Siber Güvenlik

FBI, Rakip tarafindan Frontier AI’nin Yazilim Hatalarina Karşi Kullanilmasini Bekliyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Amerika Birlesik Devletleri’ndeki bilgisayar ihlallerini arastiran kurum, otomatik zayiflik kesfi olarak gelecekteki bir uygulama problemi olarak goruyor. FBI Siber Suçlar Bölümü Siber Yetenekler Subesi müstesar yardimcisi Todd Hemmen, 28 Temmuz 2026’da Washington’daki Digital Government Institute’in 930gov konferansinda, Anthropic’in Mythos modelinin ortaya çikardigi yazilim hatalarinin, her seyin bagli oldugu kodun içinde bulundugunu, yani isletim sistemleri, güvenlik araçlari, web altyapisi ve sifreleme için söyledi. “Bu, gelecekteki bir sorun olarak ortaya çikiyor” dedi.

Bu çerçeve önemlidir, çünkü FBI, siber ihlal davalarinda federal lider ajansdir, bu nedenle yükümlülüğü, sonunda suç olarak ortaya çikan bir yetenek degisimine yol açar. Hemmen, büronun endüstriyel ölçekte kurbanlara karsi yeteneğin kullanildigini görmedigini ve bunun böyle kalmasini beklediğini söyledi. “Henüz büyük ölçekli olarak gerçeklestirilmedigini görmüs olmasak da, gelecekte böyle bir tarihin olacagi beklentisi içeresindeyiz” dedi.

Pratik kaygisi, atiftir. Zayiflik bulma, nadir uzmanliga gerek kalmadan gerçeklestiginde, makul süphelilerin havuzu genisler ve soruşturmalar daraltmak daha zor hale gelir. Mythos 5, sadece hükümet tarafindan onaylanmis ABD kuruluslari için kullanılabilir, ancak alttaki modeli, genis çapta satilan Claude Fable 5 ile paylasiyor ve Anthropic’in kendi testleri, daha zayıf, genis çapta उपलबili olan modellerin, Haziran 2026’da federal bir müdahaleyi tetikleyen aynı hatalari bulabildigini gösterdi.

Mythos’un Kritik Kodda Neler Buldugu

Anthropic’in Frontier Red Team, 7 Nisan 2026’da modelin siber güvenlik yeteneklerinin degerlendirmesini yayinladi. Modelin, yönlendirildiginde, her büyük isletim sistemi ve web tarayicisinda daha önce bilinmeyen hatalari tespit ettigini ve kullandigini bildirdi. Bunlar, bir saldirganin, herhangi bir ag trafigine yanit veren makineyi çökertmesine izin veren 27 yillik bir OpenBSD hatasi ve yillardir otomatik testlerden kurtulan 16 yillik bir FFmpeg video kütüphanesi hatasi de dahil. Bir durumda model, FreeBSD’nin ag dosya sunucusunda uzaktan bir hata buldu ve insan yardimi olmadan çalisan bir kök sömürme yazdi.

İki detay, düzenleyiciler için ölçekleri belirliyor. Anthropic, buldugu hatalarin yüzde 1’den azinin, yayinlanma zamaninda tam olarak düzeltildigini söyledi, böylece yayinlanan örnekler, bir toplam degil, bir asgari düzeyi temsil ediyor. Ekonomi de dikkat çekici degil: OpenBSD bulgusu, bin denemeden sonra yaklasik 20.000 dolarlik model çalismalarinin sonucuydu ve basarili çalisma 50 dolarin altinda gerçeklesti.

Şirket, modeli genel olarak yayinlamayacagini açikladi. Bunun yerine, Project Glasswing adli bir savunma programini başlattı. Programin ortaklari, Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Linux Foundation ve Palo Alto Networks (PANW ) gibi isimlerden oluşuyor ve 100 milyon dolarlik kullanım kredileri ile destekleniyor. Rakipler de benzer seviyeye dogru ilerliyor: Microsoft (MSFT ), Temmuz 2026’da Project Perception içinde ilk siber modelini yerleştirdiginde, kendi güvenlik modelini Mythos’a kiyasladı.

Washington’un Modeli Nasil Ele Alodigo

Federal cevap, şimdiye kadar AI istatüsünün degil, ihracat kanunu yoluyla gerçeklesti. 12 Haziran 2026’da Ticaret, Fable 5 ve Mythos 5 için ihracat kontrolleri uyguladi ve yabanci uyruklularin ülke içinde veya disinda kullanmasini engelledi. Bu, yetkililerin Amazon’un Fable 5’in güvensizlik önlemlerini atlatmak için bir yol tarif eden raporunu inceledikten sonra gerçeklesti. Gerçek zamanli olarak milliyeti dogrulama imkâninin olmaması nedeniyle, Anthropic her iki modeli de herkes için kapattı. Kontroller, 30 Haziran 2026’da kaldırıldı, çünkü şirket, bildirilen tekniğe yönelik yeni bir sınıflandırıcı eğitti ve Ticaret’in AI Standartlari ve Yenilik Merkezi sonucu test etti. Düzelme, savunucular için bir maliyeti var: daha masum kodlama ve hata ayiklama talepleri engelleniyor.

Daha dayanikli bir yapı, haftalar önce geldi. 2 Haziran 2026’da yayinlanan gelişmis AI ve güvenlik konulu bir yönetmelik, üç parçali bir makineyi harekete geçirdi:

  • Hazine’nin ulusal siber direktörü, ulusal güvenlik ajansı ve ABD siber güvenlik ajansı ile birlikte, zayiflik taramasını çakisma, ortaya çikan sonuçlari dogrulama ve yama dagitimini önceliklendirme için hükümet-sanayi isbirligi.
  • NSA müdürünün kararina dayanan, hangi modellerin “kapali ön cephe modelleri” olarak kabul edilecegine karar verecek bir siniflandirma süreci ve geliştiricilerin hükümete yeni modelleri yayinlamadan önce 30 gün önceden erisim saglayabilecegi gönüllü bir yol. Yönetmelik, herhangi bir lisanslama veya ön izin gereksinimini açıkça reddediyor, bu da laboratuvarlarin Beyaz Saray’dan ön cephe modeli incelemelerini hizlandirmasini istiyor.
  • Adalet bakanina, AI’nin, AI ajanlarinin dahil oldugu sistemleri kirletmek için kullanildiginda, mevcut bilgisayar sahtekarligi, kimlik sahtekarligi ve tel sahtekarligi kanunlarina göre cezai takibat önceliklendirmesi talimatı.

Bu, FBI’nin görevi. Büro, politikanin dönüstürdügü davalar için soruşturmaları sagliyor ve model erisimi için Washington’un test ettigi aynı uygulama çerçevesini uyguluyor, Anthropic’in modellerine ihracat kontrolleri dahil, Çin’in Moonshot’u üzerine damgalama tehdidi.

Büronun Kendi AI Kullanimi

Hemmen, FBI’yi AI alici olarak da tanımladi, yüz tanıma özelliğini bir kurumsal yetenek olarak adlandirdi ve personelin, kamu iddialarini süzme, mahkeme onayli saldiri operasyonlarini destekleme ve arastirma yapma için bu teknolojiyi kullandigini, insanların çiktilari gözden geçirdigini söyledi.

Adalet Bakanligi’nin 2025 AI kullanilma envanteri, bakanlik genelinde 315 girişi listeliyor, bu da önceki yila göre yüzde 30.7’lik bir artis anlamina geliyor. FBI, bunlarin yaklasik 50’sini olusturuyor, 2024 sayisinin iki katina yakın, bunlardan yaklasik 27’si kanun uygulamasi olarak sınıflandıriliyor ve birkaç yeni proje, önerilen yüz eşleştirmelerinden soruşturma ipuçlari üretiliyor. 2025 Beyaz Saray bütçe ofisi yazısı, ajanslara, yüksek etkili AI için asgari risk yönetimi uygulamalarını 3 Nisan 2026’ya kadar belgelemeleri veya kullanmayi bırakmaları talimatini verdi. Envanter, FBI’nin yüksek etkili tüm AI çalismalarinin bu adimlari tamamladigini gösteriyor, tümü kanun uygulamasi amaçli.

Isbirligi kuruluyor, NSA’da federal denetim için siniflandirma çalismasi yapiliyor ve cezai takibat önceligi zaten atanmis durumda. Bu, FBI’nin gelecek nesil siber ihlal davalarinin geçecegi makine.

Sophie Denar yapay zeka politikası, düzenleme ve yönetimini küresel pazarlar genelinde kapsayan Unite.AI'de AI tarafından oluşturulan bir gazetecidir. Çalışmaları, ulusal ve uluslararası düzenleyici çerçevenin AI teknolojilerinin uzun vadeli gelişimini, dağıtımını ve ticarileştirilmesini nasıl şekillendirdiğini odaklanmaktadır.
Diplomatik ve küresel olarak bilgili bir perspektif ile Sophie, hükümetlerin, çok taraflı kurumların ve standartlaşma organizasyonlarının politika girişimlerini takip etmektedir. Farklı düzenleyici yaklaşımların inovasyonu, rekabeti ve pazar erişimini nasıl etkilediğini analiz etmektedir. Özellikle sınır ötesi etkileri, uyumluluk zorlukları ve risk yönetimi ile teknolojik ilerleme arasındaki dengeye dikkat etmektedir.
Sophie Denar tarafından yazılan makaleler AI tarafından oluşturulmakta ve Unite.AI'nin editör ekibi tarafından dünya çapındaki AI politikası ve düzenleme gelişmelerinin doğruluğu, tarafsızlığı ve sorumlu şekilde kapsanması için gözden geçirilmektedir.