Anthropic Mythos, Saatler İçinde Sınıflı ABD Sistemlerinde Zafiyet Tespit Etti

anthropic’in Mythos modeli, istihbarat ajanslarıyla yürütülen bir red-team egzersizinde sınıflı ABD hükümet sistemlerindeki güvenlik zafiyetlerini saatler içinde tespit etti. AP News’e konuşan anonim bir ABD yetkilisi, bulunan zafiyetlerin aynı zaman diliminde istismar edilmediğini özellikle vurguladı. Haber, yönetimin anthropic’e yönelik Fable 5 ve Mythos 5 erişim kısıtlamalarıyla birlikte gündeme geldi — frontier AI yeteneği ile devlet kontrolü arasındaki gerilimi yeniden alevlendirdi.

Ana Gelişme

24 Haziran 2026’da AP News’in aktardığı bilgilere göre, Project Glasswing çerçevesinde yürütülen testlerde Mythos, sınıflı devlet sistemlerindeki güvenlik açıklarını saatler içinde belirledi. Yetkili, “zafiyet tespit etmek ile istismar etmek arasında net bir fark var” diyerek, modelin bu süreçte sistemlere fiilen sızdığını doğrulamadı.

Bu ayrım, Senatör Mark Warner’ın daha önceki ifadesiyle çelişiyor. Warner, 11 Haziran’daki Senato duruşmasında NSA ve Cyber Command’dan gelen bilgilere dayanarak Mythos’un “saatler içinde neredeyse tüm sınıflı sistemlere girdiğini” (broke into almost all classified systems) belirtmişti. AP yetkilisinin açıklaması ise olayı “istismar” değil “tespit” olarak çerçeveliyor — haberin merkezindeki nüans tam olarak bu.

anthropic, bu modelleri ulusal güvenlik ve siber savunma senaryoları için geliştirdi. Mythos, red-team ve zafiyet keşfi odaklı bir frontier model olarak konumlandırılıyor. Project Glasswing, istihbarat ajanslarıyla ortak yürütülen bu test programının çatısı.

Neden Önemli?

Haber, iki paralel gerilim hattını kesiştiriyor: frontier AI modellerinin sınıflı sistemlerde ne kadar hızlı zafiyet bulabildiği ile ABD yönetiminin bu modellere erişimi ne ölçüde kısıtladığı.

Bir yanda, Mythos’un hızı devlet kurumlarına “AI destekli red-team” kapasitesinin ne kadar güçlü olduğunu gösteriyor. Diğer yanda, yönetim Fable 5 ve Mythos 5’e yönelik erişim direktifleri yayınladı; anthropic uydu ancak direktifin yasal dayanağına itiraz etti. Şirket, modellerin savunma amaçlı kullanımını savunurken, erişim kısıtlamasının operasyonel kapasiteyi sınırladığını ima ediyor.

Bu dinamik, meta’nın federal güvenlik incelemesine gönüllü katılım anlaşmasında son kalan büyük laboratuvar olmasıyla birlikte agentic-ai-regulation tartışmasının merkezine oturuyor. caisi çerçevesindeki gönüllü incelemeler ile sınıflı sistemlerdeki aktif testler arasında henüz net bir politika dengesi kurulmuş değil.

Teknik Detaylar

Project Glasswing ve Red-Team Bağlamı

Project Glasswing, anthropic ile ABD istihbarat topluluğu arasındaki ortak güvenlik test programı. Red-team egzersizlerinde model, kontrollü ortamda sınıflı sistemlere karşı zafiyet taraması yapıyor. Amaç, savunma ekiplerinin kapatması gereken açıkları erken tespit etmek — saldırı simülasyonu değil, keşif.

AP yetkilisinin “bulmak ≠ istismar etmek” vurgusu, bu ayrımın haber dilinde kaybolmaması için kritik. Warner’ın “broke into” ifadesi medyada daha çarpıcı yankı bulsa da, resmi kaynaklar olayı daha temkinli çerçeveliyor.

Uzman Görüşleri

10’dan fazla siber güvenlik uzmanının imzaladığı bir mektupta Mythos’un zafiyet bulmada “oldukça iyi” (quite good) olduğu, ancak bu alanda “benzersiz derecede iyi” (uniquely good) olmadığı belirtildi. Yani model etkileyici bir kapasite gösteriyor; fakat mevcut araçların tamamını geride bırakan tek başına bir devrim değil.

Fable 5 / Mythos 5 Erişim Kısıtlaması

Yönetim, anthropic’in Fable 5 ve Mythos 5 modellerine erişimini kısıtlayan bir direktif yayınladı. Şirket direktife uydu ancak direktifin yasal dayanağına itiraz etti. Bu gerilim, “model ne kadar yetenekli” sorusunun yanına “devlet bu yeteneği ne kadar kontrol edebilir” sorusunu ekliyor.

Sınıflı detaylar doğası gereği sınırlı; haberin tamamında gazetecilik temkininin korunması gerekiyor — özellikle “istismar” iddiaları konusunda.

Bağlam

Warner’ın 11 Haziran Senato duruşmasındaki açıklaması, NSA ve Cyber Command Gen. Joshua Rudd’dan gelen bilgilere dayanıyordu. AP’nin 24 Haziran’daki haberi ise farklı bir yetkili perspektifi sunarak “tespit” ile “istismar” arasındaki çizgiyi netleştiriyor.

anthropic, son aylarda hem Mythos gibi güvenlik odaklı modellerle hem de claude-tag gibi kurumsal agentic ürünlerle genişleyen bir portföy sunuyor. Mythos haberi, şirketin savunma tarafındaki kapasitesi ile ticari ürün hattı arasındaki gerilimi görünür kılıyor.

Aynı dönemde meta dışındaki tüm büyük ABD AI laboratuvarları (OpenAI, anthropic, Google DeepMind, Microsoft, xAI) federal güvenlik incelemesine gönüllü katılım anlaşmalarını imzaladı. Meta son kalan holdout konumunda. Bu iki haber birlikte, ABD’nin frontier AI yönetişiminde henüz oturmuş bir model olmadığını gösteriyor.

Sonraki Adımlar

Temmuz 2026 sonuna kadar caisi çerçevesinde resmi inceleme sürecinin tamamlanması hedefleniyor. Mythos testlerinin sonuçları, bu süreçte referans veri olarak kullanılabilir — ancak sınıflı detaylar kamuya açıklanmayacak.

anthropic’in Fable 5/Mythos 5 erişim itirazının sonucu belirsiz. Yönetim baskısı artarken, şirketin savunma odaklı modellere erişim talebi ile güvenlik endişeleri arasındaki denge kritik bir eşik noktasında.

Uzman mektubundaki “quite good but not uniquely good” değerlendirmesi, Mythos’un yeteneğinin abartılmaması gerektiğini hatırlatıyor. Frontier AI güvenlik testlerinde hız önemli; fakat bu, otomatik ve denetimsiz exploit kapasitesi anlamına gelmiyor.


Kaynaklar