nedeniyle nadiren güncelleme alan temeller üzerinde çalışıyor. Claude Mythos, bu sistemleri denetlemenin güvenli bir yolunu sunuyor ve halka sağlanan temel hizmetin sürekliliğinden ödün vermeden güvenliği artıran değişiklikler öneriyor.

Linux Foundation projeye katılarak özgür yazılım ekosisteminin de bu ileri teknolojinin avantajlarından yararlanmasını sağlıyor. Como o Linux, internet sunucularının çoğuna güç sağlar, Mythos tarafından tanımlanan yapısal kusurların düzeltilmesi, keşif süreci kontrollü kalsa da ağı demokratik bir şekilde güçlendirir. Essa dengeli yaklaşım, keşif aracının otoriter hükümetlerin veya dijital milislerin elinde bir silah haline gelmesini engellerken aynı zamanda kamu yararını korumayı amaçlamaktadır.

Yapay zeka destekli güvenli gelişimin geleceği

Claude Mythos’ın piyasaya sürülmesiyle ortaya çıkan trend, güvenlik konusunda uzmanlaşmış bir yapay zeka modelinin sürekli denetimi olmadan hiçbir yazılımın yazılmayacağı bir geleceğe işaret ediyor. İnsan programlaması artık yalnızca işlevselliği değil aynı zamanda karmaşık istismarlara karşı dayanıklılığı da doğrulayan algoritmalar tarafından gerçek zamanlı olarak doğrulanacak. Isso, dünya çapında ortalama yazılım kalitesini yükselterek siber suçlara yönelik fırsat pencerelerini azaltmalı ve kullanıcıların dijital güvenini artırmalıdır.

Anthropic, Claude Mythos Preview’in güvenli süper zekaya yönelik karmaşık bir yolculuğun yalnızca ilk adımı olduğunu yineliyor. Bilimsel ilerleme ile sivil toplumu kendi icatlarının yan etkilerinden korumak arasında nasıl denge kurulacağı sorunu devam etmektedir. Enquanto erişimi Projeto Glasswing ortakla sınırlı kalıyor; dünya, yapay zekanın ana koruyucu ve aynı zamanda teknolojik bilginin nihai sınırına yönelik en büyük tehdit haline geldiği bir çağın doğuşuna tanık oluyor.