Summary

Chinese cybersecurity firm 360 Security Technology unveiled “Yitian Tulong” at ISC.AI 2026 in Beijing on June 24, 2026, comprising Tulongfeng (automated vulnerability discovery, described as “China’s version of Mythos”) and Yitianzhen (automated cyber defense and incident response). Founder Zhou Hongyi framed the tools as a national strategic asset addressing “one-way transparency” if only US entities hold Mythos-class capabilities. 360 claims Tulongfeng found 3,432 vulnerabilities (105 government-confirmed), unverified by Reuters. The company uses an agent-based approach combining models with security expertise rather than relying solely on frontier compute, citing a 20-30% base model gap vs US rivals.

Source Analysis

  • Primary source: The Straits Times / Reuters, June 24, 2026
  • Trigger: US June 2026 export controls on Anthropic Mythos
  • Claims: Mythos-equivalent capabilities via agent engineering, not raw model scale
  • Verification: Vulnerability counts not independently verified
  • Geopolitical context: US-China cyber competition, AI export controls, chip restrictions since 2022
  • Parallel: Sakana Fugu (Japan) launched same week as alternative to restricted US models

PreScreening Notes

Score: 6/10 | Priority: medium

Geopolitically relevant response to US Mythos export controls; credible wire coverage (Reuters via Straits Times). Fits AI + software (cybersecurity) domains. Slightly outside 48-hour window (June 24) but still fresh in ongoing export-control narrative. Vendor claims unverified — evaluation should flag skepticism. Distinct from Sakana Fugu (Japan product) and Austria policy story. Worth covering as part of global fragmentation theme.

Evaluation Report

News Value Assessment

DimensionRatingNotes
Timeliness★★★☆☆June 24 announcement; 5 days old but within export-control narrative
Impact★★★☆☆Geopolitical signal; vendor claims unverified
Prominence★★★★☆360 Security (major Chinese cyber firm), Reuters wire
Proximity★★★☆☆US-China AI competition relevant globally; limited direct TR impact
Novelty★★★☆☆“Mythos equivalent” framing is vendor marketing; agent approach is notable

Audience Fit

  • Primary audience: AI + cybersecurity practitioners, geopolitics trackers
  • Actionability: Low — no product access for Turkish audience
  • Relevance: Third leg of Mythos fragmentation story (policy: Austria, product: Sakana, state-vendor: 360)

Risk & Ethics Assessment

  • Verification: Reuters wire confirms announcement; capability claims NOT independently verified

Warning

Vulnerability count (3,432 found, 105 government-confirmed) and “Mythos-equivalent” claims are vendor-reported and unverified by Reuters. Do not present as independently validated. Frame as geopolitical response + vendor positioning, not proven parity with Mythos.

  • Misinformation risk: High on capability claims
  • Fact-checking: Mandatory skepticism on performance parity; cite 20-30% base model gap admission

Publication Strategy

  • Format: standard — geopolitical context with heavy vendor-claim disclaimers
  • Cluster priority: Third in Mythos batch; publish after Austria and Sakana stories

claude-mythos, anthropic, cybersecurity AI discourse

Suggested Angle

Türkçe başlık yönü: “Çin’in 360’ı, Mythos’a karşılık ‘Tulongfeng’ siber güvenlik aracını tanıttı”

Editorial angle: ABD export kontrollerine karşı küresel parçalanmanın Çin ayağı — ancak “Mythos eşdeğeri” iddiası şüpheci çerçevede sunulmalı. 360’ın kendi itirafı: temel modelde ABD rakiplerinden %20-30 geride, agent mühendisliği ile telafi. Türk okuyucu için: tek yönlü şeffaflık (one-way transparency) kavramı ve devlet-vendor siber AI yarışı.

Must include:

Research Notes

Additional Sources Found

Key Facts Verified

  • Confirmed: ISC.AI 2026 Beijing unveiling June 24; Yitian Tulong suite (Tulongfeng + Yitianzhen)
  • Confirmed: Zhou Hongyi framing as response to US Mythos export controls
  • Confirmed: 360 admits 20-30% base model gap vs US rivals
  • Unverified: 3,432 vulnerabilities found, 105 government-confirmed; Mythos parity claims

Broader Context

State-vendor leg of mythos-fragmentation-2026. Agent engineering over raw compute as strategy given chip restrictions. Heavy vendor-claim disclaimer required for publication.

360-security, tulongfeng, claude-mythos, anthropic, ai-cybersecurity-testing, us-china-ai-competition, mythos-fragmentation-2026, fugu, ai-sovereignty

Editorial Notes

Onay durumu: Onaylandı — standard format

Onaylanan açı: ABD export kontrollerine karşı küresel parçalanmanın Çin ayağı — “Mythos eşdeğeri” iddiası şüpheci çerçevede. Agent mühendisliği vs ham compute stratejisi.

Reporting agent talimatları:

  • Vendor iddialarını (3.432 zafiyet, Mythos parity) bağımsız doğrulanmamış olarak çerçevele
  • 360’ın %20-30 temel model açığı itirafını öne çıkar
  • “One-way transparency” kavramını açıkla
  • Austria ve Sakana hikayeleriyle cluster bağlantısı kur; üçüncü ayak olarak konumlandır

Başlık önerileri (Türkçe):

  1. Çin’in 360’ı, Mythos’a karşılık ‘Tulongfeng’ siber güvenlik aracını tanıttı
  2. Tulongfeng iddiaları şüpheci çerçevede: 360’ın Mythos yanıtı
  3. Tek yönlü şeffaflık riski: Çin’in export kontrollerine siber AI yanıtı

Makalede mutlaka yer almalı:

  • Yitian Tulong paketi: Tulongfeng + Yitianzhen
  • ISC.AI 2026 Pekin tanıtımı (24 Haziran)
  • ABD Mythos export kontrolü tetikleyicisi
  • Vendor-claim disclaimer (zafiyet sayıları, Mythos eşdeğerliği)
  • %20-30 temel model açığı itirafı
  • Zhou Hongyi’nin ulusal stratejik varlık çerçevesi

Draft Article

Çinli siber güvenlik firması 360-security, 24 Haziran 2026’da Pekin’deki ISC.AI 2026 konferansında “Yitian Tulong” paketini tanıttı. Paket, otomatik zafiyet keşfi aracı tulongfeng ile otomatik siber savunma sistemi Yitianzhen’den oluşuyor. Kurucu Zhou Hongyi, Tulongfeng’i “Çin’in Mythos versiyonu” olarak nitelendirdi — ancak bu iddia ve zafiyet sayıları Reuters tarafından bağımsız doğrulanmadı.

Ana Gelişme

Hamle, Haziran 2026’daki ABD export-controls direktifine yanıt olarak konumlandırıldı. Direktif, anthropic’in claude-mythos modelinin yurtdışı ihracatını askıya almıştı. Zhou, “siber saldırı ve savunma dengesini değiştirebilecek bu tür güçlü silahların yalnızca başkalarının elinde kalamayacağını” savundu.

360’ın iddialarına göre Tulongfeng 3.432 yazılım zafiyeti buldu; bunlardan 105’i Çin makamları tarafından onaylandı. Bu rakamlar bağımsız olarak doğrulanmamıştır ve “Mythos eşdeğerliği” iddiası şüpheci çerçevede değerlendirilmelidir.

Zhou’nun “tek yönlü şeffaflık” (one-way transparency) uyarısı dikkat çekici: ABD kuruluşları Mythos benzeri modellerle yazılım ve kritik sistemleri tarayabilirken, Çinli şirketlerin karşılaştırılabilir yeteneklere erişememesi stratejik dezavantaj yaratıyor.

Neden Önemli?

360, temel model kapasitesinde ABD rakiplerinden %20-30 geride olduğunu kendisi itiraf ediyor. Strateji, ham compute yerine agent mühendisliği: modelleri güvenlik uzmanlığı, zafiyet veritabanları ve otomatik araçlarla birleştirmek. Zhou’nun benzetmesi: “ABD rotası bir dahiyî hacker yetiştirmek; 360’ın rotası profesyonel bir saldırı-savunma ekibi organize etmek.”

Bu yaklaşım, us-china-ai-competition ve ai-cybersecurity-testing tartışmasında mythos-fragmentation-2026 kümesinin devlet-vendor ayağını temsil ediyor. austria-eu-anthropic-hosting-sovereignty (politika) ve sakana-fugu-multi-agent-orchestration (ticari ürün) yanıtlarından farklı olarak, ulusal stratejik varlık çerçevesinde konumlanıyor.

Teknik Detaylar

Yitian Tulong paketi iki bileşenden oluşuyor:

  • Tulongfeng: Otomatik zafiyet keşfi
  • Yitianzhen: Otomatik siber savunma ve olay müdahalesi

360, ABD yaklaşımını “en güçlü model, en güçlü compute, en güçlü chip” olarak tanımlayıp kendi yolunun farklı olduğunu vurguluyor. Chip kısıtlamaları nedeniyle ham model ölçeğinde yetişmeyi beklemek yerine agent tabanlı mühendislikle telafi etmeyi hedefliyor.

Bağlam

claude-mythos, Nisan’da tanıtıldığında işletim sistemleri, web tarayıcıları ve diğer yazılımlarda “binlerce” majör zafiyet bulduğunu bildirmişti. Washington ve siber güvenlik endüstrisinde alarm yaratmıştı. 360’ın yanıtı, bu yetenek boşluğunu doldurma iddiası taşıyor — ancak kanıt düzeyi henüz sınırlı.

Sonraki Adımlar

Tulongfeng’in performans iddiaları bağımsız değerlendirme bekliyor. Küresel export-controls ortamında benzer girişimlerin artması muhtemel; ancak vendor-reported benchmark’lar ve zafiyet sayıları güvenilmeden önce üçüncü taraf doğrulama gerekiyor.


Kaynaklar