Anthropic Claude Mythos ile Siber Guvenlikte Yeni Cat: 27 Yillik OpenBSD Hatasi Bulundu
Anthropic, Claude Mythos (Preview) adli yeni AI modelini tanitti. Bu model, %72.4 basari oraniyla fonksiyonel exploit’ler uretme ve buyuk isletim sistemleri ile tarayicilarda binlerce zero-day guvenlik ackigi tespit etme kapasitesine sahip.
Model, 27 yildir tespit edilemeyen bir OpenBSD hatasi ve 17 yillik FreeBSD NFS RCE flaw’unu (CVE-2026-4747) buldu. FFmpeg’deki 16-17 yillik bir guvenlik ackigi da 5 milyon onceki kontrolde yakalanamamisti.
72.4% Basari Orani
Claude Mythos, fonksiyonel exploit uretmede %72.4 basari oranina ulasarak onceki model Claude Opus 4.6’yi onledi. Model, birden fazla guvenlik ackigini birlestirme (JIT heap spray ile sandbox escape gibi) ve sofistike ROP chain’leri olusturma yetenegini gosterdi.
Testler sirasinda Firefox 150’de 271 guvenlik ackigi tespit edildi. Mozilla, bunlarin elite guvenlik araştirmacilari tarafindan bulunabilecek turden ackiklar oldugunu soyledi.
Project Glasswing: Kontrollu Erisim
Anthropic, modelin potansiyel risklerini onlemek icin Project Glasswing konsorsiyumunu baslatti. Bu konsorsiyumda AWS, Apple, Google, Microsoft, NVIDIA, Cisco, CrowdStrike ve Linux Foundation gibi onemli teknoloji sirketleri yer aliyor.
Erisim sinirli tutuluyor - yalnizca konsorsiyum uyeleri modeli kullanabiliyor. Anthropic, 4 milyon acık kaynak guvenlik kuruluslarina bagis taahhut etti.
AI Destekli Guvenlikte Donem
Guvenlik uzmanlari, AI destekli guvenlik tarama araçlarinin artik sadece teorik olmadigini, gercek ve ciddi guvenlik ackiklarini keşfedebildiğini gosteriyor.
Bu gelisme, “Zero Day Clock” kavramini da degistirdi. Artik guvenlik ackiklarinin keşfinden istismara kadar gecen sure haftalar degil, saatler dusebiliyor. Linux kernel bug raporlari haftada 2’den 10’a yukseldi.
Ancak kritik bir soru: ayni yetenekler savunma yaninda saldirgani olarak da kullanilabilir mi? Bu, AI guvenlik araclarinin demokratiklestirilmesi konusunda zor bir denge yaratiyor.