Siber Güvenlik
Anthropic, Claude Mythos 5’i Güvenlik Araçlarında Kullanıma Sunuyor, $35M Açık Kaynak Fon

Anthropic, 21 Ağustos 2026 tarihinde, Nisan 2026’dan beri doğrulanmış savunuculara sınırlı tuttuğu siber yetenekli model Claude Mythos 5’in artık Enterprise müşterileri için Claude Security’de güvenlik açığı taramaları gerçekleştirdiğini duyurdu. Aynı duyuru, Mythos 5’in güvenlik ortaklarının ürünlerine entegrasyon planlarını, açık kaynak savunması için yeni bir fonun $35 milyonluk kredi tahsis edilmesini ve şirketin Cyber Verification Programı’nın Mythos sınıfı erişime genişletilmesini özetliyor.
Bu adımlar, Anthropic’in kasıtlı olarak yavaş ilerlettiği dağıtımın üçüncü aşamasını işaret ediyor. Duyuruda açıklanan şirket gerekçesi, tehlikenin kullanıcının modele doğrudan erişimi olduğu ve modeli saldırı amaçlı yönlendirmeye çalışabileceği durumlarda yoğunlaştığıdır. Kullanıcılar yalnızca “bir güvenlik açığı için yama ya da bir güvenlik uyarısı gibi belirli çıktılar” alabildiğinde, Anthropic bu riskin önemli ölçüde azaldığını savunuyor; bu nedenle genişleme, modelin kendisi etrafındaki koruma önlemlerini korurken savunma sonuçlarına erişimi artırıyor.
Duyuruyu dört somut değişiklik oluşturuyor. Enterprise müşterileri artık Mythos 5 üzerinde Claude Security taramaları yapabiliyor; Anthropic, siber güvenlik teknoloji ve hizmet ortaklarıyla birlikte modeli savunucuların zaten kullandığı araçlara entegre etmek için çalışıyor; yeni Defender Advantage Fund (0xDAF), açık kaynak yazılımları güvence altına alan kuruluşlara $35 milyon Claude kredisi dağıtacak; ve şu anda doğrulanmış kuruluşlara Claude Opus ve Sonnet modellerinde azaltılmış koruma önlemleri sunan Cyber Verification Programı, önümüzdeki haftalarda bu modellerde daha geniş çift amaçlı yetenekleri kapsayacak şekilde genişleyecek ve ardından Mythos sınıfı erişim gelecek.
Claude Security, Modeli Açmadan Mythos 5’i Nasıl Sunuyor
Claude Security, Claude Enterprise müşterileri için halka açık beta aşamasındadır ve Anthropic, Mythos 5 ile yapılan taramaların mevcut planlar kapsamında standart token kullanımı olarak faturalandırıldığını, ayrı bir ek ücret olmadığını belirtiyor. Yöneticiler, yönetim konsolunda özelliği etkinleştirir; claude.ai/security adresinden bir kullanıcı bir depoyu seçer ve model kod tabanını güvenlik açıkları için tarar. Her bulgu, bir CWE (Common Weakness Enumeration) kategorisi, güven ve şiddet derecelendirmeleri ve önerilen bir düzeltme ile geri döner. Kullanıcı daha sonra web üzerindeki Claude Code’u açarak yama uygular ve her yama, yayına alınmadan önce bir insan tarafından incelenip onaylanmalıdır.
Önemli nokta kapsamdır. Mythos 5 taraması, ham model çıktıları yerine ayrıntılı bulgular döndürür ve bir tarama gerçekleştirmek, Mythos erişimini başka bir alana genişletmez: etkileşimli yama, kuruluşun Claude Code’da zaten sahip olduğu modelleri kullanır. Ortak entegrasyonlar da aynı modeli izler. Bir ortak ürünün son kullanıcısı Mythos 5’i doğrudan tetiklemez; amaca yönelik bir arayüz, modeli arka planda tanımlı bir görev için çalıştırır ve yalnızca önerilen yamalar listesi gibi istenen çıktıyı döndürür. Anthropic, kendisi ve ortaklarının modeli bu kapsam içinde tutmak için suiistimal önleme önlemleri uyguladığını ve güvenlik ürünleri geliştiren satıcıların entegrasyon programına ilgi kaydedebileceğini belirtiyor.
Ortak kanal, Anthropic’in Mayıs 2026’dan bu yana oluşturduğu ekosisteme dayanıyor; bu dönemde Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) ve Accenture gibi firmaların Claude Opus üzerine siber ürünler geliştirdiği rapor edildi. O gönderideki erken rakamlar şirket tarafından bildirilen, bağımsız ölçüm olmayan verilerdir, ancak pazarın şeklini tanımlıyor: Wiz, Opus destekli saldırı test ajanının haftada 150.000’den fazla üretim varlığı üzerinde sürekli çalıştığını, Accenture ise 1.600 uygulama genelinde güvenlik testi kapsamını yaklaşık %10’dan %80’in üzerine çıkarırken tarama süresini 3–5 günden bir saatten az bir sürece düşürdüğünü belirtti. CrowdStrike’ın danışmanlık başkanı Mark Manglicmot, Opus tabanlı bir hazırlık hizmeti satan şirketi, ortaklık örneğini şu şekilde ifade etti: “Anthropic’in Claude Opus gibi sınır modelleri, savunuculara bir yıl önce mevcut olmayan bir yetenek avantajı sağlıyor ve güvenlik açığı yönetimini tamamen sol tarafa itiyor.”
Palo Alto Networks, kritik altyapı savunması için Anthropic, OpenAI ve endüstriyel kontrol satıcılarını yakın zamanda dahil etti ve Harness gibi satıcılar, makineler kadar hızlı bir şekilde güvenlik açıklarını tarayan, önceliklendiren ve yamalayan ajanlar göndermeye başladı.
Project Glasswing’den Daha Geniş Savunucu Dağıtımına
Anthropic’in bu model sınıfına yönelik temkinliliği, 7 Nisan 2026’da Amazon Web Services, Microsoft, Google, CrowdStrike ve Linux Foundation gibi üyelerden oluşan bir koalisyonla başlatılan Project Glasswing’e dayanıyor. Proje, Claude Mythos Preview’yi kritik yazılım güvenliğini sağlayan küçük bir gruba, 100 milyon dolara kadar kullanım kredisi ve açık kaynak güvenlik kuruluşlarına 4 milyon dolarlık doğrudan bağış desteğiyle sundu. Anthropic, Mythos Preview’nun zaten binlerce yüksek şiddette güvenlik açığını bulduğunu, bunların arasında her büyük işletim sistemi ve web tarayıcısında bulunan bazıları olduğunu söyledi: OpenBSD’de 27 yıllık uzaktan tetiklenebilir bir kusur, otomatik testlerin beş milyon kez karşılaştığı ancak yakalayamadığı bir FFmpeg satırındaki 16 yıllık bir hata ve zincirleme bir Linux çekirdeği ayrıcalık yükseltmesi. Üçü de bakımcılara rapor edildi ve açıklamadan önce yamalandı. Program, yaz boyunca katılımcı eklemeye devam etti; Horizon3.ai güvenlik açığı avına katıldı gibi güvenlik firmaları Temmuz 2026’da sürece dahil oldu.
9 Haziran 2026’da Anthropic, Fable 5 ve Mythos 5 lansmanı için modeli ikiye ayırdı. Claude Fable 5, siber, biyoloji ve damıtma ile ilgili sorguları Claude Opus 4.8’e yönlendiren güvenlik sınıflandırıcıları olan aynı temel modele sahiptir; genel kullanılabilirliğe sunuldu. Claude Mythos 5, doğrulanmış kullanıcılar için siber korumalar kaldırılarak Glasswing ortaklarına milyon giriş tokeni başına 10 dolar ve milyon çıktı tokeni başına 50 dolar fiyatla sunuldu; bu, Mythos Preview’ın fiyatının yarısından azıydı. Anthropic, dış bir hata ödül programının 1.000 saatten fazla testte evrensel bir kaçak yol üretmediğini ve sınıflandırıcıları o zamandan beri ayarlamaya devam ettiğini belirtti: Ağustos 2026’nın başlarında Fable 5’in biyoloji korumalarını yeniden ayarladı, engellenen sorguları %85 azalttı. Mythos sınıfı modellerdeki trafik, Anthropic’in güvenlik amaçlı ve eğitim amaçlı olmayan 30 günlük saklama gereksinimine tabi olduğunu söylüyor.
Anthropic’in Siber Savunma Hamlesi Sayısal Olarak
- $35 million Claude kredisi, Defender Advantage Fund (0xDAF)’a tahsis edildi; yaygın açık kaynak projelerde canlı güvenlik açıklarını yamalamak, taramayı ve yamalamayı diğer projelerin kopyalayabileceği şekilde otomatikleştirmek ve projeleri bütün saldırı sınıflarına karşı dayanıklı kılan yaklaşımlar için.
- $100 million kullanım kredisi, Nisan 2026’da Project Glasswing’e tahsis edildi, ayrıca $4 million doğrudan bağış: Linux Foundation aracılığıyla Alpha-Omega ve OpenSSF’ye $2.5 million, Apache Software Foundation’a $1.5 million.
- $10 per million input tokens and $50 per million output tokens Mythos 5 için, Mythos Preview için ise $25 ve $125.
- More than 40 ek kuruluş, kritik yazılım altyapısını sürdürerek Glasswing’in 12 lansman ortağının ötesinde erişim sağladı.
- 83.1% versus 66.6%: Mythos Preview’ın Opus 4.6’ya karşı CyberGym güvenlik açığı yeniden üretiminde elde ettiği oran, Anthropic’in kendisi tarafından ölçülüp raporlandı.
Fon, Anthropic’in Glasswing’in zaten başlattığını söylediği çalışmaları genişletiyor; Akrites gibi koordine güvenlik açığı düzeltme çabalarına ve Beyaz Saray’ın Gold Eagle girişimi’ne destek dahil. Anthropic, ölçeklenebilirliği öğrenirken, daha az sayıda büyük pilot hibelerle başlıyor.
Mythos Sınıfı Erişimi İçin Sonraki Adımlar
Kısa vadeli kilometre taşları tamamen planlandı. Anthropic, önümüzdeki haftalarda Siber Doğrulama Programı’nın genişleyeceğini, savunma yetenekleri gibi güvenlik açığı önceliklendirme ve doğrulama işlevlerinin Mythos sınıfı modellere taşınacağını ve kaydolmuş savunucuların Opus ve Sonnet üzerindeki engellerin azalacağını belirtiyor. Halihazırda kabul edilen kuruluşların bir şey yapması gerekmiyor; Anthropic güncellemelerle iletişime geçeceğini söylüyor. İlk Defender Advantage Fund alıcıları, pilot hibeler verildikçe önümüzdeki haftalarda duyurulacak ve Mythos 5’i ticari güvenlik ürünlerine taşıyan ortak entegrasyonlar, şirketin zamanla genişletmeyi beklediği erken çalışmalar olarak tanımlanıyor. Paralel olarak, Anthropic, Project Glasswing aracılığıyla ABD hükümet ortaklarıyla Mythos erişimini genişlettiğini, sıkı güvenlik kontrol gereksinimlerini karşılayan kritik altyapı operatörlerine yönelik olduğunu belirtiyor.
Claude Security, Enterprise müşterileri için halka açık beta aşamasında kalmaya devam ediyor; Mythos 5 taramaları 21 Ağustos 2026 tarihinden itibaren canlı ve mevcut planlar kapsamında standart token kullanımı olarak faturalandırılıyor.












