Anthropic ile Project Glasswing şimdiden binlerce güvenlik açığı tespit etti
Yapay Zeka

Anthropic, Project Glasswing ile şimdiden binlerce güvenlik açığı tespit etti

Anthropic, yapay zeka destekli siber güvenlik girişimi Project Glasswing’in ilk raporuyla binlerce güvenlik açığını ortaya çıkardı.

Anthropic, nisan ayında siber güvenlik koalisyonu Project Glasswing’i kurdu. Bu girişim, yapay zeka kullanarak AI kaynaklı siber saldırıları önlemeyi hedefliyor.

Project Glasswing, Anthropic’in piyasaya sürülmemiş modeli olan Claude Mythos Preview tarafından desteklenmektedir. Şirketin açıklamasına göre, modelin lansmanından bir ay sonra ortaklar on binden fazla güvenlik açığı tespit etti.

Ortakların çoğu, Mythos Preview kullanarak kendi yazılımlarında yüzlerce kritik veya yüksek önem derecesine sahip güvenlik açığı buldu. Hata bulma oranı, ortakları tarafından on kattan fazla arttı.

Cloudflare, yüksek veya kritik önem derecesine sahip 2 bin hata buldu. Mozilla ise Firefox’ta 271 güvenlik açığı tespit etti ve bu, daha önce başka bir Claude modeli ile tespit ettiğinden 10 kat daha fazla hata bulduğu anlamına geliyor.

Anthropic, Mythos Preview’u kullanarak 1.000 açık kaynak projesini taradı ve 23 bin 19 güvenlik açığından 6 bin 202’sinin yüksek ve kritik ciddiyette olduğunu belirledi.

Şirket, Mythos Preview’u henüz herkesin erişimine açmamıştır çünkü etkili güvenlik önlemleri geliştirilmemiştir. Ancak, bu önlemler hazır olduğunda “Mythos sınıfı modeller” yayınlamayı planlıyor.

Anthropic, Project Glasswing’in erişilebilirliğini artırmak amacıyla ABD başta olmak üzere diğer hükümetlerle işbirliği yapmayı da planlıyor. Bu durum, şirketin ABD hükümeti ile ilişkilerini düzeltme çabalarını yansıtmaktadır.

Anthropic’in ortakları arasında Amazon Web Services, Apple, CrowdStrike, Google, JPMorganChase, NVIDIA ve Palo Alto Networks bulunmaktadır.