Çin’in 360’ı, Mythos’a Karşılık ‘Tulongfeng’ Siber Güvenlik Aracını Tanıttı
Çinli siber güvenlik firması 360-security, 24 Haziran 2026’da Pekin’deki ISC.AI 2026 konferansında “Yitian Tulong” paketini tanıttı. Paket, otomatik zafiyet keşfi aracı tulongfeng ile otomatik siber savunma sistemi Yitianzhen’den oluşuyor. Kurucu Zhou Hongyi, Tulongfeng’i “Çin’in Mythos versiyonu” olarak nitelendirdi — ancak bu iddia ve zafiyet sayıları Reuters tarafından bağımsız doğrulanmadı.
Ana Gelişme
Hamle, Haziran 2026’daki ABD export-controls direktifine yanıt olarak konumlandırıldı. Direktif, anthropic’in claude-mythos modelinin yurtdışı ihracatını askıya almıştı. Zhou, “siber saldırı ve savunma dengesini değiştirebilecek bu tür güçlü silahların yalnızca başkalarının elinde kalamayacağını” savundu.
360’ın iddialarına göre Tulongfeng 3.432 yazılım zafiyeti buldu; bunlardan 105’i Çin makamları tarafından onaylandı. Bu rakamlar bağımsız olarak doğrulanmamıştır ve “Mythos eşdeğerliği” iddiası şüpheci çerçevede değerlendirilmelidir.
Zhou’nun “tek yönlü şeffaflık” (one-way transparency) uyarısı dikkat çekici: ABD kuruluşları Mythos benzeri modellerle yazılım ve kritik sistemleri tarayabilirken, Çinli şirketlerin karşılaştırılabilir yeteneklere erişememesi stratejik dezavantaj yaratıyor.
Neden Önemli?
360, temel model kapasitesinde ABD rakiplerinden %20-30 geride olduğunu kendisi itiraf ediyor. Strateji, ham compute yerine agent mühendisliği: modelleri güvenlik uzmanlığı, zafiyet veritabanları ve otomatik araçlarla birleştirmek. Zhou’nun benzetmesi: “ABD rotası bir dahiyî hacker yetiştirmek; 360’ın rotası profesyonel bir saldırı-savunma ekibi organize etmek.”
Bu yaklaşım, us-china-ai-competition ve ai-cybersecurity-testing tartışmasında mythos-fragmentation-2026 kümesinin devlet-vendor ayağını temsil ediyor. austria-eu-anthropic-hosting-sovereignty (politika) ve sakana-fugu-multi-agent-orchestration (ticari ürün) yanıtlarından farklı olarak, ulusal stratejik varlık çerçevesinde konumlanıyor.
Teknik Detaylar
Yitian Tulong paketi iki bileşenden oluşuyor:
- Tulongfeng: Otomatik zafiyet keşfi
- Yitianzhen: Otomatik siber savunma ve olay müdahalesi
360, ABD yaklaşımını “en güçlü model, en güçlü compute, en güçlü chip” olarak tanımlayıp kendi yolunun farklı olduğunu vurguluyor. Chip kısıtlamaları nedeniyle ham model ölçeğinde yetişmeyi beklemek yerine agent tabanlı mühendislikle telafi etmeyi hedefliyor.
Bağlam
claude-mythos, Nisan’da tanıtıldığında işletim sistemleri, web tarayıcıları ve diğer yazılımlarda “binlerce” majör zafiyet bulduğunu bildirmişti. Washington ve siber güvenlik endüstrisinde alarm yaratmıştı. 360’ın yanıtı, bu yetenek boşluğunu doldurma iddiası taşıyor — ancak kanıt düzeyi henüz sınırlı.
Sonraki Adımlar
Tulongfeng’in performans iddiaları bağımsız değerlendirme bekliyor. Küresel export-controls ortamında benzer girişimlerin artması muhtemel; ancak vendor-reported benchmark’lar ve zafiyet sayıları güvenilmeden önce üçüncü taraf doğrulama gerekiyor.