Claude Mythos: 27 Yillik OpenBSD Açigini Bulan Yapay Zeka Modeli
Anthropic, 7 Nisan 2026’da Claude Mythos’u açikladi. Bu frontier AI modeli, benzeri görülmemis siber güvenlik yeteneklerine sahip: otonom olarak zero-day açiklari keşfedebiliyor, çalisan exploit’ler üretebiliyor ve çok asamali siber operasyonlari yürütebiliyor. En çarpici bulgulardan biri, 27 yillik bir TCP açigini OpenBSD’de ve 17 yillik bir Remote Code Execution (RCE) zafiyetini FreeBSD’de (CVE-2026-4747) keşfetmesi oldu.
Ana Gelişme
Claude Mythos’un ortaya çikarma kapasitesi, AI güvenlik dünyasinda yeni bir çag baslatti. Model, binlerce yüksek seviyeli güvenlik açigini tespit edebildi ve bunlarin %99’undan fazlasi açiklanma aninda yamalari yapilmamis durumdaydi.
UK AI Security Institute (AISI) degerlendirmesinde model, ilk kez basarili olan “The Last Ones” simulasyonunu tamamladi: 32 adimli bir kurumsal ag saldiri simulasyonunu 10 denemede 3 kez basariyla tamamladi.
Project Glasswing: Kisitli Erişim
Anthropic, Claude Mythos’un tehlikeli yetenekleri nedeniyle genel kullanima açmadi. Bunun yerine Project Glasswing konsorsiyumunu olusturdu:
- Yaklasik 50 organizasyondan olusan bir konsorsiyum
- Katilan büyük teknoloji sirketleri: Google, Microsoft, Apple, Amazon, NVIDIA, Cisco, CrowdStrike
- Amac savunma: Açiklari önceden bulup yamamak
Anthropic, bu girisim için 100 milyon dolarlik usage credit ve 4 milyon dolarlik open-source güvenlik organizasyonlarina bagis taahhüt etti.
ABD Savunma Bakanligi ile Çatisma
Claude Mythos’un açiklanmasi, Anthropic ile ABD yonetimi arasindaki gerilimi artirdi. Zaman çizelgesi söyle:
- Subat 2026: Defence Secretary Pete Hegseth, Anthropic’i tedarik zincirinden çikarmakla tehdit etti
- 26 Subat 2026: Anthropic, Pentagon’un AI güvenlik önlemlerini kaldirma taleplerini reddetti
- 5 Mart 2026: Pentagon, Anthropic’i “tedarik zinciri riski” olarak etiketledi
- 26 Mart 2026: Federal yargiç geçici ihtiyati karar verdi ve “Bu, klasik First Amendment retaliasyonu görünüyor” yazdi
Neden Önemli?
Claude Mythos, AI destekli siber güvenligin gelecegini temsil ediyor. Bir yanda savunma amaçli kullanilabilecek muazzam yetenekler, diger yanda kontrolden çikma riski.
Türk sirketleri ve yazilimcilar için çikarmalar:
- Açik Keşfi Otomasyonu: AI modelleri artik manuel tarama ile bulunmasi yillar sürecek açiklari dakikalar içinde tespit edebiliyor
- Savunma Avantaji: Düzgün kullanildiginda, bu tür araçlar kurumsal güvenligi önemli ölçüde güçlendirebilir
- Tedarik Zinciri Riskleri: AI sirketlerinin ABD yonetimiyle olan gerilimleri, kurumsal müsteriler için risk degerlendirmesi gerektiriyor
GPT-5.5-Cyber ile Karsilastirma
Ayni hafta içinde OpenAI’in GPT-5.5-Cyber’inin açiklanmasi, “AI siber güvenlik yarisi”ni açikça ortaya koydu:
| Ozellik | Claude Mythos | GPT-5.5-Cyber |
|---|---|---|
| Erisim | Project Glasswing (≈50 org) | TAC programi (KYC gerekli) |
| Odak | Otonom açik keşfi | Pentesting, red-teaming |
| ABD Düzenlemesi | DoD “risk” etiketi | Daha uyumlu |
Sonraki Adimlar
- Project Glasswing konsorsiyumu büyümesi bekleniyor
- Claude Mythos’un gelecek versiyonlari daha genis erisim sunabilir
- AI güvenlik regulationslari uluslararasi düzeyde sekillenmeye devam edecek