Anthropic yeni modeliyle yazılımlardaki binlerce kritik güvenlik açığını ortaya çıkardı
Yapay Zeka

Anthropic yeni modeliyle yazılımlardaki binlerce kritik güvenlik açığını ortaya çıkardı

Anthropic duyurduğu Claude Mythos Preview modeli ile yazılım dünyasındaki kritik açıkları tespit ediyor ve güvenliği artırmak için işbirliği yapıyor.

Anthropic, Claude Mythos Preview adlı yeni yapay zeka modelini yalnızca seçilmiş bazı şirketlerin erişimine açtığını duyurdu. Tüm ana işletim sistemleri ve web tarayıcıları üzerinde analizler gerçekleştiren bu model, binlerce kritik güvenlik açığı tespit ederek siber güvenlik dünyasında büyük bir yankı uyandırdı.

Şirket, yapay zekanın ulaştığı bu seviyenin kötü niyetli aktörler tarafından kullanılması halinde tehditlerin çok daha hızlı yayılabileceği konusunda uyarıda bulunuyor.

Siber saldırı riskine karşı savunma amacıyla yeni bir girişim başlatıldı

Yapay zeka destekli siber saldırıların yıllık yüzde 72 oranında arttığı ve 2025 yılı verilerine göre dünya genelindeki organizasyonların yüzde 87’sinin bu tür saldırılara maruz kaldığı ifade ediliyor. Anthropic, bu güçlü yeteneklerin felakete yol açmasını engellemek amacıyla 40’tan fazla şirketin katılımıyla Project Glasswing adlı yeni bir girişim kurduğunu duyurdu.

Bu inisiyatifin öne çıkan detayları şunlardan oluşuyor:

  • Amazon Web Services, Apple, Cisco, Google, JPMorgan, Linux Foundation, Microsoft ve Nvidia gibi sektör devleri bu projede güçlerini birleştiriyor.
  • Girişim, Claude Mythos Preview modelinin analiz yeteneklerini savunma hattı oluşturmak için kullanmayı hedefliyor.
  • Bulunan kritik güvenlik açıklarına ait veriler, onarım sürecini hızlandırmak için sadece partner şirketler arasında güvenli bir şekilde paylaşılıyor.

Model onlarca yıldır sistemlerde gizlenen köklü hataları bulmayı başardı

Mythos Preview, sadece yeni değil aynı zamanda çok eski güvenlik açıklarını da tespit etme konusunda olağanüstü bir performans sergiliyor. Yapılan testlerde OpenBSD’de 27 yıllık, FFmpeg kütüphanesinde 16 yıllık ve FreeBSD’de 17 yıllık uzaktan kod yürütme açıkları başarıyla gün yüzüne çıkarıldı. Bunun yanı sıra Linux çekirdeğinde, popüler şifreleme kütüphanelerinde (TLS, AES-GCM ve SSH) ve web uygulamalarında çapraz site scriptleri ile SQL enjeksiyonu gibi sayısız zayıflık bulundu.

Anthropic, tespit edilen bu devasa açıkların yüzde 99’unun henüz yamanmadığını belirterek teknik detayların kamuoyuyla paylaşılmasının büyük bir sorumsuzluk olacağını vurguladı. Yazılım ve sistem güvenliğini artırma sürecinin uzun yıllar alabileceği ancak yapay zekanın sağladığı bu erken tespit imkanının gelecekte çok daha güvenli bir dijital ekosistem inşa edilmesine öncülük edeceği belirtiliyor.